CentOS / auditd: создание файла в каталоге для запуска скрипта - PullRequest
1 голос
/ 24 февраля 2012

Мне нужно проверить каталог и вызвать скрипт с параметром file-path, поскольку файл создается там. Читая человека audctl, я не могу найти способ сделать это.

В Интернете есть ссылки на inotify или iwatch сервисы, которые должны делать то, что мне нужно, но я бы предпочел использовать стандартную функцию Audit, не устанавливая дополнительное программное обеспечение.

Если на самом деле невозможно использовать audd для отслеживания создания файла и вызова сценария для этого файла, короткий пример команды iwatch / inotify для выполнения этого трюка будет оценен и принят.

1 Ответ

1 голос
/ 15 марта 2012

Для среды CentOs * был использован модуль pyinotify , который неплохо обрабатывает просмотр каталогов и запускает нужные сценарии.

К сожалению, я не смог найти решение с использованием чистого auditd.

Список примеров того, как кто-то использует pyinotify: здесь .

...