Отслеживайте всю активность процессов в реальном или почти реальном времени в Linux

Я хочу отслеживать активность процессов.

Для процессов, вилки, доступ к файлам и т. Д. Должны быть отслежены.
Также файлы, передачи данных, события аутентификации, события авторизации и тому подобное.

Это должно быть в режиме реального времени (или как можно ближе).

Я понимаю, что существуют различные способы сделать это вручную с помощью конкретных команд после факта, но я пытаюсь захватывать / отслеживать события, как они происходят в режиме реального времени. Возможно, потоковая передача этой информации, хотя и потянет ее за хвостом, или, что более вероятно, различными журналами, также будет работать.

1
задан 30 June 2018 в 17:19

0 ответов

Другие вопросы по тегам:

Похожие вопросы: