Di mana saya bisa melihat daftar aktivitas file yang tidak biasa

Saya terus menerima email yang mengatakan ada 52 perubahan di direktori /homes, tetapi saya tidak dapat menemukan cara untuk melihat daftar file yang sebenarnya berubah dan apa perubahan tersebut.

Saya adalah satu-satunya pengguna di NAS ini, dan saya tidak melakukan perubahan apa pun pada file.


Bantuan apa pun akan sangat dihargai.

Apakah Anda benar-benar menggunakan direktori home? (home adalah folder teratas yang dapat diakses admin untuk semua pengguna home)

Hanya ada direktori rumah saya di bawah /homes, dan ya, saya menggunakan direktori rumah saya /homes/user1, bukan langsung /homes.

Hmm aneh, seharusnya /home/user1, karena homes adalah folder teratas (seperti yang sudah disebutkan).

Login sebagai admin dan periksa apakah ada folder lain di direktori homes, atau jika ada perubahan di home Anda sendiri (melebihi batas yang diberikan).

Jika tidak ada, buka tiket ke QNAP.

Saya sudah memeriksa semuanya, tidak ada folder lain dan tidak ada file. Semua file saya ada di folder home saya dan tetap utuh serta berada di tempatnya. Saya akan membuka tiket dukungan.

Mengapa Anda tidak membuka Security Center dan melihat halaman “Unusual File Activity Monitoring” seperti yang disarankan dalam email?

Jika tidak, Anda dapat melakukan ssh ke Qnap Anda, pergi ke folder yang dimaksud dan menggunakan perintah stat. Misalnya, perintah berikut akan menampilkan semua file tersembunyi yang telah:

%x Waktu akses terakhir
%y Waktu modifikasi terakhir
%z Waktu perubahan terakhir

stat %w%x%y%z .*

Karena, Pusat Keamanan tidak menampilkan daftar file yang diubah maupun perubahan yang terjadi. Log peristiwa menunjukkan pesan yang hampir sama dengan email, lihat sendiri:

Dan berikut adalah hasil dari perintah stat. Saya masih tidak bisa melihat apa pun dari sini:

Mungkin saya salah menebak bahwa masalahnya ada di home pengguna Anda. Peringatan tersebut secara spesifik menyebutkan folder bersama /homes.

Jadi Anda sebaiknya memeriksa file tersembunyi di /homes
Saya juga membayangkan bahwa Anda tidak memiliki banyak pengguna lain.

Hal lain yang saya lihat adalah Anda memiliki .DS_Store yang dibuat oleh macOS Finder di setiap folder dalam sistem. Bisa jadi sesederhana itu, karena menurut pemahaman saya, Peringatan tersebut mengatakan bahwa file yang berubah itu tidak biasa dari sudut pandang rata-rata. Jadi jika saya tidak menyalin file apa pun ke folder home pengguna saya selama sebulan dan tiba-tiba saya menyalin 200 gambar, saya rasa Peringatan seharusnya muncul, bukan?

Jadi saya tidak tahu berapa kali file DS_Store berubah, saya kira setiap kali Anda mengubah mode tampilan atau mengubah apa pun, data file tersebut akan dimodifikasi. Saya tidak yakin karena saya menonaktifkan fitur itu dengan Onyx untuk folder eksternal.

Saya belum memeriksa fitur itu, tapi saya rasa saya tidak ingin menjadi gila dengan positif palsu, itulah sebabnya saya memiliki cadangan Air Gapped.

Maaf karena tidak menjawab lebih awal, saya tidak sering menyalin file bolak-balik setiap hari, saya melakukannya mungkin sekali sebulan atau sekali setiap beberapa bulan, jadi yang mengejutkan adalah tiba-tiba ada aktivitas di direktori root (/homes) dan bahkan bukan milik saya sendiri.

Dan ya, saya menggunakan Mac, jadi DS_Store memang ada di mana-mana :rofl:

Saya sudah membuka tiket dukungan, menulis beberapa email bolak-balik dengan tim dukungan lini pertama, tapi mereka sudah mengeskalasi masalahnya, jadi saya sedang menunggu respons dari mereka.

Hai @amnesia

Peringatan yang tidak terduga memang bisa terjadi. Mekanisme deteksi saat ini didasarkan pada volume aktivitas file selama periode waktu tertentu. Jika NAS memiliki sedikit atau tidak ada aktivitas file selama periode sebelumnya, sistem akan secara otomatis menurunkan ambang batas untuk mendeteksi aktivitas file. Akibatnya, ketika aktivitas file kembali terjadi, peringatan lebih mungkin untuk dipicu.

Selain itu, untuk memastikan operasi sistem berjalan normal, sistem itu sendiri menghasilkan tingkat aktivitas file tertentu. Oleh karena itu, beberapa aktivitas mungkin tetap teramati meskipun pengguna tidak melakukan operasi apa pun—ini dianggap sebagai perilaku normal.

Hai @SteveKo

Dapat dimengerti bahwa ada beberapa aktivitas file di NAS itu sendiri; namun, agak mencurigakan bahwa terjadi 52 perubahan file selama periode 8-12 jam, sementara tidak ada aktivitas pengguna di direktori /home.

Kami memahami kekhawatiran Anda. Kami berencana untuk menyesuaikan cara notifikasi ini ditampilkan di masa mendatang agar pengguna tidak mengira file mereka telah diubah secara tak terduga.

Jika Anda masih khawatir tentang prompt sistem, silakan buka tiket dukungan dengan tim Support kami. Mereka dapat membantu Anda menganalisis masalah lebih lanjut. Terima kasih!