inotify-tools für Gentoo
Im Artikel
Mit inotify das Dateisystem überwachen
beschreibt
DerJoern
, dass er ein Tool für den Inotify
-Mechanismus gefunden hat:
inotify-tools
Um das Tool unter GentooLinux über den Portage-Mechnismus zum Laufen zu bringen habe ich eine ebuild-Datei erstellt. Zunächst sollte aber überprüft werden, ob überhaupt inotify im Kernel aktiviert ist. Hierzu lässt man grep über die .config Datei laufen und schaut ob CONFIG_INOTIFY=y zu sehen ist: grep INOTIFY /usr/src/linux/.config
Die ebuild-Datei
inotify-tools-1.1.ebuild
einfach in das lokale Overlay-Verzeichnis unter sys-apps/inotify-tools kopieren und installieren: sudo emerge inotify-tools
Danach kann man seine /var/log/messages Datei überwachen, so wie es Rohan McGovern
als Beispiel auf
inotify-tools
zeigt. DerJoern überwacht das /bin Verzeichnis, ob nicht irgendwelche Rootkits sich dort einnisten wollen. Die automatische Generierung von PDF-Dateien aus .ps-Dateien, die im ~/print Verzeichnis erstellt werden, könnte ich mir zum Beispiel vorstellen.
Eine Liste mit den Events:
Inotify
lässt sich somit nicht nur für die Desktop-Suchmaschine
Beagle
oder
Kat
verwenden, sondern auch auf der Konsole.
Wikipedia:Beagle_GNOM