>[оверквотинг удален]
>минуты) промежуток времени.
>Тоесть грубо говоря лог процессов с выводом типа ps auxwwwf
>Некоторые процессы отрабатывают за доли секунд и "поймать" их просто не реально.
>идеальным был бы вариант логирования только новых процессов которые запускались за
>эту минуту чтобы не копать тысячи строк в логе.
>Спасибо!
>
>
>P.S
>Можно конечно сделать цикл типа ps auxwwwf >> /home/user/logfile и приладить к нему grep -v на предмет уже запущеных PID но как-то это изврат... Если я правильно понимаю, у Вас Linux. Если так, можете почитать неофициальный перевод официальных red hat'овских док на русском по Sar и Oprofile, подойдут к любому дистрибутиву (иногда с пересборкой ядра):
http://rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/admin-gu...
http://rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/admin-gu...
http://rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/sysadmin...
Информация для RHEL(CentOS)4 пока еще, по большей части, актуальна. Если с английским все хорошо, лучше читайте с redhat.com, так как в апстриме появились более новые инструменты, в том числе ориентированные на сбор данных с помощью скриптов(на том же Python).