Я намагаюся знайти надійний спосіб знайти, який процес на моїй машині змінює файл конфігурації ( /etc/hosts
щоб бути конкретним).
Я знаю, що можу lsof /etc/hosts
дізнатися, які процеси в даний час відкривають файл, але це не допомагає, оскільки процес очевидно відкриває файл, записує його, а потім знову закриває його.
Я також переглянув lsof
варіант повторення (-r), але, здається, він проходить так само швидко, як раз на секунду, що, ймовірно, ніколи не захопить записувати в процесі.
Я знаю пару інструментів для моніторингу змін у файловій системі, але в цьому випадку я хочу знати, який процес несе відповідальність, а це означає зафіксувати його в акті.