互联网服务监视系统

怎样监控系统文件读取行为?

一个redhat4的系统,每天晚上4点左右都有文件的突发读写,数量比平常大.经检查没有发现crontab的设置,初步判断应该是应用程序造成的,该服务器只部署了tomcat应用.如果我要找到哪个时间段的高读写发生在那些文件上,应该如何处理呢?需要开audited吗?
参与3

2同行回答

xxjsbxxjsb系统工程师嘉陵
inotify 应该是先明确目录目标吧,我现在根本不知道读取行为发生在那些文件上.显示全部
inotify 应该是先明确目录目标吧,我现在根本不知道读取行为发生在那些文件上.收起
互联网服务 · 2014-09-05
浏览1050
haizdlhaizdl技术经理大连
借助   inotify显示全部
借助   inotify收起
银行 · 2014-09-04
浏览1053

提问者

xxjsb
系统工程师嘉陵

相关问题

问题状态

  • 发布时间:2014-09-03
  • 关注会员:1 人
  • 问题浏览:3232
  • 最近回答:2014-09-05
  • X社区推广