ausearch -k мой-файл-изменен -i | хвост -1
руководство о том, как узнать, какой пользователь изменил определенный файл. Хотя inotify отлично подходит для получения уведомлений при касании определенного файла, как мне определить, какой пользователь изменил этот файл? Я могу подумать об использовании lsof, но боюсь, что это может быть не так "в реальном времени", как я хочу, и / или это может быть слишком много налога на ресурсы. Под реальным временем я имею в виду, что если пользователь просто выполняетtouch
команда на файл, к тому времени, когда я запускаюlsof
в файле, это не может быть взятоlsof
.