Посмотрите, был ли файл скопирован на USB-накопитель

Есть ли способ увидеть, был ли файл скопирован на USB-накопитель?

(Например: у меня есть файл secret.db, и я полагаю, что мой друг скопировал его на свой USB-накопитель. С stat $filename я не вижу обновленного a / c / m / time, потому что cp не обновляет временные метки).

Есть ли способ узнать это, или это невозможно?

Я использую Ubuntu 12.04 с Bash v4.

  • Можно ли перечислить только определенные подкаталоги?
  • Сохранение данных между именами в терминале с новыми файлами?
  • Используя Linux, как я могу найти образ, сохраненный в base64 локально?
  • Неизвестный тип файла в ls
  • Определение, является ли файл жесткой ссылкой или символической ссылкой?
  • Как переименовать файлы с помощью имени каталога?
  • регулярное выражение с командой find
  • Получение относительных связей между двумя путями
  • One Solution collect form web for “Посмотрите, был ли файл скопирован на USB-накопитель”

    TL; DR: во многих случаях вы можете увидеть, был ли доступ к файлу; однако невозможно сказать, была ли сделана копия или нет.

    Кажется, что atime будет обновляться при использовании cp (если только noatime не действует); однако выполнение любой другой операции чтения (например, grep somestring $filename ) также коснется файла.

    В большинстве случаев установки (без тонны аудита) невозможно узнать, почему именно этот файл был прочитан, и также ли процесс чтения файла также написал копию данных в другом месте (к USB? To socket? В RAM? ).

    Более того, это касается только онлайн-непривилегированных атак. Если у меня есть физический доступ, я могу перезагрузиться в дистрибутив live-CD, смонтировать только чтение разделов, скопировать что-нибудь с него (или даже сделать образ полного диска), и на нем не будет отметок (кроме добавочного монтирования счетчик).

    Interesting Posts

    libvirt qemu не может получить доступ к изображению внутри моего домашнего каталога, даже как root?

    Переменная с двоеточием, тире в if-then-else: `if `

    Получите список файлов Linux, рекурсивный и прямой вывод в файл

    Есть ли разница между двойным цитированием переменной или целой строкой в ​​эхо

    iptables / VLAN: имена интерфейсов

    Простое уведомление о завершении программы

    Формат вывода ps без пробелов

    Как изменить интервал между строками в терминаторе?

    После извлечения iso в пустой раздел, где я могу получить файл vmlinuz?

    kioclient KMimeTypeRepository :: родители: "/ usr / share / mime / subclasses" относится к неизвестному mimetype "application / vnd.ms-excel …"

    Обнаруживать, когда питание звуковой карты (с использованием alsa)

    Разница между моно-runtime и mono-complete связана с тем, успешно ли встраивается MySQL в Ubuntu 16.04?

    udev weirdness: / dev / hda1 смонтирован, но файл отсутствует

    Как я могу дать очень ограниченный вход для просмотра журналов?

    Распечатайте результат ping в простом формате, таком как «10 мс»,

    Linux и Unix - лучшая ОС в мире.