Один из наших серверов приложений периодически удаляет файл внутри:
/home/test/data
Проблема в том, что мы до сих пор не знаем, какой скрипт или команда удаляют файлы, поэтому мы пытаемся использовать inotifywait. Мы можем регистрировать дату и время, но не можем получить необходимую информацию. Могу ли я настроить / настроить этот inotify, чтобы показать, кто виновник, который удаляет мои файлы?
Пример журнала:
/opt/asd CREATE 2017/04/03-17:49:05
/opt/asd DELETE 2017/04/03-17:49:11
/opt/wira/.bash_history MODIFY 2017/04/03-17:51:29
/opt/wira/.bash_history MODIFY 2017/04/03-17:51:29
/opt/wira/.bash_history MODIFY 2017/04/03-17:51:29
/home/test/data/test DELETE 2017/04/03-17:52:16
/home/test/data/c/test DELETE 2017/04/03-17:58:00
/home/test/data/c DELETE,ISDIR 2017/04/03-17:58:00
Это наша конфигурация
# specify log file
LOGFILE=/var/log/inotify.log
# specify target directory for monitoring
MONITOR=/home/test/data
# specify target events for monitoring ( comma separated )
# refer ro "man inotifywait" for kinds of events
EVENT=delete,modify,move