Я хотел бы перехватить процесс вход
, выход
и вести журнал для всей системы (вероятно, процесс демон).
Одним из подходов было периодическое чтение /proc
файловой системы и ведение списка, поскольку я не вижу возможности зарегистрировать inotify
для /proc
. Кроме того, для настольных приложений я могу воспользоваться помощью dbus
, и всякий раз, когда клиент регистрируется на рабочем столе, я могу перехватывать.
Но для не настольных приложений я не знаю, как действовать дальше, кроме как периодически читать /proc
.
Пожалуйста, дайте предложения.