Makinemde hangi işlemin bir yapılandırma dosyasını değiştirdiğini ( /etc/hosts
belirli olması gerektiğini) bulmanın güvenilir bir yolunu bulmaya çalışıyorum .
lsof /etc/hosts
Dosyada şu anda hangi işlemlerin açık olduğunu bulmak için kullanabileceğimi biliyorum , ancak bu işlem işlemin açıkça dosyayı açması, yazması ve sonra tekrar kapatması nedeniyle yardımcı olmuyor.
Ayrıca lsof
'yineleme' seçeneğine de baktım (-r), fakat sadece saniyede bir kez olduğu kadar hızlı gözüküyor, bu muhtemelen devam eden yazıyı asla yakalayamayacak.
Dosya sistemindeki değişiklikleri izlemek için birkaç araç biliyorum, ancak bu durumda hangi işlemin sorumlu olduğunu bilmek istiyorum, bu da eylemde yakalamak anlamına gelir.