Izmantojot UNIX operētājsistēmas, tāpat kā Linux gadījumā, katrs komponents sevī tiek kataloģizēts kā fails un katrs “fails”, un katru reizi, kad veicam izmaiņas minētajā elementā, visas šīs izmaiņas tiek mitinātas inode un Linux parūpējas lai identificētu katru failu pēc attiecīgā ievades numura, kas nav cilvēka faila nosaukums, ar kuru tas tika izveidots.
Linux vidēs mums ir komanda "stat" (statistika), kas, kā norāda tās nosaukums, ir atbildīga par failu sistēmas statusa parādīšanu, radot noderīgu informāciju, piemēram:
- Faila izveides datums
- Inoda numurs
- Pēdējās faila izmaiņas
- Pēdējā stāvokļa maiņa
- Pēdējā piekļuve un atbilstošāka informācija.
Linux mums ir tādi parametri kā:
ctimeParāda faila maiņas laiku.
laiksĢenerē faila piekļuves laiku.
mtimeParāda faila modificēšanas laiku.
crtimeParāda faila izveides laiku.
1. Faila izveides datuma atrašana Linux
1. darbība
Lai atrastu sīkāku informāciju par failu, jo īpaši tā izveides datumu un laiku, mēs varam izmantot crtime, kas ir atbildīgs par faila inode atrašanu, izmantojot komandu stat, šim nolūkam mēs izpildīsim šādu sintaksi:
stat "Fails"
2. solis
Lai to izdarītu, mums jādodas uz direktoriju, kurā atrodas analizējamais fails, un, kā redzam, parādītā informācija ir papildināta ar šādu informāciju:
- Pēdējais piekļuves un izmaiņu datums
- Saites
- Izmērs
- Mezgla numurs un vairāk.
3. solis
Alternatīvi mēs varam izmantot komandu ls šādi. Šajā gadījumā tiks parādīts minētā faila inode. Būs jāņem vērā ar šo failu saistītais inode numurs.
ls -i "fails"
2. Ziniet sakņu sistēmu Linux
1. darbība
Nākamais solis ir noteikt saknes failu sistēmu, kurā atrodas analizētais fails, tāpēc mēs izpildīsim komandu df -h, lai identificētu saknes failu sistēmu šādi:
df -h
2. solis
Šajā gadījumā mēs redzam, ka sakņu sistēma ir " / dev / sda1". Tagad, izmantojot šo informāciju, mēs izmantosim komandu "debugfs", lai atrastu faila izveides laiku, pievienojot parametru "-R", kas liek debugfs izpildīt vienu ārēju komandu, kas saistīta ar faila inode numuru. mēs izpildīsim šādu sintaksi:
sudo debugfs -R 'stat' / dev / sda1
3. solis
Tā rezultātā mēs varam redzēt daudz pilnīgāku informāciju par atlasīto failu ar šādu informāciju:
- Inoda numurs
- Režīms
- Saistīts lietotājs un grupa
- Izmērs
- Sīkāka informācija par ctime, atime, mtime un crtime
- Kontrolsumma un vairāk.
Mēs varam izmantot šo rīku, lai iegūtu daudz detalizētāku informāciju par katru analizējamo failu.