inotifywaitでファイルを監視して変更を取得するにはどうすればいいですか

inotifywaitでファイルを監視して変更を取得するにはどうすればいいですか

/etc/shadow でパスワードが変更されるたびにユーザー名を取得したいです。スクリプトは次のとおりです。

while inotifywait -e attrib /etc/shadow; do
                 #edit user
                        while IFS=: read -r f1 f2
                           #get username for changed password
                        done < $file
         #end edit user
done

どうすれば簡単にできるでしょうか?

答え1

最後のパスワード変更を表示するにはpasswd

passwd -S | awk '{print $3}'

または別のユーザー名

sudo passwd -S user_name | awk '{print $3}'

したがって、スクリプト内でユーザー名をループし/etc/passwd、各ユーザー (ID が 1000 以上のユーザーなど) のタイムスタンプを表示できます。

while inotifywait -e attrib /etc/shadow; do
    awk -F: '($3 >= 1000) {print $1}' /etc/passwd | xargs -I{} passwd -S {} | awk '{print $1,$3}'
done

どの項目が正確に変更されたかを判断するには、出力を保存しawk …、次回の起動時と比較する必要があります。


% passwd -S | awk '{print $3}'
07/14/2015

% passwd
Changing password for aboettger.
(current) UNIX password: 
Enter new UNIX password: 
Retype new UNIX password: 
passwd: password updated successfully

% passwd -S | awk '{print $3}'
10/01/2015

または具体的なユーザーアカウント

% sudo passwd -S root | awk '{print $3}'
05/29/2015

またはすべてのユーザー

% awk -F: '($3 >= 1000) {print $1}' /etc/passwd | xargs -I{} passwd -S {} | awk '{print $1,$3}'
passwd: You may not view or modify password information for nobody.
aboettger 10/01/2015

関連情報