Gibt es einen Dateimonitor , ähnlich wie FileMon von Sysinternals, für Linux?
Lsof ist mir bekannt, aber hier werden nur die Dateien angezeigt, die zum Zeitpunkt der Ausführung geöffnet wurden.
linux
monitoring
Simon A. Eugster
quelle
quelle
Antworten:
Ein Tool, das unter Linux ähnlich wie die Sysinternals-Software funktioniert, finden Sie hier: http://temasoft.com/products/filemonitor . Es handelt sich um einen Agenten-basierten Echtzeit-Dateimonitor für Windows und Linux, der Ihnen relevante Details zu verschiedenen Dateivorgängen, einschließlich des Benutzernamens und des Prozesses, liefern kann.
Hinweis: Ich arbeite für die Firma, die dieses Produkt entwickelt.
quelle
Das Audit-Subsystem kann Ihnen alles Mögliche mitteilen.
quelle
ausearch
und durchführenaureport
. Wenn Sie jedoch alle Informationen in Echtzeit erhalten möchten, müssen Sie Ihr eigenes Programm schreiben. Weitere Informationen finden Sie auf der Audit-Homepage < people.redhat.com/sgrubb/audit >, dies ist jedoch nicht einfach.Hier ist eine andere Anwendung, die etwas Ähnliches tut: http://archive09.linux.com/feature/124903 . Es heißt kfsmd.
Hier ist ein Beispiel in Aktion:
quelle
Auf der Kommandozeile können Strace und Ltrace das sein, was Sie wollen.
quelle
http://sourceware.org/systemtap/
quelle
etwas spät für eine Antwort, aber sieh dir das an:
http://glsof.sourceforge.net
Es gibt eine Filemonitor-Anwendung, die ähnlich wie Sysinternals Filemon funktioniert
quelle