Mac OS X 파일 시스템 사용 모니터링 & opensnoop를 사용한 액세스

Anonim

opensnoop 유틸리티는 특정 응용 프로그램이 액세스하는 파일과 같은 세부 사항을 추적하는 놀라운 도구이지만 opensnoop를 사용하여 Mac OS X의 모든 파일 시스템 액세스를 모니터링할 수도 있습니다. 이렇게 하려면 유틸리티를 실행하십시오. 깃발이 부착되지 않은 상태에서:

sudo opensnoop

루트 암호를 묻는 메시지가 나타나면 즉시 Mac OS X 내에서 진행되는 모든 정보를 보여주는 소방 호스가 표시됩니다.

지금 보고 있는 이 모든 정보가 무엇인지 궁금하십니까? 아래의 색상화된 가이드는 가장 관심 있는 내용을 보여줍니다. 보라색은 프로세스 ID, 파란색은 프로세스 이름, 빨간색은 파일 경로입니다.

일반적으로 따라야 할 가장 유용한 정보는 프로세스 이름과 지정된 프로세스가 액세스하는 파일의 경로입니다. 활동 모니터/작업 관리자에 있는 것과 opensnoop에 표시되는 프로세스에 대한 대응을 찾을 수 있습니다.

또한 다음을 사용하여 특정 파일을 추적하고 파일에 액세스하는 대상을 찾을 수 있습니다.

sudo opensnoop -f /path/to/file

또는 grep을 사용하여 특정 파일이나 앱과 관련된 모든 항목을 추적할 수 있습니다. 예를 들어 터미널 앱 또는 이와 관련된 파일과 관련된 모든 것을 추적하고 싶습니다.

sudo opensnoop | 그렙 터미널

이전에 보여드린 적이 있지만 프로세스 ID 또는 앱 이름을 사용하여 특정 애플리케이션을 추적할 수도 있습니다.

sudo opensnoop -n 터미널

매우 모호한 문제를 해결하거나 명령줄을 통해 Mac OS X의 뒤에서 무슨 일이 일어나고 있는지 확인하려는 경우가 아니면 opensnoop을 몇 가지 세부 사항과 함께 사용하는 것이 좋습니다. 정보가 넘쳐나지 않습니다.

Mac OS X 파일 시스템 사용 모니터링 & opensnoop를 사용한 액세스