Apakah ada monitor file, mirip dengan FileMon dari Sysinternals, untuk Linux?
Saya tahu tentang lsof, tetapi ini hanya menunjukkan kepada saya file-file yang dibuka pada saat saya sudah menjalankannya.
linux
monitoring
Simon A. Eugster
sumber
sumber
Jawaban:
Alat yang bekerja di Linux dengan cara yang sama seperti perangkat lunak Sysinternals dapat ditemukan di sini: http://temasoft.com/products/filemonitor . Ini adalah monitor file real-time berbasis agen untuk Windows dan Linux yang dapat memberi Anda rincian yang relevan tentang berbagai operasi file, termasuk nama pengguna dan proses.
Catatan: Saya bekerja untuk perusahaan yang mengembangkan produk ini.
sumber
The subsistem audit yang dapat memberitahu Anda segala macam hal.
sumber
ausearch
danaureport
, tetapi jika Anda ingin semua informasi secara real-time, maka Anda harus menulis program Anda sendiri. Ada lebih banyak informasi di halaman beranda audit < people.redhat.com/sgrubb/audit >, tetapi itu tidak mudah dilakukan.Berikut adalah aplikasi lain yang melakukan sesuatu yang terkait: http://archive09.linux.com/feature/124903 . Ini disebut kfsmd.
Berikut ini contoh tindakannya:
sumber
Pada baris perintah, strace dan ltrace mungkin yang Anda inginkan.
sumber
http://sourceware.org/systemtap/
sumber
sedikit terlambat untuk jawaban tetapi lihat ini:
http://glsof.sourceforge.net
ada aplikasi filemonitor yang bekerja dengan cara yang mirip dengan Filemon Sysinternals
sumber