LINUX.ORG.RU

Как узнать какой процесс модифицировал файл?


0

1

Linux, C,
Любая инфа полезна, что уже опробовано:
написан inotify watcher к нему прикручен свой велосипедный аналог lsof - смотрит в /proc что кто лочит и парсит по паттерну, однако inotify срабатывает по факту, когда уже поздняк метаться и ловить.

★★★

в порядке бреда - модуль в ядро и хуки на syscall'ы, либо выставить LD_PRELOAD, подгружать обертки к fopen etc. и отслеживать в них

aho
()
Ответ на: комментарий от aho

да, такая мысля тоже была, но решил не брать штурмом стенку, а изучить что вокруг, может там калитка

Lee_Noox ★★★
() автор топика
Ответ на: комментарий от gorilych

штатный audotd уже мучал, что-то не то

Lee_Noox ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.