Project

General

Profile

Scénario #30303

Mise en place de l'audit sur un module Seth >=2.7.1

Added by Gilles Grandgérard 4 months ago. Updated 11 days ago.

Status:
Terminé (Sprint)
Priority:
Normal
Category:
-
Start date:
06/15/2020
Due date:
07/03/2020
% Done:

100%

Story points:
1.0
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Pour information et trace des actions (installation pour le CD73)

source : https://www.samba.org/samba/docs/current/man-html/vfs_full_audit.8.html

Remarque :
- Nous allons ajouter un fichier de conf complémentaire à Samba. La technique utilisée surcharge les partages Sysvol et Netlogon.
- Cette exemple utilise la configuration Rsyslog local5
- Cette technique peut ne pas être compatible avec les évolutions du module Seth (nous pourrions l'intégrer dans le template de base)

Ajout full_audit

cat >/etc/samba/conf.d/full_audit.global <<EOF
log level = 0 smb:3
logging = syslog@3 file@1
EOF
cat >/etc/samba/conf.d/full_audit.conf <<EOF
[netlogon]
   vfs object = dfs_samba4 acl_xattr full_audit
   full_audit:success = connect
   full_audit:failure = disconnect
   full_audit:prefix = %u %I | %S
   full_audit:facility = local5

[sysvol]
   vfs object = dfs_samba4 acl_xattr full_audit
   full_audit:success = connect
   full_audit:failure = disconnect
   full_audit:prefix = %u %I | %S
   full_audit:facility = local5
EOF

Pour tester rapidement

CreoleCat -t smb-ad.conf -d
cat /etc/samba/smb.conf

==> il doit y avoir les 'include' dans le fichier

Finalisation

reconfigure
diagnose

History

#1 Updated by Gilles Grandgérard 4 months ago

  • Description updated (diff)

#2 Updated by Gilles Grandgérard 4 months ago

  • Due date set to 07/03/2020
  • Status changed from Nouveau to Terminé (Sprint)
  • Target version set to sprint 2020 25-27 Equipe MENSR
  • Start date set to 06/15/2020

#3 Updated by Joël Cuissinat 11 days ago

  • Assigned To set to Gilles Grandgérard
  • Release set to EOLE 2.7.1.3
  • Story points set to 1.0

#4 Updated by Joël Cuissinat 11 days ago

  • % Done changed from 0 to 100

Also available in: Atom PDF