Não há como obter essa informação, a menos que já exista algum mecanismo para registrá-la.
Se o seu sistema operacional oferecer suporte à auditoria, essa seria uma ferramenta certa para fazê-lo.
Por exemplo, no Solaris, o uso% log chmod
seria feito habilitando o fm
bandeira de auditoria .
No Linux, o auditd deve resolver o problema, por exemplo:
auditctl -a entry,always -S chmod