-
-
未解决
[求助] 是否可以基于Linux内核的文件通知机制fanotify在用户打开文件之前检查文件内容(类似杀毒软件中检查文件中是否包含病毒)
-
-
未解决 [求助] 是否可以基于Linux内核的文件通知机制fanotify在用户打开文件之前检查文件内容(类似杀毒软件中检查文件中是否包含病毒)
在Linux内核中,有一种对文件系统变化产生通知的机制,叫做fanotify。现在,我只知道fanotify能够实现对文件的访问控制,即当用户想要打开一个文件时,fanotify可以允许用户打开这个文件。
但是,我在网上没有找到如何利用fanotify检查即将被打开文件的内容的方法。想求助熟悉fanotify机制的朋友,询问以下问题:
1.利用fanotify是否可以直接查看被用户即将打开的文件?
2.如果fanotify并不能直接查看文件内容,是否可以利用fanotify提供的信息(进程号、文件描述符等信息)间接查看被用户即将打开的文件。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课