0
在我的Ubuntu中,我需要監視在路徑或其子目錄中創建文件的哪個腳本/程序/用戶是。在目錄中創建文件的日誌,可能使用inotify
主要思想是確定一個可能的但未知的安全漏洞,該安全漏洞被利用來在我的系統中注入惡意腳本。
我認爲這可能可能與Linux的INotify?我試圖找到這樣一個腳本沒有運氣。
有人可以建議我一個簡單的腳本來做到這一點嗎?
感謝
在我的Ubuntu中,我需要監視在路徑或其子目錄中創建文件的哪個腳本/程序/用戶是。在目錄中創建文件的日誌,可能使用inotify
主要思想是確定一個可能的但未知的安全漏洞,該安全漏洞被利用來在我的系統中注入惡意腳本。
我認爲這可能可能與Linux的INotify?我試圖找到這樣一個腳本沒有運氣。
有人可以建議我一個簡單的腳本來做到這一點嗎?
感謝
看絆,稱爲Solidcore,Samhain的,IWATCH - 他們可以做你想做的。也看到這裏:http://stackoverflow.com/questions/3977890/monitor-directory-listing-for-changes – ChuckCottrill
@ChuckCottrill謝謝非常有趣的東西。我會嘗試iWatch ... – arod