Есть ли файловый монитор, похожий на FileMon от Sysinternals, для Linux?
Я знаю об lsof, но это показывает только те файлы, которые были открыты в тот момент, когда я его выполнил.
linux
monitoring
Саймон А. Эугстер
источник
источник
Ответы:
Инструмент, который работает в Linux аналогично программному обеспечению Sysinternals, можно найти здесь: http://temasoft.com/products/filemonitor . Это агентный монитор файлов в реальном времени для Windows и Linux, который может предоставить вам подробную информацию о различных файловых операциях, включая имя пользователя и процесс.
Примечание: я работаю в компании, которая разрабатывает этот продукт.
источник
Подсистема аудита может сказать вам все виды вещей.
источник
ausearch
иaureport
, но если вам нужна вся информация в режиме реального времени, то вам нужно написать собственную программу. На домашней странице аудита < people.redhat.com/sgrubb/audit > есть больше информации , но сделать это нелегко.Вот еще одно приложение, которое делает что-то связанное: http://archive09.linux.com/feature/124903 . Это называется kfsmd.
Вот пример этого в действии:
источник
В командной строке strace и ltrace могут быть тем, что вы хотите.
источник
http://sourceware.org/systemtap/
источник
немного поздно для ответа, но посмотрите на это:
http://glsof.sourceforge.net
есть приложение filemonitor, которое работает аналогично Filemon от Sysinternals
источник