Yanıtlar:
Deneyin lsof +r2 | grep '/some/dir'. Bu işlem, / some / dir'e erişen ve 2 saniyede bir yenilenen işlemleri gösterecektir .
Çekirdek auditalt sistemini kullan
auditctl -w /some/dir/ -p war -k whatsgoingon
Bu, / some / dir / altında bir şey bekleyen bir kanca oluşturur.
Sonra auditddaemon'un çalıştığından emin olun . Bundan sonra dosyalar görünene kadar bekleyin ve /var/log/auditd.logsisteminizde yazdığı yerden veya her yerden görün ve ne olduğunu ve hangi işlemle olduğunu okuyun.
auditctl -D. auditctl -lTüm kancaları listelemek için kullanabilirsiniz .
lsof yardım edebilir:
# lsof -r1 /some/dir/*