¿Hay un monitor de archivos, similar a FileMon de Sysinternals, para Linux?
Sé sobre lsof, pero esto solo me muestra los archivos que se abrieron en el momento en que lo ejecuté.
linux
monitoring
Simon A. Eugster
fuente
fuente
Respuestas:
Puede encontrar una herramienta que funciona en Linux de manera similar al software Sysinternals aquí: http://temasoft.com/products/filemonitor . Es un monitor de archivos en tiempo real basado en agentes para Windows y Linux que puede brindarle detalles relevantes sobre varias operaciones de archivos, incluidos el nombre de usuario y el proceso.
Nota: Trabajo para la empresa que desarrolla este producto.
fuente
El subsistema de auditoría puede decirle todo tipo de cosas.
fuente
ausearch
yaureport
, pero si desea toda la información en tiempo real, debe escribir su propio programa. Hay más información en la página de inicio de auditoría < people.redhat.com/sgrubb/audit >, pero no es fácil de hacer.Aquí hay otra aplicación que hace algo relacionado: http://archive09.linux.com/feature/124903 . Se llama kfsmd.
Aquí hay un ejemplo de ello en acción:
fuente
En la línea de comando, strace y ltrace pueden ser lo que desea.
fuente
http://sourceware.org/systemtap/
fuente
un poco tarde para una respuesta, pero mira esto:
http://glsof.sourceforge.net
hay una aplicación de monitor de archivos que funciona de manera similar a Filemon de Sysinternals
fuente