Автор Тема: Отлавливание системных событий  (Прочитано 3846 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vladsu

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 271
  • +0/-0
  • 0
    • Просмотр профиля
    • http://vladislavsurguchev.eu/
Отлавливание системных событий
« : 27 Ноября 2006, 19:30:45 »
Нужен модуль для отлавливания системных событий(events).

Задача состоит в том, что есть десяток файлов при изменении которых нужно получать сообщение: кем, когда и какой файл подвергся изменению. Конечно параноя, но клиент всегда прав, а он хочет audit trail на файлы :(

Система линукс.

Нашел /usr/src/linux/Documentation/dnotify.txt но это Ц и с наскока, с моим скудным знанием Ц, переделать в Перл не получилось.

В общем жду советы/идеи...
Всем заранее спасибо!
----------------------------------------------
Мой сайт чёрно-белых фотографий из разных уголков мира тут

Оффлайн NeoNox

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3012
  • +0/-0
  • 0
    • Просмотр профиля
Отлавливание системных событий
« Ответ #1 : 27 Ноября 2006, 22:43:27 »
Я бы мониторил ~/.bash_history а так же установил бы psacct. Вообще задача интересная, нужно подумать.
The documentations is your friend

Оффлайн arto

  • Ветеран
  • *****
  • Сообщений: 699
  • +0/-0
  • 2
    • Просмотр профиля
Отлавливание системных событий
« Ответ #2 : 28 Ноября 2006, 10:21:04 »
SELinux?

Оффлайн ctax

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 22
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Отлавливание системных событий
« Ответ #3 : 28 Ноября 2006, 13:23:38 »
Пробуйте Inotify он лучше чем Dnotify.
http://search.cpan.org/search?query=inotify&mode=all

Оффлайн vladsu

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 271
  • +0/-0
  • 0
    • Просмотр профиля
    • http://vladislavsurguchev.eu/
Отлавливание системных событий
« Ответ #4 : 28 Ноября 2006, 14:47:12 »
NeoNox
Ну это слишком наивно, даже если поверить в лояльность пользователей, файл можно открыть в vi или просто перенаправить оутпут в фаил, а некоторые правят файлы в kate, OO Writer ...

ctax
Я вчера натолкнулся на эти модули, и уже попробовал один, точно знаю, что в том виде как есть я их испльзовать не буду, скорее всего сопру идею и адоптирую под себя. Но в любом случае это только ответ на два вопроса: когда и какой файл; теперь надо что-то с "кем" придумать.

arto
Спасибо посмотрю.
----------------------------------------------
Мой сайт чёрно-белых фотографий из разных уголков мира тут

Оффлайн NeoNox

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3012
  • +0/-0
  • 0
    • Просмотр профиля
Отлавливание системных событий
« Ответ #5 : 28 Ноября 2006, 22:49:54 »
vladsu
Может и наивно, но я не представляю себе задачу. Они что, раздали всем пользователям судо и теперь пытаются аудит произвести? На каком уровне привелегии заканчиваются?
Это мне напоминает китайских комсомольцев, которые сами создают себе проблемы а потом героически их решают, извини.
The documentations is your friend

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28