Отслеживать доступ к HDD?

Как я могу отслеживать доступ к жесткому диску? Не в контрольном смысле MB / s, как iotop . Мой внутренний накопитель на жестком диске постоянно пробуждается, и я хочу найти злой процесс с абсолютным списком доступа.

  • Cron job - Если компьютер неактивен в течение x минут, отключите Wi-Fi
  • Как определить, какой процесс заполнил дисковое пространство
  • Сценарий Bash для мониторинга безопасности сервера?
  • Что происходит, когда я открываю и читаю / proc?
  • Мониторинг использования ЦП пользователем
  • Как определить, какой процесс создает файл?
  • Отслеживайте ежедневные изменения каталога (и отправляйте их по электронной почте)
  • Список файлов, к которым обращается приложение
  • One Solution collect form web for “Отслеживать доступ к HDD?”

    Взгляните на этот U & L Q & A под названием: Amazon EC2 micro instance большое количество запросов ввода-вывода , где я предоставляю детали вокруг инструмента под названием fatrace . Я также расскажу об этом в этом Q & A под названием « Определение конкретного файла, ответственного за высокий ввод-вывод» .

    fatrace

    Это новое дополнение к ядру Linux и приветствуемое, так что это только в новых дистрибутивах, таких как Ubuntu 12.10. Моя система Fedora 19 также имеет к ней доступ.

    Он обеспечивает тот же доступ, который вы можете получить через inotify, не указывая на конкретный каталог и / или файлы.

     $ sudo fatrace pickup(4910): O /var/spool/postfix/maildrop pickup(4910): C /var/spool/postfix/maildrop sshd(4927): CO /etc/group sshd(4927): CO /etc/passwd sshd(4927): RCO /var/log/lastlog sshd(4927): CWO /var/log/wtmp sshd(4927): CWO /var/log/lastlog sshd(6808): RO /bin/dash sshd(6808): RO /lib/x86_64-linux-gnu/ld-2.15.so sh(6808): R /lib/x86_64-linux-gnu/ld-2.15.so sh(6808): O /etc/ld.so.cache sh(6808): O /lib/x86_64-linux-gnu/libc-2.15.so 

    Вышеприведенное показывает идентификатор процесса, который выполняет доступ к файлу и к файлу, к которому он обращается, но он не дает вам общего использования полосы пропускания, поэтому каждый доступ неотличим от любого другого доступа.

    ПРИМЕЧАНИЕ: fatrace может принимать аргумент -p PID чтобы вы могли направить его для просмотра одного PID, если хотите.

    Interesting Posts

    Автозаполнение оболочки очень медленное после форматирования частичного диска

    Почему в сочетаниях bash нет Ctrl + m и Ctrl + q?

    Создание раздела ext4 происходит с недопустимым числом блоков,

    Сортировка писем по времени в mutt

    Содержимое файла, созданное при открытии

    Могу ли я конвертировать и заменять unix-файлы, хранящиеся в файле с форматом iso 8601?

    Согласование нескольких шаблонов на одной строке

    Bash Autocompletion (а не завершение табуляции)

    Не удается установить java после обновления apt-get

    Raspberry Pi 2 работает на raspbian, так как каждый раз он отключает внешний жесткий диск

    в чем разница между кросс-компиляцией и встроенным компиляцией

    Звук очень низкий (почти не слышимый) от первичной звуковой карты, Debian 8, импульсный звук

    Как изменить размер устройства образа диска?

    Мобильная широкополосная связь многократно подключается / отключается

    liferea: изменить цвет ссылки по умолчанию

    Linux и Unix - лучшая ОС в мире.