2010-11-22 8 views
0

Je dois enregistrer toutes les opérations qui seront effectuées sur un ou plusieurs fichiers spécifiques.Enregistrement de l'activité du système dans les fichiers Linux

L'outil audit est exactement ce dont j'ai besoin, mais il écrit dans le fichier journal beaucoup d'autres informations inutiles sur d'autres fichiers (fichiers système).

Est-il possible avec audit d'avoir la sortie d'un fichier de surveillance spécifique (/ user/home/fichier_spécifique) dans un fichier journal spécifique (/ var/log/audit/specific_file)?

Autre outil similaire à audit?

Merci!

Répondre

0

La commande inotifywait peut générer beaucoup d'informations sur les fichiers et/ou les répertoires.

+0

Je ne peux pas utiliser inotify. – Possa

+0

Contrairement à auditd, l'inotify n'affiche pas les informations sur les permissions uid/gid pid/ppid etc. – zipizap

Questions connexes