2013-10-29 71 views
0

在我的Ubuntu中,我需要監視在路徑或其子目錄中創建文件的哪個腳本/程序/用戶是在目錄中創建文件的日誌,可能使用inotify

主要思想是確定一個可能的但未知的安全漏洞,該安全漏洞被利用來在我的系統中注入惡意腳本。

我認爲這可能可能與Linux的INotify?我試圖找到這樣一個腳本沒有運氣。

有人可以建議我一個簡單的腳本來做到這一點嗎?

感謝

+0

看絆,稱爲Solidcore,Samhain的,IWATCH - 他們可以做你想做的。也看到這裏:http://stackoverflow.com/questions/3977890/monitor-directory-listing-for-changes – ChuckCottrill

+0

@ChuckCottrill謝謝非常有趣的東西。我會嘗試iWatch ... – arod

回答

0

感謝@ChuckCotrill,我終於去與

​​
+0

看來'iwatch'不再被維護? – zeekvfu