在linux环境中,某个程序讲日志写如某个文件,我如何找出是哪个程序在写!
比如说某人写了个脚本,不断的某/tmp/filename 写日志,我如何根据/tmp/filename不断的增长,而找出是哪个脚本或者程序呢!
请不要随便回复就是lsof之类的,我自己都试过好多次了,没用! 如果说是挂载某个磁盘,你去umount能卸载,能用lsof查看到哪个程序在运行,但是自己写个脚本,往某个文件写日志我是没查处的,不知道你是否有好的方法!!!!!!!!!!!!
在linux环境中,某个程序讲日志写如某个文件,我如何找出是哪个程序在写!
比如说某人写了个脚本,不断的某/tmp/filename 写日志,我如何根据/tmp/filename不断的增长,而找出是哪个脚本或者程序呢!
请不要随便回复就是lsof之类的,我自己都试过好多次了,没用! 如果说是挂载某个磁盘,你去umount能卸载,能用lsof查看到哪个程序在运行,但是自己写个脚本,往某个文件写日志我是没查处的,不知道你是否有好的方法!!!!!!!!!!!!
有两种方法:
1、auditd
2、inotify-tools
只能帮到这里了。