最近看到群里有人聊到他們的服務(wù)器最近被掛馬,然后想利用一個腳本能夠?qū)崟r監(jiān)控web目錄下文件的變化,也就是對該目錄的增刪改操作都會記錄到相應(yīng)日志下。
當時感覺這個功能的確實有點意思,所以網(wǎng)上查閱了些資料,自己研究了下,這會兒有空寫了個腳本,分享給大家,如有問題,還請大家指出。
以下我寫了兩個腳本:
腳本1:將需要監(jiān)控的目錄的原始狀態(tài)保存到LOG日志
腳本2:將腳本1的原始狀態(tài)與本腳本比對,如果目錄文件發(fā)生變化,則將變化的內(nèi)容保存到日志。
注:原理實際上利用的是du -sb輸出值來判斷文件的變化,再利用diff進行比對。
1.在執(zhí)行腳本前要保存原始的狀態(tài):
# vi initial.sh
新聞熱點
疑難解答
圖片精選