โปรแกรมเช็คไฟล์ บน Linux Ubuntu กำลังอ่านเขียนอยู่ - fatrace iotop

ตอบกระทู้

รูปแสดงอารมณ์
:icon_plusone: :like: :plusone: :gfb: :-D :) :( :-o 8O :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: :angry: :baa: :biggrin:
รูปแสดงอารมณ์อื่นๆ

BBCode เปิด
[img] เปิด
[url] เปิด
[Smile icon] เปิด

กระทู้แนะนำ
   

มุมมองที่ขยายได้ กระทู้แนะนำ: โปรแกรมเช็คไฟล์ บน Linux Ubuntu กำลังอ่านเขียนอยู่ - fatrace iotop

Re: โปรแกรมเช็คไฟล์ บน Linux Ubuntu กำลังอ่านเขียนอยู่ - fatrace iotop

โดย mindphp » 30/07/2022 10:11 pm

ได้ใช้ทุกครั้งที่เวลามีปัญหา บน web server แล้วหาสาเหตุไม่ได้

Re: โปรแกรมไว้ สำหรับเชค ว่าไฟล์ ไหน บน Linux Ubuntu กำลังอ่านเขียนอยู่ - fatrace iotop

โดย mindphp » 08/11/2021 2:21 pm

โปรแกรมนี้ดีสามารถ ช่วยจัดการหา malware ได้
เพราะ malware ส่วนใหญ่จะแอบรันไฟล์ หรือ Service ทีเ่ราไม่รู้จัก เราก็จะได้รู้ว่ารันมาจาก user ไหน path ไหน command อะไร

Re: โปรแกรมไว้ สำหรับเชค ว่าไฟล์ ไหน บน Linux Ubuntu กำลังอ่านเขียนอยู่

โดย mindphp » 15/11/2017 3:57 pm

อีกตัวที่หน้า สนใจ

โค้ด: เลือกทั้งหมด

sudo apt-get install iotop

โปรแกรมเช็คไฟล์ บน Linux Ubuntu กำลังอ่านเขียนอยู่ - fatrace iotop

โดย mindphp » 15/11/2017 2:56 pm

fatrace โปรแกรมไว้ สำหรับเช็คว่าไฟล์ไหน บน Linux Ubuntu กำลังอ่านเขียนอยู่
ซึ่งโปรแกรมจำทำงาน แสดงผล แบ Realtime ให้เราดู มีประโยชน์ หลาย อย่าง มาก เช่นไว้ดู ความผิดปกติ ของ Server , การประมวลผลของโปรแกรม ที่เป็น ภาษา Script ต่าง เช่น ภาษา GO, PHP, Python ว่าไฟ์ล์ไหนกำหนดถูกโหลดเข้าไปประมวลผล การดู log ไฟล์ไหน กำลังถูก ใช้งานอยู่เป็นต้น

ติดตั้ง โปรแกรมด้วยตัวช่วยติดตั้ง

โค้ด: เลือกทั้งหมด

sudo apt-get install fatrace
คำสั่งรัน

โค้ด: เลือกทั้งหมด

sudo fatrace
ตัวอย่างผลที่ได้
# sudo fatrace
rsyslogd(600): W /var/log/auth.log
rsyslogd(600): W /var/log/auth.log
postgres(19385): W /var/log/postgresql/postgresql-9.1-main.log
fail2ban-server(2185): O /var/log/auth.log
fail2ban-server(2185): R /var/log/auth.log
fail2ban-server(2185): C /var/log/auth.log
ความหมาย ให้ดู ตัวอักษร หลัง เครื่องหมาย :
เช่น ไฟล์ /var/log/auth.log กำลังถูกเขียน (W)
ถ้าเป็น
R คืออ่านไฟล์
C คือปิดไฟล์
O คือเปิดไฟล์

ข้างบน