FreeBSD システムで実行されるすべてのコマンドを監視しようとしています。BSD でプロセス アカウンティング機能を使用する lastcomm については既に確認しました。残念ながら、実行される各コマンドの最初の 10 文字しか保存されません。CLI パラメータを含むコマンド全体が理想的です。
また、入りたくない理由により、私はここで FreeBSD 4.x システムに取り組んでいるので、"auditd" やそのような機能にアクセスできるとは思いません。
/proc には必要な情報がすべて含まれていますが、新しいノードの作成と削除について procfs を監視する適切な方法を見つけることができません。
編集:入力していただきありがとうございます。残念ながら、これらは FreeBSD 4.x システムであると述べたので、dtrace はオプションではありません。次に、/proc の変更時刻を確認しました。kqueue は、どのファイルが変更されたかを具体的に示していないだけです。