samba & full audit
Добавлено: 2013-06-13 19:11:50
Подскажите пожалуйста, у меня есть 7 шар в samba. Настроен full audit для каждой шары и все падает в один файлик. Есть ли способ как разделить это на файлики для каждой шары?
Мы — долго запрягаем, быстро ездим, и сильно тормозим.
https://forum.lissyara.su/
Код: Выделить всё
chdir
chflags
chmod
chmod_acl
chown
close
closedir
connect
disconnect
disk_free
fchmod
fchmod_acl
fchown
fget_nt_acl
fgetxattr
flistxattr
fremovexattr
fset_nt_acl
fsetxattr
fstat
fsync
ftruncate
get_nt_acl
get_quota
get_shadow_copy_data
getlock
getwd
getxattr
kernel_flock
link
linux_setlease
listxattr
lock
lseek
lstat
mkdir
mknod
open
opendir
pread
pwrite
read
readdir
readlink
realpath
removexattr
rename
rewinddir
rmdir
seekdir
sendfile
set_nt_acl
set_quota
setxattr
stat
statvfs
symlink
sys_acl_delete_def_file
sys_acl_get_fd
sys_acl_get_file
sys_acl_set_fd
sys_acl_set_file
telldir
unlink
utime
write
Код: Выделить всё
log level = 0 vfs:2
syslog = 0
Код: Выделить всё
vfs objects = full_audit
full_audit:prefix = |%m|%a|%u|%I|%S
full_audit:failure = none
full_audit:success = mkdir rmdir pwrite rename unlink link
full_audit:facility = local1
full_audit:priority = notice
Код: Выделить всё
vfs objects = full_audit
full_audit:prefix = |%m|%a|%u|%I|%S
full_audit:failure = none
full_audit:success = mkdir rmdir pwrite rename unlink link
full_audit:facility = local11
full_audit:priority = notice
Код: Выделить всё
*.notice;local1;local2;local3;local4;local5;local6;local7;local01;local9;local10;local11;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
local1.notice /var/log/samba/audit/share1.log
.
.
.
local11.notice /var/log/samba/audit/share11.log
Код: Выделить всё
> tail -10 /etc/syslog.conf
# news.crit /var/log/news/news.crit
# news.err /var/log/news/news.err
# news.notice /var/log/news/news.notice
!smbd
*.* /shares/logs/smbd_audit.log
!smartd
*.* /var/log/smartd.log
!ppp
*.* /var/log/ppp.log
!*
>