Tematy związane z oprogramowaniem, instalacją, konfiguracją
sponsoriada
Beginner
Posty: 149 Rejestracja: 03 października 2010, 22:58
Lokalizacja: Płock
Post
autor: sponsoriada » 09 stycznia 2012, 14:28
Witam.
Skonfigurowałem sobie
całkowity audyt dla samby.
Chciałbym teraz aby logi nie trafiały do /var/log/syslog ale do innego pliku.
Potrzebuję pomocy w konfiguracji rsysloga.
Poniżej ustawienia
całkowitego audytu w /etc/samba/smb.conf:
Kod: Zaznacz cały
full_audit :p refix = %u|%I|%S
full_audit:success = connect disconnect opendir mkdir rmdir closedir open close read pread write pwrite sendfile rename unlink chmod
full_audit:failure = all
full_audit:facility = local5
full_audit :p riority = notice
Unit
Beginner
Posty: 356 Rejestracja: 27 marca 2007, 09:39
Post
autor: Unit » 09 stycznia 2012, 18:59
Powinno wystarczyć
Kod: Zaznacz cały
#cat /etc/rsyslog.conf | grep samba
local5.* /var/log/samba/log.audit
Następnie:
Kod: Zaznacz cały
#/etc/init.d/rsyslog restart
#/etc/init.d/samba restart
sponsoriada
Beginner
Posty: 149 Rejestracja: 03 października 2010, 22:58
Lokalizacja: Płock
Post
autor: sponsoriada » 11 stycznia 2012, 10:38
Pomogło, dziękuję. Pytanie moje jeszcze brzmi czy w opcji
zamiast "local5" mogę wpisać cokolwiek i wtedy zdefiniować to w syslogu? Czy local5 ma jakieś znaczeni
e?
Unit
Beginner
Posty: 356 Rejestracja: 27 marca 2007, 09:39
Post
autor: Unit » 11 stycznia 2012, 10:40
O ile się nie mylę to możesz tylko użyć od local0 do local7.
sponsoriada
Beginner
Posty: 149 Rejestracja: 03 października 2010, 22:58
Lokalizacja: Płock
Post
autor: sponsoriada » 09 października 2012, 13:24
Witam, mam jeszcze jedno pytanko dotyczące syslog:
Chciałbym wszystkie logi znajdujące się w /var/log/message.log typu :
Kod: Zaznacz cały
Oct 9 12:55:09 timon pptpd[12009]: CTRL: Client 212.180.144.162 control connection started
Oct 9 12:55:09 timon pptpd[12009]: CTRL: Starting call (launching pppd, opening GRE)
trafiały do /var/log/pptpd.log.
Z góry dziękuje za pomoc.
Czy jest możliwość żeby wszystkie logi w których jest wyrażenie "pptpd" wysłać do innego pliku?