Výpis změněných souborů pomocí PowerShellu

TechBlog

Výpis změněných souborů pomocí PowerShellu

Potřebujete rychle zjistit, které soubory byly v určité složce změněny od konkrétního data? Tento jednoduchý, ale užitečný PowerShell skript vám umožní projít složku (včetně podsložek) a vypsat všechny soubory, které byly upraveny po zadaném datu.

Využijete ho například při:

  • analýze změn po aktualizaci systému nebo aplikace,
  • vyšetřování podezřelých aktivit (např. ransomware incident),
  • sledování uživatelských zásahů v důležitých datových složkách.

Skript v PowerShellu:


# Nastavení cesty ke složce
$folderPath = "C:\Cesta\K\Složce"

# Nastavení časového bodu
$since = Get-Date "2024-01-01 00:00:00"

# Výpis cesty (volitelně)
Write-Host "Kontroluji složku:" $folderPath

# Hledání souborů změněných od daného data
Get-ChildItem -Path $folderPath -Recurse -File |
    Where-Object { $_.LastWriteTime -ge $since } |
    Select-Object FullName, LastWriteTime

🛠️ Co můžete upravit:

Proměnná Význam Příklad
$folderPath Cesta ke složce, kterou chcete zkontrolovat "D:\Data\Projekty"
$since Datum a čas, od kterého mají být změny sledovány "2024-07-01 18:00:00"

Poznámka:

Skript nemění žádná data – pouze čte metadata o změnách. Přesto je vhodné ho spouštět s administrátorskými oprávněními, zejména pokud chcete přistupovat k chráněným složkám.

Bonus: Export do CSV

Pokud si chcete výstup uložit nebo analyzovat později, můžete jej jednoduše exportovat do CSV:


... | Export-Csv "C:\Logs\ZmeneneSoubory.csv" -NoTypeInformation -Encoding UTF8

Takto získáte přehledný report všech změněných souborů pro další zpracování nebo archivaci.

 Shrnutí:

Tento PowerShell skript se hodí do výbavy každého správce systému nebo IT specialisty. Jednoduchý, rychlý a spolehlivý způsob, jak zjistit, co se ve vašem systému za poslední dobu změnilo.

Když technologie ovládnou byznys: znáte svá IT rizika?

Když technologie ovládnou byznys: znáte svá IT rizika?

Blog

Když technologie ovládnou byznys: znáte svá IT rizika?

V momentě, kdy se informační technologie stanou součástí výrobního nebo provozního procesu, začíná být firma na těchto systémech závislá. Jinými slovy: jakmile se bez IT neobejde vaše přidaná hodnota, musíte s nimi počítat jako s klíčovým rizikovým faktorem.

Například: firma, která distribuuje zboží, neprodá nic, pokud nezná stav svých skladových zásob. Informační systém se v takovém případě stává kritickou součástí provozu.

Proč je důležité znát své kritické systémy?

Každá firma by měla mít jasno v tom, které systémy jsou pro její provoz skutečně klíčové. A to nejen kvůli zdravému rozumu, ale i kvůli požadavkům různých auditů a kontrol. Jakmile si tyto systémy pojmenujete, můžete jít o krok dál – podívat se, na jakých serverech, síťových prvcích a dalších zařízeních běží.

Klíčová IT rizika, která by měl řešit každý podnikatel:

1. Selhání hardwaru

Každé zařízení může selhat. Otázka zní: jak dlouho trvá, než obnovíte provoz? Pokud denní výpadek znamená statisícové ztráty, vyplatí se investovat například do záložního serveru. Duplikací hardwaru můžete obnovit provoz během minut, místo hodin či dnů. A přesně to může rozhodnout, jestli vaši zákazníci odejdou ke konkurenci.

🟢 Doporučení: Zjistěte, které servery nebo zařízení jsou pro vás klíčové. U těchto prvků vyhodnoťte, kolik hodin či dní by trvala obnova služby. Pokud je dopad výpadku velký, investujte do záložního hardwaru, případně do virtualizace nebo high availability řešení (např. cloudová redundance).

2. Poškození nebo ztráta dat

Může jít o chybu databáze, omylem smazaný soubor nebo dnes častější útok ransomwaru. Tento typ malwaru zašifruje vaše data – často včetně záloh. Bez správného zálohování (např. offline nebo v cloudu) zůstane vaše firma paralyzovaná.

🟢 Doporučení: Nastavte automatické zálohování klíčových dat (např. databází, účetnictví, dokumentů) a pravidelně testujte obnovu. Proti ransomwaru pomáhají offline nebo immutable zálohy a zálohování do cloudu s detekcí neobvyklého chování.

3. Únik informací ke konkurenci

Téma bezpečnosti dat a tzv. Data Loss Prevention (DLP) je dnes klíčové. Únik důležitých dat může znamenat:

  • ztrátu klientů,

  • poškození reputace,

  • nebo dokonce právní problémy.

Zejména menší firmy často podceňují ochranu dokumentů a přístupů. Přitom existují nástroje, které jsou jednoduché a cenově dostupné.

🟢 Doporučení: Zavést DLP politiku, omezit přístupy podle rolí, šifrovat citlivá data a kontrolovat, kdo má přístup k důvěrným informacím. Zvažte dvoufaktorové ověřování (MFA) pro přístup k důležitým systémům a školení zaměstnanců na bezpečnostní zásady.

4. Tacitní znalosti zaměstnanců

Kolik jste už investovali do práce svých lidí, zejména v IT? A co se stane, když klíčový člověk odejde?

Bez dokumentace ztrácíte know-how, které jste roky budovali. Správné nastavení záloh, sdílených přístupů a popis kroků ve firemním prostředí může ušetřit dny práce a tisíce korun.

🟢 Doporučení: Ujistěte se, že klíčové IT kroky, konfigurace a postupy jsou dokumentovány. Udržujte znalostní bázi, sdílejte postupy a pravidelně aktualizujte dokumentaci. Umožněte snadné předání práce mezi lidmi. I jednoduchý návod může ušetřit dny práce.

5. Kybernetické hrozby

Od phishingu přes napadení firemní sítě až po zneužití účtů – kybernetické hrozby nejsou jen problém korporací. I malý podnik může být cílem útoku.

Ztráta dat, výpadek systému nebo znemožnění práce celého týmu – to vše je dnes běžné. A přitom základní ochranná opatření jsou snadno realizovatelná i pro malou firmu.

🟢 Doporučení: Pravidelně aktualizujte software a firmware, používejte antivirovou ochranu s behaviorální detekcí, firewally, nastavte MFA a pravidelně školte zaměstnance. Připravte incident response plán – tj. co dělat, když se něco stane.

6. Nesprávné řízení přístupů a oprávnění

Ve firmách často narážím na situace, kdy má většina zaměstnanců zbytečně vysoká oprávnění. Například přístup k citlivým souborům má i někdo, kdo je vůbec nepotřebuje. To výrazně zvyšuje riziko náhodného smazání, úniku dat nebo zneužití přístupů.

🟢 Doporučení: Nastavit oprávnění podle principu „nejmenší potřebné role“ (tzv. Least Privilege). Pravidelně kontrolovat, kdo má přístup ke kterým systémům nebo datům, a dokumentovat, proč.

7. Růst bez škálovatelné IT infrastruktury

Zvlášť u menších firem vidím, že začínají s jednoduchým řešením, které ale s růstem přestává stačit. Problém nastává, když se rozšíří počet zaměstnanců, systém se začne zpomalovat, nebo se nedá jednoduše přejít na výkonnější řešení.

🟢 Doporučení: Při návrhu IT systémů přemýšlet o možnostech růstu. Ideálně používat služby a technologie, které umožňují rozšíření bez nutnosti zásahu „na zelené louce“. To platí zejména u serverových řešení a cloudových služeb.

8. Neexistující nebo formální IT strategie

Mnoho firem IT jen „nějak spravuje“. Neexistuje plán, kdo co řeší, jak často se kontrolují zálohy, kdy končí podpora softwaru nebo co dělat při výpadku. Často to pak závisí na jediném zaměstnanci nebo dodavateli.

🟢 Doporučení: I jednoduchý plán je lepší než žádný. Stačí si vyjasnit základní otázky: co je kritické, kdo to má na starosti, kdy se co kontroluje a jak vypadá krizový scénář. Tento plán by měl být dostupný a pravidelně aktualizovaný.

Závěrem: IT rizika nejsou jen pro „ajťáky“

Většinu výše popsaných hrozeb dokážete eliminovat relativně jednoduchými kroky. Nejde vždy o velké investice – často jen o správné nastavení, dokumentaci a pár preventivních opatření.

Získejte klid v hlavě: Udělejte si přehled o svých systémech, zálohách a rizicích ještě dnes. Věřte mi – až se něco pokazí, budete rádi, že jste to udělali.

Chcete mít IT pod kontrolou, ale nechcete na to zaměstnávat vlastní tým?
Pomáhám malým a středním firmám nastavit bezpečné a efektivní IT – bez zbytečných nákladů.
 👉 Ozvěte se mi pro nezávaznou konzultaci.