Aqui estão algumas maneiras de monitorar acessos a arquivos específicos. Eu não tenho certeza de como eles vão interagir com um automounter, mas eles provavelmente vão funcionar.
- Coloque um sistema de arquivos LoggedFS no diretório automount (
/amnt
ou qualquer outro) e configure-o para procurar/amnt/tmp_dir
. Comece pelo exemplo de arquivo de configuração fornecido e ajuste as regras de inclusão / exclusão de acordo com este guia . -
Obtenha os utilitários do subsistema de auditoria do Linux (em qualquer distribuição recente, isso deve ser apenas uma questão de instalar um pacote ), e faça o kernel procurar por este arquivo:
auditctl -a exit,always -w /amnt/tmp_dir
Veja também Determine qual processo está criando um arquivo ; minha resposta tem mais explicações sobre LoggedFS e auditd.