2013-10-29 4 views
0

내 우분투 상자에서 경로 또는 해당 하위 디렉토리에있는 파일을 만드는 스크립트/프로그램/사용자를 모니터링해야합니다.누가 inotify를 사용하여 디렉토리에 파일을 생성했는지 로그

주요 아이디어는 시스템에 악의적 인 스크립트를 삽입하기 위해 악용되고있는 알려지지 않은 보안 구멍을 식별하는 것입니다.

아마도 리눅스의 INotify로 가능할 수 있다고 생각합니까? 필자는 행운이없이 그러한 스크립트를 찾으려고했습니다.

누군가 내게 간단한 스크립트를 제안 할 수 있습니까? @ChuckCotrill에

감사

+0

표정으로 iwatch 갔다 - 그들은 당신이 원하는 것을 할 수 있습니다. 또한 여기를 참조하십시오 : http://stackoverflow.com/questions/3977890/monitor-directory-listing-for-changes – ChuckCottrill

+0

@ChuckCottrill 정말 고맙습니다. 나는 iWatch를 시도 할 것입니다 ... – arod

답변

0

덕분에, 나는 마지막으로, 트립 와이어, solidcore, 삼 헤인 (Samhain)에서

nohup iwatch -r -e create,delete,close_write -t .ext /my/path > /tmp/files_changed.out & 

tail -f /tmp/files_changed.out 
+0

'iwatch'가 더 이상 유지되지 않는 것 같습니까? – zeekvfu

관련 문제