[Samba-it] Log accessi...
Marco Gaiarin
gaio at sv.lnf.it
Mon Mar 1 01:15:31 MST 2010
Mandi! Maurizio Marini
In chel di` si favelave...
> > Agli effetti pratici non credo che ci sia nulla di diverso di mettere
> > un 'root preexec' allo share di netlogon, ma sicuramente è più pulito.
> la cosa potrebbe essere utile per il log degli amministratori di sistema, no?
Mah... diciamo che come regola disattivo l'utente 'root', che è
utilizzabile quindi solo attraverso un passaggio per la shell, che
lascia quidni tracce di suo.
Sto sperimentando la conversione degli eventi di registro in syslog con
syslogagent:
syslogagent.xml
ma poco per volta, windows genera una serie di eventi assolutamente
assurdi e costrurne regole di match o di discard è un bel casino...
> come hai (avete) risolto? con un root preexec sulla share di logon?
Per ora non ho risolto. ;)
Mi sa che a breve abilito l'auditing di samba, ma a mero scopo di log
'locale', non ai fini del regolamento AdS.
(infatti il garante non vuole il log delle operazioni, ma degli
accessi).
--
dott. Marco Gaiarin GNUPG Key ID: 240A3D66
Associazione ``La Nostra Famiglia'' http://www.sv.lnf.it/
Polo FVG - Via della Bontà, 7 - 33078 - San Vito al Tagliamento (PN)
marco.gaiarin(at)sv.lnf.it tel +39-0434-842711 fax +39-0434-842797
Dona il 5 PER MILLE a LA NOSTRA FAMIGLIA!
http://www.lanostrafamiglia.it/chi_siamo/5xmille.php
(cf 00307430132, categoria ONLUS oppure RICERCA SANITARIA)
More information about the samba-it
mailing list