Linux için Sysinternals'ten FileMon'a benzer bir dosya monitörü var mı ?
Lsof'u biliyorum, ama bu sadece bana yaptığım noktada açılan dosyaları gösteriyor.
Linux için Sysinternals'ten FileMon'a benzer bir dosya monitörü var mı ?
Lsof'u biliyorum, ama bu sadece bana yaptığım noktada açılan dosyaları gösteriyor.
Yanıtlar:
Linux'ta Sysinternals yazılımıyla aynı şekilde çalışan bir araç burada bulunabilir: http://temasoft.com/products/filemonitor . Hem Windows hem de Linux için, kullanıcı adı ve işlemi de dahil olmak üzere çeşitli dosya işlemleriyle ilgili ayrıntıları verebilen, aracı tabanlı, gerçek zamanlı bir dosya monitörüdür.
Not: Bu ürünü geliştiren firma için çalışıyorum.
Denetim alt sistemi size her türlü şeyi söyleyebilir.
ausearch
ve aureport
ancak gerçek zamanlı olarak tüm bilgileri istiyorsanız, o zaman kendi programını yazmak zorunda. Denetim ana sayfasında < people.redhat.com/sgrubb/audit > adresinde daha fazla bilgi var , ancak yapılması kolay değil.
İşte ilgili bir şey yapan başka bir uygulama: http://archive09.linux.com/feature/124903 . Buna kfsmd denir.
İşte eylemde bunun bir örneği:
$ mkdir /tmp/k
$ cd /tmp/k
$ date > df1.txt
$ date > df2.txt
$ kernel-filesystem-monitor-daemon-cat -v watch .
setting up watch for:.
setting up watches
calling run
event on wd:1 . filename:df5.txt
CLOSE URL:./df5.txt
event on wd:1 . filename:df5.txt
DELETE_FILE URL:./df5.txt
Komut satırında strace ve ltrace istediğiniz şey olabilir.
SystemTap, çalışan Linux sistemi hakkında bilgi toplanmasını kolaylaştırmak için ücretsiz yazılım (GPL) altyapısı sunar. Bu, bir performans veya işlevsel sorunun tanısına yardımcı olur. SystemTap, geliştiricinin, veri toplamak için gerekli olabilecek sıkıcı ve yıkıcı enstrümandan geçmesi, yeniden derlenmesi, kurulması ve yeniden başlatılması gerekliliğini ortadan kaldırır.
SystemTap, canlı çalışan bir çekirdek için araç gereç yazmak için basit bir komut satırı arayüzü ve komut dosyası dili sağlar. Yeniden yayınlamaya ve soyutlamaya yardımcı olmak için, iç kısımdaki "tapset" senaryo kütüphanesini genişletmenin yanı sıra örnekler yayınlıyoruz.
Diğer izleme / problama araçları arasında, SystemTap canlı analiz, programlanabilir çevrimiçi yanıt ve tüm sistemik sembolik erişim gerektirebilecek karmaşık görevler için tercih edilen bir araçtır. SystemTap ayrıca basit izleme işlerini de yapabilir.
cevap için biraz geç ama şuna bir bak:
Sysinternals 'Filemon'a benzer şekilde çalışan bir filemonitor uygulaması var