Задать вопрос
@freedom1b2830

Как мониторить процесс с помощью auditd?

Нужно что то на подобии
-w /usr/lib/kf5/kioslave5 -p x -k KDE_kioslave5
но это только логирует сам вызов файла, а не созданный процесс

Нужно логировать все вызовы процесса порожденного вызовом файла /usr/lib/kf5/kioslave5

сценарий для strace:
запускаем процесс по файлу
exec /usr/lib/kf5/kioslave5
подключаемся ptrace по родительскому pid kioslave5
strace -fff -p $(pidof -s kioslave5 ) -o log
  • Вопрос задан
  • 112 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Инженер по тестированию
    8 месяцев
    Далее
  • Яндекс Практикум
    DevOps для эксплуатации и разработки
    6 месяцев
    Далее
  • Яндекс Практикум
    Go-разработчик с нуля
    8 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы