sledovani pristupu k souborum

Jirka Kosina jikos na jikos.cz
Středa Duben 10 17:13:54 CEST 2002


On Wed, 10 Apr 2002, Peter Cernoch wrote:

> Rad bych se zeptal jestli nekdo nevi o nejake utilitce / demonu
> ktera by sledovala pristup k souboru v systemu.
> Nemyslim tim neco jako FAM kde se sleduji vybrane soubory,
> ale programek ktery sleduje ktere soubory kdy a kdo otevrel
> (tedy vsechny) a v pripade otevreni by zapsal do logu jmeno
> souboru , uzivatele, cas a treba i typ pristupu (cteni nebo zmena dat).
> Prinosem by byla napr. moznost nastaveni skupiny uzivatelu
> pro ktere se ma akce provadet (at se zbytecne neloguje
> bezna prace systemu).

Nevim, jestli na to existuje nejaka specializovana utilita, ale rekl bych, 
ze resenim je napriklad napsani trivialniho modulu do kernelu, ktery se 
povesi na syscally, kterych se to tyka (open(), read(), write()), cimz 
zajistite, ze kazdy pristup k souboru pujde nejprve pres Vas modul, kde si 
budete moci osetrit co budete potrebovat, a pak zavolat puvodni obsluhu 
syscallu.

-- 
JiKos.




Další informace o konferenci Linux