Búsqueda de archivos modificados recientemente
Como detectives, a menudo nos interesa la actividad reciente. En este paso, aprenderemos cómo encontrar archivos que se hayan modificado recientemente, lo que podría darnos pistas sobre los últimos desarrollos de nuestro caso.
Busquemos archivos que se hayan modificado en las últimas 24 horas:
find. -type f -mtime -1
Desglosando este comando:
find.
y -type f
los hemos visto antes
-mtime -1
es nuevo. Le dice a find
que busque archivos modificados hace menos de 1 día
La opción -mtime
mide el tiempo en incrementos de 24 horas. El -1
significa "hace menos de 1 día". Si quisiéramos archivos modificados exactamente hace 1 día, usaríamos -mtime 1
, y para archivos modificados hace más de 1 día, usaríamos -mtime +1
.
Después de ejecutar este comando, podrías ver una salida similar a esta:
./evidence/clue.txt
./evidence/large_file.dat
./evidence/new_lead.txt
./logs/system.log
./logs/recent_activity.log
./notes/interview.txt
Esta salida nos muestra los archivos que se han modificado en las últimas 24 horas. ¡Estas podrían ser nuestras pistas más prometedoras! Cada uno de estos archivos podría contener información reciente crucial para nuestra investigación.
Si no ves ninguna salida, significa que ningún archivo se ha modificado en las últimas 24 horas. En una investigación real, esto podría sugerir un período de inactividad, o podría significar que necesitamos ampliar nuestros parámetros de búsqueda.