Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Кто скопировал файл в общедоступную папку?  (Прочитано 2665 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн hic

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Как узнать с какой машины локальной сети был скопирован файл в общедоступную папку?

Оффлайн athost

  • Старожил
  • *
  • Сообщений: 1897
    • Просмотр профиля
Смотреть логи той программы, с помощью которой эта папка было расшарена.

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Крикнуть на весь офис:
- Какая сволочь скопировала файл в общедоступную папку?!!!!

Оффлайн hic

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Понял, Samba HOWTO. Благодарю.

Пользователь решил продолжить мысль 12 Марта 2010, 10:30:25:
Крикнуть на весь офис:
- Какая сволочь скопировала файл в общедоступную папку?!!!!
Отличный совет, учту. А есть идеи, если офисов несколько в радиусе пары километров и один злобный червь? ))
« Последнее редактирование: 12 Марта 2010, 10:30:25 от hic »

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Ну, а если серьёзно - athost дал единственно верный ответ.

Оффлайн hic

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Ну, а если серьёзно - athost дал единственно верный ответ.
Верю. Токмо по-умолчанию в логах Samba в /var/log/samba, на каждую машину заведен отдельный файл, в которых прописано, мол тогда-то подключились, тогда-то отключились, а что делали непонятно:
Цитировать
[2010/03/12 08:08:17,  1] smbd/service.c:1047(make_connection_snum)
  192.168.0.31 (192.168.0.31) connect to service Public initially as user nobody (uid=65534, gid=65534) (pid 2013)
[2010/03/12 08:08:25,  1] smbd/service.c:1226(close_cnum)
  192.168.0.31 (192.168.0.31) closed connection to service Public
Да даже если бы по русски было описано, то просматривать логи на каждую машину - это порнография
Но я думаю как-то это дело можно настроить. Пока грызем howto.

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Цитировать
Но я думаю как-то это дело можно настроить.
Ну а дальше скриптом пройтись по логам. Вы, главное, с логами разберитесь, со скриптом поможем. А то из этого куска действительно взять нечего.

Лучше так - соединиться к шаре, прочесть, посмотреть логи, отцепиться. Затем заново, только не прочесть, а записать, и опять посмотреть логи.

А может уже готовые решения есть...

Оффлайн hic

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Лучше так - соединиться к шаре, прочесть, посмотреть логи, отцепиться. Затем заново, только не прочесть, а записать, и опять посмотреть логи.
Хорошая идея, спасибо. Именно так и  сделал проверку.
А логирование настроил так: Детальное логирование в Samba

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Отличная ссылка, спасибо.

 

Страница сгенерирована за 0.033 секунд. Запросов: 24.