inotify 一問 - Linux

Freda avatar
By Freda
at 2013-04-09T12:25

Table of Contents

謝謝!
用 audit 已經可以找出該 pid 做了什麼事。
但是仍有一點問題,麻煩版上的強者幫我解惑。 <(_ _)>


1. 假設我現在有一隻程式叫 /somewhere/temp.sh, 只做兩件事
touch /path/to/test.txt
rm -f /path/to/test.txt

2. 用了 auditctl -w /path/to/ 去 monitor 這個路徑的改變

3. 執行 /somewhere/temp.sh

4. 用 ausearch -i -f /path/to,的確可以觀察到有一個 pid (假設叫4567),執行了
touch 和 rm的動作。


我的問題是,由於4567這個process在執行完畢就釋放掉了。
在沒有額外從script內記錄下自己的pid的情形下,是否有辨法從
「pid = 4567 去推導 /home/somewhere.sh」這樣的故事呢?

非常感謝…!



※ 引述《Nt1 (用功點吧!)》之銘言:
inotify 是 linux 提供的api, 可以監控目錄/檔案的變更。

請問…是否有辨法進一步的監控到,是哪一隻 process 做出這樣的變更嗎?

不知道是真的沒辨法還是小弟沒注意到,help document看了一下沒特別提到

謝謝!

--
http://www.flickr.com/photos/mong0520/collections/

--
Tags: Linux

All Comments

Ingrid avatar
By Ingrid
at 2013-04-10T13:33
inotify不能,要用loggedfs or audit
Doris avatar
By Doris
at 2013-04-11T12:12
你要不要把ausearch出來的東西看仔細一點?
exe=XXXX 就是那個process的檔案啊
Jake avatar
By Jake
at 2013-04-13T07:46
謝謝k大,我看過了,結果是 exec=/bin/rm 但我比較想得到的是
Edward Lewis avatar
By Edward Lewis
at 2013-04-14T00:32
「誰」去call了 rm 刪檔,也就是得到 /somewhere/temp.sh
這樣的資訊。謝謝您~
Zora avatar
By Zora
at 2013-04-15T00:03
看ppid吧? 找找看audit能不能block systemcall?

有人用wine成功執行台版LOL嗎?

Hardy avatar
By Hardy
at 2013-04-09T10:49
想問一下現在有人在ubuntu成功run garena LoL了嗎? 如有,還請高手分享方法,感謝~ 我自己曾用wine裝美版的ok, 但是台版從來沒成功過... ※ 引述《KAOKAOKAO (鬼斗)》之銘言: : 如題 為了完成這件鳥不拉機的小事 : 我爬了一些資料 : 比較古早的有2010年 ...

第一次登入需變更密碼!!

Faithe avatar
By Faithe
at 2013-04-08T21:30
最近剛灌完CentOS 5.9,在新增帳號時, 先將每一個帳號都設成一樣的密碼,但在第 一次登入就要變更密碼?google一下,發現 使用 chage -d 0 username可以實現,但我 實際操作時發現,他會變成每次登入都要打 舊密碼,然後變更完後就跳掉,又要打舊密 碼,又跳掉(無限)。我發現他的密碼都 ...

inotify 一問

Hedda avatar
By Hedda
at 2013-04-08T18:12
inotify 是 linux 提供的api, 可以監控目錄/檔案的變更。 請問…是否有辨法進一步的監控到,是哪一隻 process 做出這樣的變更嗎? 不知道是真的沒辨法還是小弟沒注意到,help document看了一下沒特別提到 謝謝! -- http://www.flickr.com/phot ...

qperf無法安裝

Jake avatar
By Jake
at 2013-04-08T17:07
因為系統是fedora 10 使用yum install qperf 它寫 no package available 請問有人有可以安裝的檔案嗎 找了好久都找不到 謝謝 - ...

[KDE] 多人協同文字編輯

Carolina Franco avatar
By Carolina Franco
at 2013-04-08T16:39
http://scummos.blogspot.tw/2013/04/collaborative-editing-in-kte-prototype.html Collaborative editing in KTE (prototype) 這作者花了一個禮拜的時間把之前的 kobby(一套 KDE 下的多人 ...