Me ha tocado asumir la responsabilidad de una máquina Ubuntu Linux que estamos usando como servidor de archivos. Casi no tengo experiencia previa con Linux. Una de las cosas en las que estoy tratando de mejorar es un montón de archivos muy grandes que alguien está transfiriendo a este servidor y ocupando todo el espacio disponible. He preguntado por ahí y nadie está usando esos archivos o sabe de dónde vienen. No quiero seguir entrando todos los días para borrar esos archivos, pero no tengo idea de cómo rastrear de dónde vienen. Todo lo que sé es que los archivos están siendo enviados a nuestro servidor, probablemente a través de sftp, y que no los estamos descargando de ningún sitio (no he encontrado ningún trabajo cron que haga esto). ¿Hay alguna forma de averiguar de dónde vienen estos archivos y tal vez bloquearlos?
Si el objetivo inmediato es simplemente averiguar de dónde vienen los archivos, entonces revisar /var/log/auth.log al menos te llevará parcialmente allí. Debería registrar la dirección IP de la máquina cliente cuando se conecta. Si es una dirección interna, puedes rastrear la PC exacta. Si es la dirección de tu firewall o puerta de enlace, entonces esperanzadamente también tiene registros que se pueden revisar.