用于监控日志文件的是否被修改的脚本

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了用于监控日志文件的是否被修改的脚本相关的知识,希望对你有一定的参考价值。

   最近一段需要监控观察web服务器上的日志文件是否有写入,用来判断是否服务进程是否是正常,为此就简单写了一个脚本:

#!/bin/bash
#check_logfile_io.sh
#Used to monitor logs I/O
#writer jim
#histor
#2017.3.22
log_file_path=/usr/local/apache/log/access.log

First_md5sum=$(/usr/bin/md5sum $log_file_path | awk ‘{print $1}‘)
sleep 2
Second_md5sum=$(/usr/bin/md5sum $log_file_path | awk ‘{print $1}‘)
#利用比对2次取得的md5值来判断文件是否有被改动
if [ "$First_md5sum" == "$Second_md5sum" ]
then
    echo "CRITICAL"
else
    echo "OK"
fi

当然可以在此基础上稍作修改用于监控中。

本文出自 “技术随笔” 博客,谢绝转载!

以上是关于用于监控日志文件的是否被修改的脚本的主要内容,如果未能解决你的问题,请参考以下文章

linux下监控某个目录是否被更改

常用python日期日志获取内容循环的代码片段

shell脚本,如何监控目录下的文件内容是否被修改。

监控web站点目录下所有文件是否被恶意篡改

zabbix自定义监控

zabbix自定义监控