Автор Тема: логи на удаление samba(решено)  (Прочитано 7029 раз)

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: логи на удаление samba
« Ответ #15 : 05.12.2012 09:07:09 »
вообщем поставив тестовый Server informika - там все пашет Samba там 3.5.
У меня на Кентавре 6 не получается воспроизвести ещё раз...
Приложите конфиг, пожалуйста, и последовательность действий.

Ну тут конфиг голый, я просто вбил туда audit. Перезапустил самбу и вошел(сразу понял что работает, так как на 5 после внесения аудита шара была не доступна). Создал папку удалил, переименовал и т.д.. Глянул логи все ок, красиво пишется!


[root@test-server6 samba]# cat /etc/samba/smb.conf
[global]
realm = REALM
server string = Samba server on %h (v. %v)
security = user
#dedicated keytab file = /etc/krb5.keytab
#kerberos method = dedicated keytab
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
dns proxy = No
use sendfile = Yes
syslog = 0
log level = 0 vfs:2
max log size = 0
#passdb backend = ldapsam:ldap://127.0.0.1/
#ldap admin dn = cn=admin,dc=domain,dc=ru
#ldap suffix = dc=domain,dc=ru
#ldap group suffix = ou=Group
#ldap user suffix = ou=People

[share]
comment = Commonplace
path = /srv/share
read only = No
vfs object = full_audit
full_audit:prefix = %u|%I
full_audit:failure = none
full_audit:success = connect disconnect rmdir rename delete open close mkdir closedir
full_audit:faciliti = local5
full_audit:priority = notice

[homes]
comment = Home Directory for '%u'
browseable = no
writable = yes


Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: логи на удаление samba
« Ответ #16 : 05.12.2012 09:12:35 »
как на основном добью, еще нужно сделать чтобы в отдельный файл писал!

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: логи на удаление samba
« Ответ #17 : 05.12.2012 09:53:09 »
как на основном добью, еще нужно сделать чтобы в отдельный файл писал!
Да, заработало, что-то я накрутил видимо...
Cкорей всего я просто этой командой убивал syslogd  :D — killall -HUP syslogd.
Цитировать
full_audit:facility = local5
full_audit:priority = notice
Поправьте.
В /etc/syslog.conf добавьте:local5.notice                   -/var/log/samba/log.auditИ перезапустите сервак.
Логи смотрите в /var/log/samba/log.audit.

PS. Странно, но перезапустить syslogd командой killall -HUP syslogd не получается... может это неправильно :)

« Последнее редактирование: 05.12.2012 09:58:20 от berkut_174 »
Сноси Винду, переходи на Линукс ! :)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: логи на удаление samba
« Ответ #18 : 05.12.2012 09:54:42 »
А на 5 сервере попробуйте опций поменьше для логирования указать, может там поддержки какой-то опции просто нет и из-за этого возникают проблемы.
Сноси Винду, переходи на Линукс ! :)

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: логи на удаление samba
« Ответ #19 : 05.12.2012 10:03:21 »
А на 5 сервере попробуйте опций поменьше для логирования указать, может там поддержки какой-то опции просто нет и из-за этого возникают проблемы.
не в 5 он ругается что нет  модуля full_audit в логах, а в шару совсем не пускает)

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: логи на удаление samba(решено)
« Ответ #20 : 04.01.2013 18:04:35 »
Обновил сервак до p6 и все аудит пашет!