1、查找/var 目錄下屬主為root ,且屬組為mail 的所有文件
[root@localhost bin]# find /var -user root -group mail
/var/spool/mail
/var/spool/mail/root
2、查找/var 目錄下不屬于root 、lp 、gdm 的所有文件
find /var ! -user root -o ! -user lp -o ! -user gdm
find /var ! \( -user root –o –user lp –o –user gdm\)
3、查找/var目錄下最近一周內其內容修改過,同時屬主不為root,也不是postfix 的文件
find /var -ctime -7 ! -user root ! -user postfix –ls
4、查找當前系統上沒有屬主或屬組,且最近一個周內曾被訪問過的文件
find / -nouser -nogroup -atime -7
5、查找/etc 目錄下大于1M 且類型為普通文件的所有文件
[root@localhost bin]# find /etc -size +1M -type f
/etc/selinux/targeted/policy/policy.29
/etc/udev/hwdb.bin
/etc/brltty/zh-tw.ctb
6、查找/etc 目錄下所有用戶都沒有寫權限的文件
find /etc ! -perm /222
7、查找/etc 目錄下至少有一類用戶沒有執行權限的文件
find /etc ! -perm -111 –ls
8、查找/etc/init.d 目錄下,所有用戶都有執行權限,且其它用戶有寫權限的文件
find /etc/init.d/ -perm -113
/etc/init.d是鏈接文件所以需要加最后的/,如過不加/,會被認為是一個文件
原創文章,作者:songzizhe,如若轉載,請注明出處:http://www.www58058.com/35890