O registro de tempos de acesso já é um requisito bastante pesado (pelos padrões de desempenho do sistema de arquivos), porque requer uma operação de gravação para cada operação de leitura. Registrar outras coisas seria ainda mais caro. O recurso não está presente em sistemas de arquivos típicos.
LoggedFS é um sistema de arquivos empilhável que fornece uma visão de uma árvore do sistema de arquivos, e pode executar um registro mais sofisticado de todos os acessos através dessa visão. Para configurá-lo, consulte Sintaxe do arquivo de configuração do LoggedFS .
No Linux, você pode usar o subsistema de auditoria para registrar um grande número de coisas, incluindo acessos ao sistema de arquivos. Certifique-se de que o daemon auditd
foi iniciado e configure o que você deseja registrar com auditctl
. Cada operação registrada é registrada em /var/log/audit/audit.log
(em distribuições típicas). Para começar a assistir a um arquivo específico:
auditctl -w /path/to/file
Se você colocar um relógio em um diretório, os arquivos nele e seus subdiretórios também serão assistidos de forma recursiva.