дисковый кэш

Zaqwr
На сайте с 08.08.2007
Offline
111
#51

что бы могло удалять эти "файлы" , причины, нет мыслей?

Администрирование, Linux, Cisco, Juniper
Andreyka
На сайте с 19.02.2005
Offline
822
#52

Можно включить аудит и настроить протокол доступа к /proc

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#53
Zaqwr:
что бы могло удалять эти "файлы" , причины, нет мыслей?

Ядро. Так /proc работает.

Andreyka:
Можно включить аудит и настроить протокол доступа к /proc

А не будет никаких подводных камней у auditd с /proc?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#54
myhand:
Ядро. Так /proc работает.
А не будет никаких подводных камней у auditd с /proc?

Не попробуешь не узнаешь

M
На сайте с 16.09.2009
Offline
278
#55
Andreyka:
Не попробуешь не узнаешь

т.е. ты не знаешь?

Andreyka
На сайте с 19.02.2005
Offline
822
#56
myhand:
т.е. ты не знаешь?

Когда то делал но уже забыл

Zaqwr
На сайте с 08.08.2007
Offline
111
#57

использую

-w /proc/sys/vm/drop_caches

вот что получил

type=PATH msg=audit(1324305543.735:75): item=0 name="/proc/sys/vm/drop_caches" inode=73086786 dev=00:03 mode=0100644 ouid=0 ogid=0 rdev=00:00

type=CONFIG_CHANGE msg=audit(1324306909.819:76): op=remove rule path="/proc/sys/vm/drop_caches" key=(null) list=4 res=1

M
На сайте с 16.09.2009
Offline
278
#58

это ядро так обновляет файлы в vm/*

Zaqwr
На сайте с 08.08.2007
Offline
111
#59
myhand:
это ядро так обновляет файлы в vm/*
myhand:
все убеждены.
/proc/sys/vm/drop_caches - интерфейс не для ядра, а для пользовательских процессов.

что же делать !? =)

N
На сайте с 06.05.2007
Offline
419
#60

Снова вернуться к третьему сообщению в теме и перестать выискивать изощренных вредителей, которые пишут в этот файл. Это сразу было понятно, что вероятность низкая.

Кнопка вызова админа ()

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий