findコマンドを応用すれば,24時間以内にアクセスされたファイルだけを探し出すことができる。次のように「-atime」パラメータに続き数字を指定すればよい。ここでは,例として「1」(1日)であるが,「2」以降であれば48時間以内という指定も可能だ。
# find /var -atime 1 /var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/httpd/error_log /var/log/httpd/access_log /var/log/sendmail.st /var/log/boot.log /var/log/cron /var/log/xferlog /var/log/samba/log.smb /var/log/samba/log.nmb /var/lock/subsys/inet /var/lock/samba/namelist.debug /var/run/runlevel.dir /var/run/random-seed /var/run/crond.pid /var/run/inetd.pid /var/run/httpd.pid /var/run/ftp.pids-all /var/run/treemenu.log /var/run/treemenu.cache /var/run/routes.current /var/spool/mail/root /var/named/named.local |
上記の例では,/var以下のディレクトリを対象として24時間以内に参照(アクセス)されたファイルを検索している。
Copyright © ITmedia, Inc. All Rights Reserved.