我需要审核目录,并在那里创建文件时调用带有文件路径参数的脚本。阅读auditctl的人,我找不到办法。
网上有关于inotify或iwatch服务的参考,这应该能满足我的需求,但我宁愿使用标准的审核功能,而不是安装额外的软件。
如果真的无法使用audited来跟踪文件创建并调用该文件的脚本,那么我们将感谢并接受iwatch/inotify命令的简短示例。
对于CentOs环境,使用了pyinootify模块,该模块可以很好地处理目录监视并触发所需的脚本。
不幸的是,我无法找到使用纯审核的解决方案。
下面列出了如何使用py通知的示例。