Kaip pamatyti failo sukūrimo datą „Linux“

Naudojant „UNIX“ operacines sistemas, kaip ir „Linux“ atveju, kiekvienas jo komponentas yra kataloguojamas kaip failas ir kiekvienas „failas“, ir kiekvieną kartą, kai keičiame minėtą elementą, visi šie pakeitimai yra talpinami inode, o „Linux“ pasirūpina identifikuoti kiekvieną failą pagal atitinkamą inodo numerį, kuris nėra žmogaus failo pavadinimas, su kuriuo jis buvo sukurtas.

„Linux“ aplinkoje mes turime komandą „stat“ (statistika), kuri, kaip rodo jos pavadinimas, yra atsakinga už failų sistemos, generuojančios naudingą informaciją, būseną, pvz .:

  • Failo sukūrimo data
  • Inodo numeris
  • Naujausi failo pakeitimai
  • Paskutinis būsenos pakeitimas
  • Paskutinė prieiga ir svarbesnė informacija.

„Linux“ turime tokius parametrus kaip:

ctimeRodo failo keitimo laiką.

laikasSukuria prieigos prie failo laiką.

mtimeRodo failo modifikavimo laiką.

darbo laikasRodo failo sukūrimo laiką.

1. Rasti failo sukūrimo datą „Linux“

1 žingsnis
Norėdami rasti išsamią failo informaciją, ypač jo sukūrimo datą ir laiką, galime naudoti „crtime“, kuris yra atsakingas už failo inodo paiešką naudojant komandą „stat“, todėl vykdysime šią sintaksę:

 stat "failas" 

2 žingsnis
Norėdami tai padaryti, turime eiti į katalogą, kuriame yra analizuojamas failas, ir, kaip matome, rodoma informacija yra išsami, įskaitant tokią informaciją:

  • Paskutinė prieigos ir pakeitimo data
  • Nuorodos
  • Dydis
  • Mazgo numeris ir daugiau.

3 žingsnis
Arba galime naudoti komandą ls taip. Tokiu atveju bus rodomas minėto failo inodas. Reikės atsižvelgti į su minėtu failu susijusį inodo numerį.

 ls -i "failas" 

2. Žinokite „Linux“ šaknų sistemą

1 žingsnis
Kitas žingsnis yra aptikti šakninių failų sistemą, kurioje yra analizuojamas failas, todėl mes vykdysime komandą df -h, kad nustatytume šakninę failų sistemą taip:

 df -h 

2 žingsnis
Šiuo atveju matome, kad šakninė sistema yra „ / dev / sda1“. Dabar, turėdami šią informaciją, mes naudosime komandą „debugfs“, kad surastume failo sukūrimo laiką, pridėdami parametrą „-R“, kuris liepia „debugfs“ vykdyti vieną išorinę komandą, susietą su failo inodo numeriu. vykdysime šią sintaksę:

 sudo debugfs -R 'stat' / dev / sda1

3 žingsnis
Dėl to galime pamatyti daug išsamesnės informacijos apie pasirinktą failą, įskaitant tokią informaciją:

  • Inodo numeris
  • Režimas
  • Susijęs vartotojas ir grupė
  • Dydis
  • Išsami informacija apie „ctime“, „atime“, „mtime“ ir „crtime“
  • Kontrolinė suma ir daugiau.

Naudodami šį įrankį galime gauti daug išsamesnės informacijos apie kiekvieną failą, kurį reikia išanalizuoti.

wave wave wave wave wave