The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"мониторинг активности файловой системы"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"мониторинг активности файловой системы"  +/
Сообщение от USER (??) on 01-Сен-09, 16:00 
Подскажите пожалуйста какими средствами осуществить мониторинг активности файловой системы на примере отдельно взятого файла или каталога - какой процесс модифицировал, заменял или удалил его.
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "мониторинг активности файловой системы"  +/
Сообщение от Vitaly_loki (ok) on 01-Сен-09, 20:05 
>Подскажите пожалуйста какими средствами осуществить мониторинг активности файловой системы на примере отдельно
>взятого файла или каталога - какой процесс модифицировал, заменял или удалил
>его.

Если Linux, то inotify, В случае с *BSD - kqueue

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "мониторинг активности файловой системы"  +/
Сообщение от USER (??) on 02-Сен-09, 14:54 
>Если Linux, то inotify, В случае с *BSD - kqueue

inotify не показывает кто/что именно проводил какие то манипуляции над файлом, или я ошибаюсь?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "мониторинг активности файловой системы"  +/
Сообщение от Slavaz (ok) on 14-Сен-09, 12:14 

>inotify не показывает кто/что именно проводил какие то манипуляции над файлом, или
>я ошибаюсь?

Не ошибаетесь в части "кто проводил". "Что проводил"  можно узнать.

Можно заюзать audit - там всё будет видно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "мониторинг активности файловой системы"  +/
Сообщение от .snake email on 14-Сен-09, 11:17 
>Подскажите пожалуйста какими средствами осуществить мониторинг активности файловой системы на примере отдельно
>взятого файла или каталога - какой процесс модифицировал, заменял или удалил
>его.

lsof

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру