LINUX.ORG.RU

отслеживание изменения структуры файлов и директорий по md5 в реальном времени

 ,


1

2

Есть задача, python скриптом делать скажем так, снепшот структуры директорий и файлов и проверять в режиме реального времени этим скриптом их целостность, к примеру в файл внедрили бэкдор, об этом скрипт сообщает администратора ну и делаее выполняет определенные операции.
Вопрос как заставить python скрипт работать в реальном времени

Опиши задачу целиком. Ощущения, что ты пытаешься забивать гвозди свернутой газетой...

demrnd
()
Ответ на: комментарий от drsm

auditd работает в реальном времени, т.е. отслеживает события сразу как они произошли. Нельзя «в реальном времени проверять md5», эта постановка задачи не имеет смысла, это как сказать «в реальном времени перематывать кассету на начало». Такие вещи можно делать только периодически, ведь сама проверка занимает ненулевое время. В реальном времени можно следить за изменениями файлов (через inotify) но тогда не нужно md5 - просто бьёшь тревогу сразу как важный файл открыли на запись.

legolegs ★★★★★
()
Ответ на: комментарий от legolegs

просто бьёшь тревогу сразу как важный файл открыли на запись.

я и говорю, ТС изобретает auditd

drsm ★★
()
Ответ на: комментарий от monk

Ладно. Но md5 считать не слишком ли процессорнозатратно?

anonymous
()

osec + inotify, хотя мож он и сам inotify уже умеет...

и да, тег realtime обычно имеет несколько другое значение.

sergej ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.