互联网服务 监视系统

怎样监控系统文件读取行为?

一个redhat4的系统,每天晚上4点左右都有文件的突发读写,数量比平常大.经检查没有发现crontab的设置,初步判断应该是应用程序造成的,该服务器只部署了tomcat应用.如果我要找到哪个时间段的高读写发生在那些文件上,应该如何处理呢?需要开audited吗?... 显示全部
一个redhat4的系统,每天晚上4点左右都有文件的突发读写,数量比平常大.经检查没有发现crontab的设置,初步判断应该是应用程序造成的,该服务器只部署了tomcat应用.如果我要找到哪个时间段的高读写发生在那些文件上,应该如何处理呢?需要开audited吗? 收起
参与3

查看其它 1 个回答xxjsb 的回答

xxjsb xxjsb 系统工程师 嘉陵
inotify 应该是先明确目录目标吧,我现在根本不知道读取行为发生在那些文件上.
互联网服务 · 2014-09-05
浏览1058

回答者

xxjsb
系统工程师 嘉陵
评论77

xxjsb 最近回答过的问题

回答状态

  • 发布时间:2014-09-05
  • 关注会员:1 人
  • 回答浏览:1058
  • X社区推广