Inotify

Inotify – это подсистема Linux, которая отслеживает операции файловой системы, такие как чтение, запись и создание.

Инсталляция inotify-tools: окружение FAQ Debian 6.0.10 (squeeze) в OpenVZ (2.6.32-042stab094.7 #1 SMP Wed Oct 22 12:43:21 MSK 2014 x86_64 GNU/Linux)

aptitude install inotify-tools

Опции inotifywait:

  • где опция "-m" — указывает осуществлять мониторинг событий, без этой опции inotifywait прекратит работу после первого события;
  • опция "-r" - указывает осуществлять рекурсивный сбор информации о действиях с файловой системой.
  • Пример.
    inotifywait -mr /var/www/

Демон auditd

Аудит системных событий.

aptitude install auditd

По умолчанию система аудита находится в спящем состоянии и не реагирует ни на какие события (ты можешь убедиться в этом, выполнив команду «sudo auditctl -l»).

  • Крупнейшая в Европе школа английского языка

    Промокоды, акции и подарки, чтобы Ваше обучение было не только интересным, но и выгодным. Закажите пробный урок уже сейчас!

    skyeng.ru
  • Английский для IT‑специалистов по Skype

    Персональные занятия по разумным ценам. Длительность курса: 50 уроков по 50 минут. Управляй расписанием занятий через мобильное приложение!

    englex.ru