Yanıtlar:
Deneyin lsof +r2 | grep '/some/dir'
. Bu işlem, / some / dir'e erişen ve 2 saniyede bir yenilenen işlemleri gösterecektir .
Çekirdek audit
alt sistemini kullan
auditctl -w /some/dir/ -p war -k whatsgoingon
Bu, / some / dir / altında bir şey bekleyen bir kanca oluşturur.
Sonra auditd
daemon'un çalıştığından emin olun . Bundan sonra dosyalar görünene kadar bekleyin ve /var/log/auditd.log
sisteminizde yazdığı yerden veya her yerden görün ve ne olduğunu ve hangi işlemle olduğunu okuyun.
auditctl -D
. auditctl -l
Tüm kancaları listelemek için kullanabilirsiniz .
lsof
yardım edebilir:
# lsof -r1 /some/dir/*