bashreadline.bt(8) System Manager's Manual bashreadline.bt(8)

bashreadline.bt - چاپ دستورهای bash در سراسر سیستم. استفاده از bpftrace/eBPF.

bashreadline.bt

ابزار bashreadline بازگشت تابع ()readline را با استفاده از uretprobeها ردیابی می‌کند تا دستورهای bash واردشده به‌صورت تعاملی در سراسر سیستم را نشان دهد. دستور واردشده ممکن است با شکست مواجه شود: این ابزار فقط آنچه وارد شده است را نشان می‌دهد.

این برنامه همچنین نمونه‌ای پایه‌ای از bpftrace و uretprobeها است.

از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند.

CONFIG_BPF و bpftrace.

ردیابی دستورهای bash در سراسر سیستم:
# bashreadline.bt

برچسب زمانی در خروجی، با قالب "HH:MM:SS".
شناسه فرایند (Process ID) مربوط به bash.
دستور واردشده.

از آنجا که نرخ دستورهای تعاملی bash بسیار پایین پیش‌بینی می‌شود (بسیار کمتر از ۱۰۰ در ثانیه)، بار پردازشی این برنامه ناچیز برآورد می‌شود.

این ابزار برگرفته از bpftrace است.

https://github.com/bpftrace/bpftrace

همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه‌های استفاده، خروجی و توضیحات برای این ابزار است مراجعه کنید.

این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc ممکن است گزینه‌ها و سفارشی‌سازی‌های بیشتری ارائه دهد.

https://github.com/iovisor/bcc

Linux

ناپایدار - در حال توسعه.

Brendan Gregg

opensnoop.bt(8)

2018-09-06 USER COMMANDS