LINUX.ORG.RU

Аудит событий для заданного файла

 , ,


1

2

Существует задание, разработать демон, который мониторит события для заданного файла. Все было бы просто, если бы можно было использовать auditd либо же результат работы auditd. Но нужно ручками реализовать это самому. В голову навскидку приходит только перехват системных вызовов, но есть страх поломать все. Не посоветуете, как к этому подступиться? Может можно найти эту информацию в журналах из /var/log/*?

P.S. Пример - указываю какой-нибудь *.txt файл, необходимо мониторить открытие, закрытие, изменение, изменение прав доступа итд

Ответ на: комментарий от Deleted

препод сказал

чур гуглом не пользоваться!

mos ★★☆☆☆
()
Ответ на: комментарий от onetimepad

Если у тебя тысячи файлов, то может быть смысл, для малого количества лучше простой poll использовать

annulen ★★★★★
()
Ответ на: комментарий от Gunburgender

Забываю, что можно гуглить на английском

Забухал?)

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от Gunburgender

а что, технические тексты можно на каком-то другом языке ещё гуглить?

next_time ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.