Autor Tópico: Alterar caminho dos logs do samba - vfs audit  (Lida 2685 vezes)

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Alterar caminho dos logs do samba - vfs audit
« Online: 20 de Outubro de 2012, 10:02 »
Bom dia. Estou usando a auditoria do samba através do vfs audit, conforme abaixo

[global]
 vfs objects = full_audit
  full_audit:success = open, opendir, write, unlink, rename, mkdir, rmdir, chmod, chown
  full_audit:prefix = %u|%I|%S
  full_audit:failure = none
  full_audit:facility = local5
  full_audit:priority = notice

Preciso gravar isso em um arquivo de texto separado do syslog

Na internet encontrei a seguinte linha para ser adicionada ao rsyslog.conf

local5.notice /var/log/samba/auditoria.log

O detalhe é que o log continua sendo gravado no /var/log/syslog


Alguma dica?

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Alterar caminho dos logs do samba - vfs audit
« Resposta #1 Online: 21 de Outubro de 2012, 22:53 »
Já reinciou o serviço syslogd?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: Alterar caminho dos logs do samba - vfs audit
« Resposta #2 Online: 23 de Outubro de 2012, 14:57 »
Já reinciou o serviço syslogd?

sim..

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Alterar caminho dos logs do samba - vfs audit
« Resposta #3 Online: 23 de Outubro de 2012, 16:17 »
Duas alternativas: ou a configuração do syslogd não está correta, ou pode ser que o módulo do vfs audit não esteja seguindo corretamente a configuração.

Nesse caso seria bom entrar em contato com os desenvolvedores do vfs audit.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: Alterar caminho dos logs do samba - vfs audit
« Resposta #4 Online: 30 de Outubro de 2012, 16:44 »
Duas alternativas: ou a configuração do syslogd não está correta, ou pode ser que o módulo do vfs audit não esteja seguindo corretamente a configuração.

Nesse caso seria bom entrar em contato com os desenvolvedores do vfs audit.

Está gravando tudo no /var/log/syslog

Creio que a diretiva que aponta o caminho do log no arquivo sylogd.conf esteja errada, porém, esse módulo tem POUCO / NADA / NÃO EXISTE documentação.

Na parte das operações, não tem nada explicando cada uma delas, tudo bem que a opereção não é do módulo e sim do S.O. Mas abrir arquivos, salvar um arquivo, alterar, deveria ser melhor explicado.

OPEN não é abrir arquivo, é todos os tipos de open em uma pasta, quando o cara abre um aqruivo e salva dá umas 20 linhas de log, quando na verdade seria necessário somente que ele abriu o arquivo.

Documentação é precária para um módulo tão interessante.

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Alterar caminho dos logs do samba - vfs audit
« Resposta #5 Online: 30 de Outubro de 2012, 18:45 »
Mais um motivo pra contactar os desenvolvedores...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D