Tôi đang cố gắng tìm một cách đáng tin cậy để tìm quá trình trên máy của mình đang thay đổi tệp cấu hình ( /etc/hosts
cụ thể).
Tôi biết tôi có thể sử dụng lsof /etc/hosts
để tìm hiểu các quy trình hiện đang mở tệp, nhưng điều này không giúp ích gì vì quy trình rõ ràng là mở tệp, ghi vào tệp và sau đó đóng lại.
Tôi cũng đã xem xét lsof
tùy chọn lặp lại (-r), nhưng dường như nó chỉ diễn ra nhanh như một lần trong một giây, mà có lẽ sẽ không bao giờ nắm bắt được tiến trình viết.
Tôi biết một vài công cụ để theo dõi các thay đổi đối với hệ thống tập tin, nhưng trong trường hợp này tôi muốn biết quy trình nào chịu trách nhiệm, có nghĩa là bắt nó trong hành động.