我必须查看一定数量的日志文件(可以随时更改)以查看它们是否包含单词«forbidden»当这些单词位于结构中时。在实施过程中,我对执行实施的最佳方式有些怀疑。
- 有一个进程来分析要监视的文件列表,并且每次我们看到有变化时,我们发送一个进程来查看其中是否包含“禁止”字样,这是一个好主意吗?
- 作为日志文件,修改只发生在最后,所以要查看文件是否已更改,我们必须查看大小是否也已修改。进行“主动等待”:
While(1)
if (“old size!= new size”)
send process run for this file to see if contains some words “forbidden”.
有人可以给我一些想法并告诉我我正在做的事情是否不正确吗?