samba + vfs_full_audit.c (Не получается настроить аудирование)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Atari
Сообщения: 8

samba + vfs_full_audit.c

Сообщение Atari »

Здраствуйте.Подскажите пожалуйста,если кто сталкивался :

Есть "файлопомойка для пользователей" на Fedora Core 4.Так же в довесок ко всему есть пользователи,которые любят удалять чужое.Прочитал про vfs модуль для Samba - vfs_full_audit.c., но так и не понял как его подключить и задействовать,что бы он выдавал логи как нужно.Если кто-нибудь сталкивался с этим модулем,или знает как можно его подключить и заставить функционировать,прошу помочь решить мою проблему.

вот приблизительный конфиг для каталога,в smb.conf :unsure:

Код: Выделить всё

[######]
    comment = Audited / Protected by ClamAV
    path = /mnt/####
    read only = no
    guest ok = yes
    vfs objects = audit full_audit
    full_audit:prefix = %u|%I
    full_audit:succes = open opendir
    full_audit:failure = all
    vfs object = audit vscan-clamav
    vscan-clamav: config-file = /etc/samba/vscan-clamav.conf
    writeable = yes


в довесок ко всему модулем подключен сканер для самбы...вообщем пока как собака Павлова,понимаю как сделать,но реализовать не очень.... :(
Спасибо сказали:
Аватара пользователя
Sadmit
Сообщения: 1

Re: samba + vfs_full_audit.c

Сообщение Sadmit »

Вот так будет правельней

[######]
comment = Audited / Protected by ClamAV
path = /mnt/####
read only = no
guest ok = yes
vfs objects = full_audit vscan-clamav
full_audit:prefix = %u|%I
full_audit:succes = open opendir
full_audit:failure = all
vscan-clamav: config-file = /etc/samba/vscan-clamav.conf
writeable = yes


И в syslog.conf не мешало бы вписать что-то подобное, чтобы отделить от общего сумозброда в messages/

!smbd_audit
*.* /var/log/samba/shares.log
Спасибо сказали: