@DVoropaev
Ставлю + к карме на хабре за ответы на вопросы

Как определить, какой программой генерируется файл в Linux?

Рассмотрим 2 ситуации:
1) Файл уже создан, и надо определить, какая программа его создает
2) Файл генерируется с некоторой периодичностью (допустим, каждые 10 минут). Надо "перехватить" этот момент и узнать, что за программа его создает
  • Вопрос задан
  • 171 просмотр
Пригласить эксперта
Ответы на вопрос 2
Adamos
@Adamos
Пока программа работает с файлом - она держит его открытым. Мониторьте lsof.
Или, если у вас есть подозрение на конкретную программу - запустите ее от имени уникального пользователя. Созданные ей файлы будут принадлежать этому пользователю.
Ответ написан
fzfx
@fzfx
18,5 дм
в первом случае - заранее настроить аудит и искать событие доступа к файлу в /var/log/audit.log
во втором - inotify.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы