|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
Доброго времени суток. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "журналирование запуска процессов/программ" | +1 +/– | |
Сообщение от Sarge ![]() | ||
Система создаёт каталог /proc/PID и файлы с подкаталогами в нём, в которых содержится вся инфа о процессе. Но отследить это событие с помощью inotify не получится. Можно попробовать наложить на ядро один из патчей упомянутых тут: http://honeyman.livejournal.com/50966.html | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
спасибо за быстрый ответ. Посмотрю эти патчи. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "журналирование запуска процессов/программ" | +/– | |
Сообщение от mikra ![]() | ||
А зачем это? В шпионаже итп почти бесполезно, а для отладки есть средства вроде strace... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
>А зачем это? В шпионаже итп почти бесполезно, а для отладки есть | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "журналирование запуска процессов/программ" | –1 +/– | |
Сообщение от angra ![]() | ||
>итп - это что-то инженерно техническое? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Sarge ![]() | ||
А мне кажется что такая возможность в системе была бы полезна. Да просто для того же аудита. Вон, в соседней ветке у человека фря перезагружается ровно в 10 вечера и он понять не может в чём дело. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "журналирование запуска процессов/программ" | +/– | |
Сообщение от pavel_simple ![]() | ||
>Доброго времени суток. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
>ОС какая? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "журналирование запуска процессов/программ" | +1 +/– | |
Сообщение от pavel_simple ![]() | ||
>>ОС какая? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
>auditd от RedHat | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "журналирование запуска процессов/программ" | +1 +/– | |
Сообщение от Alex_U ![]() | ||
>Доброго времени суток. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
>Ессть такая штука как dazuko (используется в некоторых антивирусах), с ее помощью | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "журналирование запуска процессов/программ" | +/– | |
Сообщение от Олег ![]() | ||
Остановился в итоге на auditd. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |