深入 Linux fanotify 架构:从文件系统监控到安全审计的工程实践 深入剖析 Linux fanotify 子系统——从系统调用接口、事件分发机制到访问权限决策模型。涵盖 FAN_REPORT_FID、Evictable Marks、LSM 集成、EDR/ClamAV 实战部署,以及与 inotify/eBPF 的对比分析。 AI应用开发 2026年10月01日 0 点赞 0 评论 5 浏览