Tematy związane z oprogramowaniem, instalacją, konfiguracją
			
		
		
			
				
								sponsoriada 							 
						Beginner 			
		Posty:  149  		Rejestracja:  03 października 2010, 22:58 		
		
											Lokalizacja:  Płock 
							
						
		 
		
						
					
													
							
						
									
						Post 
					 
								autor: sponsoriada   »  09 stycznia 2012, 14:28 
			
			
			
			
			
			Witam.
Skonfigurowałem sobie 
całkowity audyt  dla samby.
Chciałbym teraz aby logi nie trafiały do /var/log/syslog ale do innego pliku. 
Potrzebuję pomocy w konfiguracji rsysloga.
Poniżej ustawienia 
całkowitego audytu  w /etc/samba/smb.conf:
Kod: Zaznacz cały 
full_audit :p refix = %u|%I|%S
full_audit:success = connect disconnect opendir mkdir rmdir closedir open close read pread write pwrite sendfile rename unlink chmod
full_audit:failure = all
full_audit:facility = local5
full_audit :p riority = notice    
 
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								Unit 							 
						Beginner 			
		Posty:  356  		Rejestracja:  27 marca 2007, 09:39 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: Unit   »  09 stycznia 2012, 18:59 
			
			
			
			
			
			Powinno wystarczyć
Kod: Zaznacz cały 
#cat /etc/rsyslog.conf | grep samba
local5.*                                                /var/log/samba/log.audit
Następnie:
Kod: Zaznacz cały 
#/etc/init.d/rsyslog restart
#/etc/init.d/samba restart
 
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								sponsoriada 							 
						Beginner 			
		Posty:  149  		Rejestracja:  03 października 2010, 22:58 		
		
											Lokalizacja:  Płock 
							
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: sponsoriada   »  11 stycznia 2012, 10:38 
			
			
			
			
			
			Pomogło, dziękuję. Pytanie moje jeszcze brzmi czy w opcji 
zamiast "local5" mogę wpisać cokolwiek i wtedy zdefiniować to w syslogu? Czy local5 ma jakieś znaczeni
e?  
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								Unit 							 
						Beginner 			
		Posty:  356  		Rejestracja:  27 marca 2007, 09:39 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: Unit   »  11 stycznia 2012, 10:40 
			
			
			
			
			
			O ile się nie mylę to możesz tylko użyć od local0 do local7.
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								sponsoriada 							 
						Beginner 			
		Posty:  149  		Rejestracja:  03 października 2010, 22:58 		
		
											Lokalizacja:  Płock 
							
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: sponsoriada   »  09 października 2012, 13:24 
			
			
			
			
			
			Witam, mam jeszcze jedno pytanko dotyczące syslog:
Chciałbym wszystkie logi znajdujące się w /var/log/message.log typu :
Kod: Zaznacz cały 
Oct  9 12:55:09 timon pptpd[12009]: CTRL: Client 212.180.144.162 control connection started
Oct  9 12:55:09 timon pptpd[12009]: CTRL: Starting call (launching pppd, opening GRE)
trafiały do /var/log/pptpd.log.
Z góry dziękuje za pomoc.
Czy jest możliwość żeby wszystkie logi w których jest wyrażenie "pptpd" wysłać do innego pliku?