所属分类: linux&Unix 整理: FengNet.Com 更新日期:2015/9/25 10:19:02 阅读次数:823

notify文件监控工具inotify-tools使用方法介绍


inotify文件监控工具notify-tools 是为linux下提供的一套c的开发接口库函数,同时还提供了一系列的命令行工具,这些工具可以用来监控文件系统的事件。 inotify-tools是用c编写的,除了要求内核支持inotify外,不依赖于其他。inotify-tools提供两种工具,一是inotifywait,它是用来监控文件或目录的变化,二是inotifywatch,它是用来统计文件系统访问的次数。现在介绍一下它的使用方法。


源码来源:https://github.com/rvoicilas/inotify-tools/

安装方法

wget http://github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz
tar xzf inotify-tools-3.14.tar.gz ;cd inotify-tools-3.14
./configure --prefix=/usr && make && su -c make install

使用例子
inotifywait

1、实时监控/home的所有事件(包括文件的访问,写入,修改,删除等)

inotifywait -rm /home

2、监控/var/log/messeges中有关httpd的日志

#!/bin/sh
while inotifywait -e modify /var/log/messages; do
if tail -n1 /var/log/messages | grep httpd; then
kdialog --msgbox "Apache needs love!"
fi
done

inotifywatch

1、统计/home文件系统的事件

inotifywatch -v -e access -e modify -t 60 -r /home

参数说明
inotifywait

语法:
inotifywait [-hcmrq] [-e ] [-t ] [--format ] [--timefmt ] [ ... ]
参数:
-h,--help
输出帮助信息
@
排除不需要监视的文件,可以是相对路径,也可以是绝对路径。
--fromfile
从文件读取需要监视的文件或排除的文件,一个文件一行,排除的文件以@开头。
-m, --monitor
接收到一个事情而不退出,无限期地执行。默认的行为是接收到一个事情后立即退出。
-d, --daemon
跟--monitor一样,除了是在后台运行,需要指定--outfile把事情输出到一个文件。也意味着使用了--syslog。
-o, --outfile
输出事情到一个文件而不是标准输出。
-s, --syslog
输出错误信息到系统日志
-r, --recursive
监视一个目录下的所有子目录。
-q, --quiet
指定一次,不会输出详细信息,指定二次,除了致命错误,不会输出任何信息。
--exclude
正则匹配需要排除的文件,大小写敏感。
--excludei
正则匹配需要排除的文件,忽略大小写。
-t , --timeout
设置超时时间,如果为0,则无限期地执行下去。
-e , --event
指定监视的事件。
-c, --csv
输出csv格式。
--timefmt
指定时间格式,用于--format选项中的%T格式。
--format
指定输出格式。
%w 表示发生事件的目录
%f 表示发生事件的文件
%e 表示发生的事件
%Xe 事件以“X"分隔
%T 使用由--timefmt定义的时间格式
inotifywatch

语法:
inotifywatch [-hvzrqf] [-e ] [-t ] [-a ] [-d ] [ ... ]
参数:
-h, --help
输出帮助信息
-v, --verbose
输出详细信息
@
排除不需要监视的文件,可以是相对路径,也可以是绝对路径。
--fromfile
从文件读取需要监视的文件或排除的文件,一个文件一行,排除的文件以@开头。
-z, --zero
输出表格的行和列,即使元素为空
--exclude
正则匹配需要排除的文件,大小写敏感。
--excludei
正则匹配需要排除的文件,忽略大小写。
-r, --recursive
监视一个目录下的所有子目录。
-t , --timeout
设置超时时间
-e , --event
只监听指定的事件。
-a , --ascending
以指定事件升序排列。
-d , --descending
以指定事件降序排列。
可监听事件
access 文件读取
modify 文件更改。
attrib 文件属性更改,如权限,时间戳等。
close_write 以可写模式打开的文件被关闭,不代表此文件一定已经写入数据。
close_nowrite 以只读模式打开的文件被关闭。
close 文件被关闭,不管它是如何打开的。
open 文件打开。
moved_to 一个文件或目录移动到监听的目录,即使是在同一目录内移动,此事件也触发。
moved_from 一个文件或目录移出监听的目录,即使是在同一目录内移动,此事件也触发。
move 包括moved_to和 moved_from
move_self 文件或目录被移除,之后不再监听此文件或目录。
create 文件或目录创建
delete 文件或目录删除
delete_self 文件或目录移除,之后不再监听此文件或目录
unmount 文件系统取消挂载,之后不再监听此文件系统。

--------------------------------------------------------------------------------

相关文章
CentOS使用inotify+rsync实时文件监控的同步备份 2015/9/25 10:16:11
inotify监控Linux文件系统的必备利器 2011/10/23 13:10:58
POSTFIX邮局系统搭建全过程 2011/10/22 9:33:19
基于NDIS(网络驱动接口标准)包拦截技术 2008/8/25 9:17:12
理解 DNS 2008/5/11 17:54:47
Linux 2.6.19.x 内核编译配置选项简介 2007/5/29 7:55:59
智能DNS网通电信互通解决方案 2007/5/17 17:50:09
Cisco IOS Cookbook 中文精简版第二十七章安全 2007/5/9 10:09:28
简单的bind 9 安装 2007/2/1 16:20:44
DNS网通电信互通解决方案 2007/1/16 15:05:02
带Established选项的扩展访问列表 2006/11/27 15:07:22
DNS网通电信互通解决方案 2006/6/17 10:00:42
用Cisco产品和功能构建安全的网络 2006/5/10 10:37:05
用Cisco产品和功能构建安全的网络 2006/1/4 13:46:58
Windows Server 2003的一些优化设置 2005/11/15 8:21:25
VPN 配置之一:vpn access server 2005/9/7 16:33:42
Cisco常见配置 2004/11/9 10:04:39
Win2000命令全集 2004/3/16 17:07:20
网络端口及其详解分页 2004/2/17 9:03:12
常见端口表汇总 2003/9/1 10:31:24
Win2000命令全集 2003/8/27 14:06:40
网络通信命令详解 2003/8/5 7:14:31
linux下的dns设置详解 2003/6/27 8:28:11
linux下的dns设置详解 2003/5/19 9:39:26
Linux简明系统维护手册 2003/3/11 18:35:40
Linux简明系统维护手册2 2003/2/18 19:42:27


感性空间
设计&运维
网络技术
休闲娱乐
NetFilter
linux&Unix
网络安全
程序空间
软件考试
RFC&ISO
规划&规范
虚拟&存储
Apple技巧
云计算&大数据



文章搜索



站内搜索