Como posso ver quais aplicativos acessaram um determinado arquivo dentro de um determinado período de tempo no Linux?

1

É possível no Linux descobrir quais aplicativos acessaram um determinado arquivo no últimas 24 horas?

Eu tenho algumas soluções possíveis:

  1. Assista lsof . Funciona, mas é restrito à granularidade do relógio.
  2. inotify parece bom ... mas nenhuma informação do aplicativo que acessa o arquivo é fornecida.
  3. auditd pode ser útil, mas ainda não verifiquei isso.

De que maneiras posso ver quais aplicativos acessaram determinado arquivo em um determinado período de tempo?

    
por Nikolaidis Fotis 21.03.2012 / 00:50

1 resposta

1

auditd seria o caminho a percorrer para isso. Aqui está um tutorial rápido sobre como realizar o monitoramento de um arquivo. Você terá que configurar um relógio no arquivo de antemão.

    
por 21.03.2012 / 03:15