sledovani pristupu k souborum
Jirka Kosina
jikos na jikos.cz
Středa Duben 10 17:13:54 CEST 2002
On Wed, 10 Apr 2002, Peter Cernoch wrote:
> Rad bych se zeptal jestli nekdo nevi o nejake utilitce / demonu
> ktera by sledovala pristup k souboru v systemu.
> Nemyslim tim neco jako FAM kde se sleduji vybrane soubory,
> ale programek ktery sleduje ktere soubory kdy a kdo otevrel
> (tedy vsechny) a v pripade otevreni by zapsal do logu jmeno
> souboru , uzivatele, cas a treba i typ pristupu (cteni nebo zmena dat).
> Prinosem by byla napr. moznost nastaveni skupiny uzivatelu
> pro ktere se ma akce provadet (at se zbytecne neloguje
> bezna prace systemu).
Nevim, jestli na to existuje nejaka specializovana utilita, ale rekl bych,
ze resenim je napriklad napsani trivialniho modulu do kernelu, ktery se
povesi na syscally, kterych se to tyka (open(), read(), write()), cimz
zajistite, ze kazdy pristup k souboru pujde nejprve pres Vas modul, kde si
budete moci osetrit co budete potrebovat, a pak zavolat puvodni obsluhu
syscallu.
--
JiKos.
Další informace o konferenci Linux