Как отслеживать изменений в файловой системе ?

Discussion in 'Linux, Freebsd, *nix' started by RRR_RRR, 6 Dec 2015.

  1. RRR_RRR

    RRR_RRR Member

    Joined:
    20 Jun 2012
    Messages:
    396
    Likes Received:
    35
    Reputations:
    0
    Добрый вечер
    Интересует такой вопрос
    С помощи чего можно отслеживать изменений в файловой системе ?
    Нужно макимально получить инфу про то какой файл был изменен и что туда добавили или что установили на сервер.
     
  2. vikii

    vikii Banned

    Joined:
    29 Dec 2013
    Messages:
    175
    Likes Received:
    73
    Reputations:
    1
    Для таких целей существуют конфиги и история вводимых команд а терминале, а так же руки.
     
  3. RRR_RRR

    RRR_RRR Member

    Joined:
    20 Jun 2012
    Messages:
    396
    Likes Received:
    35
    Reputations:
    0
    историю можно очистить -c
    я имел ввиду отдельный софт который у себя сохранить команды и снимок файловой системы
     
  4. BaJIePuK

    BaJIePuK New Member

    Joined:
    6 Dec 2015
    Messages:
    1
    Likes Received:
    3
    Reputations:
    0
    Есть одна программа inotify-tools - отслеживает изменения файловой системы в Linux.
    Думаю она вам поможет.
     
    AntiduPb, rct and RRR_RRR like this.
  5. vikii

    vikii Banned

    Joined:
    29 Dec 2013
    Messages:
    175
    Likes Received:
    73
    Reputations:
    1
    Не целесообразно нагружать систему незнамо зачем. Если слкчиться какое то кривое обновление или чего ,система сама даст тебе об этом знать ,указав директорию или неисправный пакет.
    Никто кроме тебя в linux ни чего не удалит и не поставит.А вообще люди смотрят обновления перед тем как что то поставить.
     
  6. RRR_RRR

    RRR_RRR Member

    Joined:
    20 Jun 2012
    Messages:
    396
    Likes Received:
    35
    Reputations:
    0
    Дело в том что доступ не только у меня и я хочу знать что делает другой
     
  7. AntiduPb

    AntiduPb Member

    Joined:
    27 Apr 2013
    Messages:
    95
    Likes Received:
    90
    Reputations:
    0
    inotify
     
    rct and RRR_RRR like this.
  8. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Плюсую ораторов выше, inotify не только следит за изменением файлов, но и откатывает, например в случае руткита.
     
    #8 rct, 8 Dec 2015
    Last edited: 8 Dec 2015
  9. vikii

    vikii Banned

    Joined:
    29 Dec 2013
    Messages:
    175
    Likes Received:
    73
    Reputations:
    1
    Ну собственно сама inotify логи вести не будет , а вот емли ее использовать с таким демоном как incron
    Вот он уже и будет следить за изменениями в системе.
    После установки incron , ставим его в загрузку при старте.
    Правда я этим софтом не пользовался , я один админ.
     
  10. vikii

    vikii Banned

    Joined:
    29 Dec 2013
    Messages:
    175
    Likes Received:
    73
    Reputations:
    1
    Если руткит попал каким то чудесным образом в систему , то откатывай не откатывай пока его не выудишь он никуда не денеться.
    Правда я еще не разбирался с этой софтиной, посмотрю , что она умеет.
     
  11. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Всегда приятно пообщаться со специалистом, который, правда, еще не разбирается в этой "софтине".
     
  12. vikii

    vikii Banned

    Joined:
    29 Dec 2013
    Messages:
    175
    Likes Received:
    73
    Reputations:
    1
    Это всего лишь логическое размышление. Про софтину читал, но не пользовался ей, мне она просто ни к чему. Есть логи , мне этого достаточно.