Linux 용 Sysinternals의 FileMon 과 유사한 파일 모니터가 있습니까?
나는 lsof에 대해 알고 있지만 이것은 내가 그것을 실행 한 시점에서 열린 파일 만 보여줍니다.
Linux 용 Sysinternals의 FileMon 과 유사한 파일 모니터가 있습니까?
나는 lsof에 대해 알고 있지만 이것은 내가 그것을 실행 한 시점에서 열린 파일 만 보여줍니다.
답변:
Sysinternals 소프트웨어와 유사한 방식으로 Linux에서 작동하는 도구는 http://temasoft.com/products/filemonitor 에서 찾을 수 있습니다 . 사용자 이름 및 프로세스를 포함하여 다양한 파일 작업에 대한 관련 세부 정보를 제공 할 수있는 Windows 및 Linux 용 에이전트 기반 실시간 파일 모니터입니다.
참고 : 저는이 제품을 개발하는 회사에서 일합니다.
감사 서브 시스템은 당신에게 모든 일을 알 수 있습니다.
ausearch
and를 사용하여 일회성 쿼리를 수행 할 수 aureport
있지만 모든 정보를 실시간으로 원한다면 자체 프로그램을 작성해야합니다. 감사 홈 페이지 < people.redhat.com/sgrubb/audit >에 자세한 정보가 있지만 쉽지 않습니다.
: 여기에 관련된 뭔가 않는 다른 응용 프로그램입니다 http://archive09.linux.com/feature/124903은 . kfsmd라고합니다.
다음은 실제로 사용되는 예입니다.
$ mkdir /tmp/k
$ cd /tmp/k
$ date > df1.txt
$ date > df2.txt
$ kernel-filesystem-monitor-daemon-cat -v watch .
setting up watch for:.
setting up watches
calling run
event on wd:1 . filename:df5.txt
CLOSE URL:./df5.txt
event on wd:1 . filename:df5.txt
DELETE_FILE URL:./df5.txt
명령 행에서 strace 및 ltrace 가 원하는 것일 수 있습니다.
SystemTap은 실행중인 Linux 시스템에 대한 정보 수집을 단순화하기 위해 무료 소프트웨어 (GPL) 인프라를 제공합니다. 이것은 성능 또는 기능 문제의 진단을 지원합니다. SystemTap을 사용하면 개발자가 데이터를 수집하는 데 필요할 수있는 지루하고 파괴적인 계측기, 재 컴파일, 설치 및 재부팅 순서를 거치지 않아도됩니다.
SystemTap은 실행중인 커널을위한 계측을 작성하기위한 간단한 명령 줄 인터페이스와 스크립팅 언어를 제공합니다. 우리는 샘플을 게시하고 재사용 및 추상화를 돕기 위해 내부 "tapset"스크립트 라이브러리를 확대하고 있습니다.
다른 추적 / 탐색 도구 중에서도 SystemTap은 실시간 분석, 프로그래밍 가능한 온라인 응답 및 전체 시스템 기호 액세스가 필요한 복잡한 작업에 적합한 도구입니다. SystemTap은 간단한 추적 작업도 처리 할 수 있습니다.
대답이 늦었지만 이것을 살펴보십시오.
Sysinternals의 Filemon과 유사한 방식으로 작동하는 파일 모니터 응용 프로그램이 있습니다