如何在没有 Auditd 的情况下在 Linux 中查找访问或修改文件的用户的 UID/GID?

问题描述

我正在使用 Linux 4.19.118 的 RaspBerry 设备工作,我禁止插入审计内核模块。

我已设法使用 inotifyfsnotify 监控文件访问和修改,但是,无法检索访问或修改文件的相关 UID/GID 或 PID。找了好几天了,好像没找到解决办法。

有没有办法在不使用auditd的情况下完成我的要求?如果没有,我将不胜感激任何有关我将朝着潜在解决方案前进的方向的建议。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)