Estoy tratando de encontrar una forma confiable de encontrar qué proceso en mi máquina está cambiando un archivo de configuración ( /etc/hostspara ser específico).
Sé que puedo usar lsof /etc/hostspara averiguar qué procesos tienen actualmente abierto el archivo, pero esto no ayuda porque el proceso obviamente está abriendo el archivo, escribiéndolo y luego volviéndolo a cerrar.
También miré lsofla opción de repetición (-r), pero parece que solo va tan rápido como una vez por segundo, lo que probablemente nunca capturará la escritura en progreso.
Conozco un par de herramientas para monitorear los cambios en el sistema de archivos, pero en este caso quiero saber qué proceso es responsable, lo que significa atraparlo en el acto.