Size: a a a

 archlinux_ru 

2021 January 18

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
наверняка что-то видел, но прям сходу не могу вспомнить
источник

МН

Михаил Новоселов... in  archlinux_ru 
по идее события аудита можно перехватывать демоном (как именно - хз), потом с демоном в юзерсеансе по дубасу общаться
источник

МН

Михаил Новоселов... in  archlinux_ru 
у обычного юзера нету дсотупа к событяим аудита безопасности
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Михаил Новоселов
по идее события аудита можно перехватывать демоном (как именно - хз), потом с демоном в юзерсеансе по дубасу общаться
если не против сам напрогать, то можешь юзать inotify и следить за audit.log
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
или, как более простое решение, (прости хосподи) путон + PySide + QFIleSystemWatcher
источник

МН

Михаил Новоселов... in  archlinux_ru 
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
если не против сам напрогать, то можешь юзать inotify и следить за audit.log
хм, с ionotify за /var/log/audit/audit.log интересная идея, но,м не кажется, их можно на урвоне пониже ловить,х отя это сложнее
источник

МН

Михаил Новоселов... in  archlinux_ru 
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
или, как более простое решение, (прости хосподи) путон + PySide + QFIleSystemWatcher
у обычного юзера, которому надо уведомления показывать, нету прав на чтение audit.log, мне как-то не хочется повторять опыты с вылезанием из рута в десктоп сессию с notify-send
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
занимаешь какой-нибудь bus name на system bus и делаешь простого клиента, работающего от юзера, который подпишется на сигнал ибудет вызывать org.freedesktop.Notification API
источник

МН

Михаил Новоселов... in  archlinux_ru 
ну я так и думаю
источник

I

Ivan in  archlinux_ru 
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
в баше есть less -f
источник

I

Ivan in  archlinux_ru 
а шо ты не троллишь арчеводов
источник

МН

Михаил Новоселов... in  archlinux_ru 
Ivan
а шо ты не троллишь арчеводов
да хрен их троллить, у них генераторка initrd вообще не умеет в иму, по-моему
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
но я хз, как следить с баша за stdin (в том же путоне наверняка есть эвенты), но впрочем может ты и знаешь
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Михаил Новоселов
да хрен их троллить, у них генераторка initrd вообще не умеет в иму, по-моему
в кого
источник

МН

Михаил Новоселов... in  archlinux_ru 
мне не очень ясно, как демон auditd узнает то, что пишет в audit.log
источник

МН

Михаил Новоселов... in  archlinux_ru 
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
Михаил Новоселов
мне не очень ясно, как демон auditd узнает то, что пишет в audit.log
ядерные api
источник

МН

Михаил Новоселов... in  archlinux_ru 
и вот по идее можно их слушать напрямую без демона аудита, вопрос насколько запарно
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in  archlinux_ru 
источник