[Samba-it] Log accessi...

Marco Gaiarin gaio at sv.lnf.it
Mon Mar 1 01:15:31 MST 2010


Mandi! Maurizio Marini
  In chel di` si favelave...

> > Agli effetti pratici non credo che ci sia nulla di diverso di mettere
> > un 'root preexec' allo share di netlogon, ma sicuramente è più pulito.
> la cosa potrebbe essere utile per il log degli amministratori di sistema, no? 

Mah... diciamo che come regola disattivo l'utente 'root', che è
utilizzabile quindi solo attraverso un passaggio per la shell, che
lascia quidni tracce di suo.

Sto sperimentando la conversione degli eventi di registro in syslog con
syslogagent:

	syslogagent.xml

ma poco per volta, windows genera una serie di eventi assolutamente
assurdi e costrurne regole di match o di discard è un bel casino...


> come hai (avete) risolto? con un root preexec sulla share di logon?

Per ora non ho risolto. ;)

Mi sa che a breve abilito l'auditing di samba, ma a mero scopo di log
'locale', non ai fini del regolamento AdS.
(infatti il garante non vuole il log delle operazioni, ma degli
accessi).

-- 
dott. Marco Gaiarin				    GNUPG Key ID: 240A3D66
  Associazione ``La Nostra Famiglia''                http://www.sv.lnf.it/
  Polo FVG  -  Via della Bontà, 7 - 33078  -  San Vito al Tagliamento (PN)
  marco.gaiarin(at)sv.lnf.it	  tel +39-0434-842711  fax +39-0434-842797

		Dona il 5 PER MILLE a LA NOSTRA FAMIGLIA!
	   http://www.lanostrafamiglia.it/chi_siamo/5xmille.php
	(cf 00307430132, categoria ONLUS oppure RICERCA SANITARIA)



More information about the samba-it mailing list