ausearch -k мой-файл-изменен -i | хвост -1

руководство о том, как узнать, какой пользователь изменил определенный файл. Хотя inotify отлично подходит для получения уведомлений при касании определенного файла, как мне определить, какой пользователь изменил этот файл? Я могу подумать об использовании lsof, но боюсь, что это может быть не так "в реальном времени", как я хочу, и / или это может быть слишком много налога на ресурсы. Под реальным временем я имею в виду, что если пользователь просто выполняетtouch команда на файл, к тому времени, когда я запускаюlsof в файле, это не может быть взятоlsof.

Ответы на вопрос(1)

Ваш ответ на вопрос