首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内核能知道何时读取文件吗?

内核能知道何时读取文件吗?
EN

Unix & Linux用户
提问于 2017-03-05 06:04:07
回答 1查看 233关注 0票数 3

我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。

内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?

EN

回答 1

Unix & Linux用户

发布于 2017-03-06 01:28:30

读取文件会调用内核代码,所以内核总是知道。问题是如何让它通知你。

在Linux上,您可以使用审计子系统。运行auditctl以添加查看此文件的规则:

代码语言:javascript
复制
auditctl -w /path/to/specific/file

事件被发送到审计日志。您可以通过配置奥德来请求通过电子邮件发送审计事件-有关示例,请参阅如何使用audisp遥控器发送审计日志并使用netcat接收这些日志。或者,设置审计报告的电子邮件;参见史考特·帕克的“审计01树桩”

票数 2
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/349230

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档