Ai fini della conformità è necessario recuperare informazioni sulla data di creazione degli account locali (utente e non utente) su macchine UNIX.
Esiste un modo (anche se non è il metodo più affidabile o preciso) per raccogliere quel tipo di informazioni?
Ad esempio, in alternativa, sono andato alla ricerca della home
data di creazione della directory (per gli account utente), ma ho scoperto che per i sistemi compatibili con POSIX i timestamp per la creazione di file non sono disponibili.
/home/user
/var/log/auth.log
(potrebbe essere necessario cercare nei registri ruotati così:/var/log/auth.log.1
,/var/log/auth.log.2.gz
, ...). Questo ti darà un indizio sulla prima data di autenticazione dell'account utente. Tuttavia, ciò non funzionerà per gli utenti del sistema e fallirà anche se gli account sono stati creati più tempo fa rispetto alsyslog
periodo di rotazione del registro.