|
|
Re: [Fedora-users-br] Módulo de auditoria no Samba: msg#00053
fedora-users-br
|
Subject: |
Re: [Fedora-users-br] Módulo de auditoria no Samba |
Nada!!! Mesmo após atualizar para o Samba version 3.0.33-3.7.el5_3.1 o
log continua demasiadamente sujo. Tornando a auditoria um processo de
garimpagem desnecessariamente pesado, lento e improdutivo. :-(
--
Leonardo Pinto
leonardoprc#gmail dot com
Rodolfo Bezerra Batista escreveu:
Deixa preparado um rpm da sua versão atual do Samba. Como muda
muita coisa do 3.0.25 pro 3.0.33 nunca se sabe o que pode acontecer num
upgrade desse. Na pior das hipóteses já rola um downgrade para um
versão que funciona. ;D
Leonardo Pinto escreveu:
Sim, foi mal... É que a atualização para o CentOS só ficou
disponível hoje. Vou atualizar para o Samba-3.0.33-3.7.el5_3.1 e posto
logo o resultado.
--
Leonardo Pinto
leonardoprc#gmail dot com
Em 19/07/2009, às 17:18, Rodolfo Bezerra Batista escreveu:
Passei o olho rápido
em
no log de commits do vfs_full_audit.c
e no changelog do samba e não achei a correção do problema. Deve estar
em algum lugar essa informação, a não ser que o problema realmente não
tenha sido resolvido.
Aproveitando a oportunidade, a versão mais nova do samba no RH 5 é
a3.0.33-3.7.el5.
Leonardo Pinto escreveu:
Pois
então... Já uso o atualizadíssimo RH5.3 incarnado na matéria CentOS
5.3, onde exatamente encontra-se o ocorrido!!! A versão do Samba é
3.0.25b-1.el5_1.4
--
Leonardo Pinto
leonardoprc#gmail dot com
Em 19/07/2009, às 12:47, Rodolfo Bezerra Batista escreveu:
Tenho o mesmo
problema. Fica mais evidente quando os usuários indexam o conteúdo dos
compartilhamento de rede com o Copernic Desktop Search. Qual a versão
do samba que está usando? O Red Hat 4.3 (samba 3.0.10) apresenta esse
problema. Estamos migrando para o RedHat 5.3 e esperamos que o problema
seja resolvido com o samba 3.0.33
Existiam bugs antigos relacionados a isso ( Bug 156031
e Bug 145222)...
supostamente já foram resolvidos...
Leonardo Pinto escreveu:
Olá,
Habilitei o módulo de auditoria no Samba, porém os logs estão
demasiadamente abarrotados de informações desnecessárias. Configurei da
seguinte forma:
vfs objects = extd_audit
extd_audit:facility = local5
extd_audit:priority = notice
extd_audit:prefix = %u|%I|%S
extd_audit:success = rename rmdir unlink
extd_audit:failure = none
Como é nítido acima somente quero "rename rmdir unlink", mas os
resultados são sempre os mesmos:
Jul 17 16:58:15 servidor smbd_audit[23926]: opendir Carlos
Henrique/BANCO DO BRASIL
Jul 17 16:58:15 servidor smbd_audit[23926]: opendir Carlos
Henrique/BANCO DO BRASIL/JUIZADO
Jul 17 16:58:15 servidor smbd_audit[23926]: [2009/07/17 16:58:15, 0]
auth/auth_util.c:create_builtin_administrators(792)
Jul 17 16:58:15 servidor smbd_audit[23926]:
create_builtin_administrators: Failed to create Administrators
Jul 17 16:58:15 servidor smbd_audit[23926]: [2009/07/17 16:58:15, 0]
auth/auth_util.c:create_builtin_users(758)
Jul 17 16:58:15 servidor smbd_audit[23926]: create_builtin_users:
Failed to create Users
Já tentei os diversos módulos (audit, extd_audit e full_audit) na
esperança de obter alguma diferença.
A princípio conseguindo-se retirar os logs de abertura de diretório, já
é um bom começo...
|
--
Fedora-users-br mailing list
Fedora-users-br@xxxxxxxxxx
https://www.redhat.com/mailman/listinfo/fedora-users-br
|
|