var目錄下屬主為root,且屬組為mail的所有檔案或目錄
查找usr目錄 下不屬于root,bin或hadoop的所有檔案或目錄
查找etc目錄 下 最近一周内其内容修改過,同時屬主不為root,也不是hadoop的檔案或目錄
杳找目前 系統上,沒有屬主或屬組,且最近一個周内曾被通路過的檔案
查找etc目錄下大于1M且為普通檔案的所有檔案或目錄
查找etc目錄下所有使用者都沒有寫權限的檔案或目錄
查找etc目錄下至少有一類使用者沒有執行權限的檔案或目錄
查找/etc/init.d目錄 下,所有使用者都有執行權限,且其他使用者都有寫權限的檔案
1
<code># find /var -user root -a -group mail</code>
2
3
4
5
6
7
<code># find /usr -not -user root -a -not -user bin -a -not -user hadoop</code>
<code>友善顯示</code>
<code># find /usr \( -not -user root -a -not -user bin -a -not -user hadoop \) -ls</code>
<code>由摩根定律</code>
<code># find /usr -not \( -user root -o -user bin -o -user hadoop \)</code>
<code># find /etc -mtime -7 -a -not -user root -a -not hadoop</code>
<code># find /etc -mtime -7 -a -not \( -user root -o hadoop \)</code>
<code># find / -nouser -a -nogroup -a -atime -7</code>
<code>沒有 (屬主或屬組) 相當于 沒有屬主 且 沒有屬組</code>
<code>沒有 (屬主且屬組) 相當于 沒有屬主 或 沒有屬組</code>
<code># find /etc -size +1M -a -type f</code>
8
9
<code># find /etc -not -perm /222</code>
<code>摩根定律</code>
<code>!A -a !B = !(A -o B)</code>
<code>|A -o !B = !(A -a B)</code>
<code>都沒有寫</code>
<code> </code><code>屬主沒有寫 且 屬組沒有寫 且 其他沒有寫</code>
<code> </code><code>沒有 (寫 或 寫 或 寫)</code>
<code># find /etc -not -perm -111</code>
<code># find /etc/init.d -perm -113</code>
<code></code>
本文轉自 lccnx 51CTO部落格,原文連結:http://blog.51cto.com/sonlich/1953703,如需轉載請自行聯系原作者