2012-02-23 44 views
1

我需要審覈目錄,並在文件被創建時使用file-path參數調用腳本。閱讀auditctl的人我找不到辦法做到這一點。CentOS/auditd:在目錄下創建文件以觸發腳本

網上有引用inotify或iwatch服務,應該做我所需要的,但我寧願使用標準審計功能不安裝額外的軟件。

如果真的不可能使用auditd來跟蹤文件創建併爲該文件調用腳本,那麼iwatch/inotify命令的一個簡短示例將會被理解和接受。

回答

1

對於CentOs環境pyinotify模塊用於處理目錄觀察得很好並觸發所需的腳本。

不幸的是,我無法找到使用純auditd的解決方案。

某人如何使用pyinotify的例子列表是here