首页
社区
课程
招聘
未解决 [求助] Linux 下如何监控文件被什么进程操作
发表于: 2020-6-2 10:36 2252

未解决 [求助] Linux 下如何监控文件被什么进程操作

2020-6-2 10:36
2252

问一下大佬们,Linux 下如何监控任意文件被进程操作的事件(读、写、创建、移动、改名、删除)

 

服务器上文件会被莫名其妙地删掉,被删的文件是随机的,也是不定时的,难以复现,可能服务器被感染了什么病毒,也可能是哪个zz写了脚本清除文件,想知道怎么样才能揪出真凶


[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 221
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

lsof

inotify


最后于 2020-6-2 19:46 被ntoskrnlwin编辑 ,原因: 简单工具
2020-6-2 17:34
0
游客
登录 | 注册 方可回帖
返回
//