Files
監控對 Linux 機器上目錄的訪問
您將如何監視 Linux 機器上的目錄以檢查是否有使用者(或網路中的某個人)試圖訪問它?
像這樣通知
inotifywait -m -e modify,create,delete -r /var/www >> /var/log/i-see-www 2>&1
假設您說“*訪問”時的意思是“*在”中工作,只是列出或讀取文件..那將更難做到。
您可以使用
auditd
(audit
) 來監視文件訪問,啟動服務後將在下面註冊一個日誌文件/var/log/audit/audit.log
要對文件設置監視,請執行:
sudo auditctl -w /path/to/file
要檢查它,請執行:
sudo ausearch -f /path/to/file