Ho 4 file specifici che sembrano continuare a scomparire dalla home directory di un utente. Per quanto ne sappiamo, non ci sono cronjob o altre attività automatiche che li rimuoveranno. Ho installato auditd su di essi, ma i registri non mostrano davvero nulla di interessante. Riesco a vedere la nostra utility di backup accedervi ogni notte fino al punto in cui non ci sono più, ma nient'altro. C'è qualcosa che potrebbe causare la rimozione di quei file che potrebbero aggirare auditd?
I file in questione sono questi:
/home/username/.bashrc
/home/username/.bash_profile
così come un paio di file nella directory .ssh di quell'utente. Copie di questi file collocate in una sottocartella chiamata "keepers" vengono anch'esse eliminate. Cambiare le autorizzazioni su di loro su 000 e averle di proprietà di root non ha aiutato.
Al momento ho inotifywait setup per accedere a creare, eliminare, spostare su quella sottocartella, quindi spero che ciò accenda qualcosa, anche se non registra molto a parte quando è successo, non ciò che lo ha causato.