นี่คือคำสั่ง fatrace ที่สามารถเรียกใช้ในผู้ให้บริการโฮสต์ฟรีของ OnWorks โดยใช้เวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS
โครงการ:
ชื่อ
fatrace - รายงานเหตุการณ์การเข้าถึงไฟล์ทั้งระบบ
เรื่องย่อ
ไขมัน [ OPTIONS ]
DESCRIPTION
ไขมัน รายงานเหตุการณ์การเข้าถึงไฟล์จากกระบวนการที่ทำงานอยู่ทั้งหมด
ไม่รายงานการเข้าถึงไฟล์โดย fatrace เอง เพื่อหลีกเลี่ยงเหตุการณ์การบันทึกที่เกิดจาก
การเขียนผลลัพธ์ลงในไฟล์ นอกจากนี้ยังละเว้นเหตุการณ์บนระบบไฟล์เสมือนและเคอร์เนล
เช่น sysfs, proc และ devtmpfs
วัตถุประสงค์หลักคือเพื่อค้นหากระบวนการที่ทำให้ดิสก์ตื่นโดยไม่จำเป็นและทำให้
ป้องกันการประหยัดพลังงาน
โดยค่าเริ่มต้น เหตุการณ์จะถูกรายงานไปยัง stdout ซึ่งจะทำให้เกิดการวนซ้ำหากคุณเรียกใช้เครื่องมือนี้
เช่น gnome-terminal เนื่องจากจะทำให้มีการเข้าถึงดิสก์สำหรับเอาต์พุตทุกบรรทัด หลีกเลี่ยง
นี้เปลี่ยนเส้นทางเอาต์พุตไปยังไฟล์
เอาท์พุท FORMAT
เหตุการณ์ทั่วไปดูเหมือน
rsyslogd(875):ว /var/log/auth.log
Compiz(1971): อุปกรณ์ O 8:2 inode 658203
บรรทัดมีฟิลด์ต่อไปนี้:
· ชื่อกระบวนการ อ่านจาก /proc/pid/comm และอาจย่อยาว
ชื่อกระบวนการ
· ID กระบวนการ
· ประเภทกิจกรรม: Oปากกา, Rอ่าน Wพิธีกรรมหรือ Cแพ้. สามารถผสมกันได้ เช่น CW สำหรับ
ปิดไฟล์ที่เขียน
· ไฟล์ที่ได้รับผลกระทบ ในบางกรณีไม่สามารถกำหนดเส้นทางและชื่อได้ เช่น เนื่องจากมัน
เป็นไฟล์ชั่วคราวที่ถูกลบไปแล้ว ในกรณีนั้น มันจะพิมพ์อุปกรณ์หลัก
และจำนวนรองและจำนวนไอโหนด เพื่อตรวจสอบกระบวนการดังกล่าวในรายละเอียดเพิ่มเติม คุณ
ควรพิจารณาใช้ สเตรซ(1)
หากคุณระบุไฟล์ --ประทับเวลา ตัวเลือก ฟิลด์แรกจะเป็นเวลาปัจจุบัน
OPTIONS
-c, --current-เมา
บันทึกเฉพาะเหตุการณ์บนพาร์ติชัน/การต่อเชื่อมของไดเร็กทอรีปัจจุบัน หากไม่มีตัวเลือกนี้
กำลังดูพาร์ติชั่น/จุดเชื่อมต่อทั้งหมด (ของจริง)
-o ไฟล์, --เอาท์พุท=ไฟล์
เขียนเหตุการณ์ไปยังไฟล์ที่กำหนดแทนเอาต์พุตมาตรฐาน
-s วินาที, --วินาที=วินาที
หยุดหลังจากจำนวนวินาทีที่กำหนด
-t, --ประทับเวลา
เพิ่มการประทับเวลาให้กับกิจกรรม เมื่อให้ตัวเลือกนี้ครั้งเดียว รูปแบบจะเป็นมนุษย์
ชั่วโมงที่อ่านได้:นาที:วินาที.ไมโครวินาที; เมื่อให้สองครั้ง จะมีการประทับเวลา
เป็นวินาที/ไมโครวินาทีตั้งแต่ยุค
-p PID, --ละเว้น-pid=PID
ละเว้นกิจกรรมสำหรับ ID กระบวนการนี้ สามารถระบุได้หลายครั้ง
-f ประเภท, --ตัวกรอง=ประเภท
แสดงเฉพาะประเภทเหตุการณ์ที่กำหนด ประเภท เป็นรายการของ C, R, Oหรือ W กับข้างต้น
ความหมาย
เช่น. ใช้ --ตัวกรอง=OC เพื่อแสดงเฉพาะเหตุการณ์เปิดและปิด
-C คำสั่ง, --คำสั่ง=คำสั่ง
แสดงเฉพาะเหตุการณ์สำหรับคำสั่งนี้
-h , --ช่วยด้วย
พิมพ์วิธีใช้และออก
ใช้ fatrace ออนไลน์โดยใช้บริการ onworks.net