USBドライブをUbuntu OSに接続すると、その接続の詳細を含むテキストファイルがありますか?その場合、そのファイルはどこにありますか?そのファイルの名前は何ですか?
はい、UbuntulogsUSBデバイスが接続されている場合。ファイルは/var/log/syslog
です。コマンドdmesg -c
を発行するか、Log file viewer
を使用してグラフィカルに表示することもできます。
No、このログはシャットダウン時にワイプされません。サイズ制限に達すると、ログはローテーションされます。つまり、新しいログは/var/log/syslog
に継続的に書き込まれ、古いレコードは/var/log/syslog.1.gz
、syslog.2.gz
、...という名前の圧縮ファイルにプッシュされます/var/log
ディレクトリ。
以下のローテーションされたログファイルで/var/log
ディレクトリを表示できます。
私が見ているエリアは:
Sudo cat /var/log/kern.log | grep usb
出力は次のようになります。
May 25 07:38:51 mycomputer kernel: [ 607.296847] scsi7 : usb-storage 3-1:1.0
May 25 07:38:54 mycomputer kernel: [ 609.790892] usb 3-2: new high-speed USB device number 3 using xhci_hcd
May 25 07:38:54 mycomputer kernel: [ 609.817462] usb 3-2: ep 0x81 - rounding interval to 32768 microframes, ep desc says 0 microframes
May 25 07:38:54 mycomputer kernel: [ 609.817474] usb 3-2: ep 0x2 - rounding interval to 32768 microframes, ep desc says 0 microframes
May 25 07:38:54 mycomputer kernel: [ 609.818399] usb-storage 3-2:1.0: Quirks match for vid 13fe pid 3600: 4000
May 25 07:38:54 mycomputer kernel: [ 609.818529] scsi8 : usb-storage 3-2:1.0
Kern.logの圧縮ログもあります。次のコマンドで検索できます。
Sudo zcat /var/log/kern.log.2.gz | grep usb
出力は、上記の例と同じ形式になります。
次のようにsyslogを検索することもできます。
Sudo cat /var/log/syslog.1 | grep usb
これにより、次のような結果が得られます。
May 25 07:31:25 tardis-w520 kernel: [ 161.469096] usb 1-1.5.5: new high-speed USB device number 8 using ehci_hcd
May 25 07:31:25 tardis-w520 mtp-probe: checking bus 1, device 8: "/sys/devices/pci0000:00/0000:00:1a.0/usb1/1-1/1-1.5/1-1.5.5"
May 25 07:31:25 tardis-w520 kernel: [ 161.658587] scsi6 : usb-storage 1-1.5.5:1.0
May 25 07:31:25 tardis-w520 kernel: [ 161.658685] usbcore: registered new interface driver usb-storage
May 25 07:31:25 tardis-w520 kernel: [ 161.795563] usbcore: registered new interface driver uas
May 25 07:38:51 tardis-w520 kernel: [ 607.268280] usb 3-1: new high-speed USB device number 2 using xhci_hcd
May 25 07:38:51 tardis-w520 kernel: [ 607.293280] usb 3-1: ep 0x81 - rounding interval to 32768 microframes, ep desc says 0 microframes
May 25 07:38:51 tardis-w520 kernel: [ 607.293292] usb 3-1: ep 0x2 - rounding interval to 32768 microframes, ep desc says 0 microframes
.gzログファイルを一覧表示するには:
Sudo zcat /var/log/syslog.2.gz | grep usb
結果の出力は、前と同じ形式になります。
これがフォレンジックを目的とする場合、より良い方法があるかもしれません。