tuto:linux_divers:samba_audit

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
tuto:linux_divers:samba_audit [11/01/2021 14:39]
heuzef
tuto:linux_divers:samba_audit [12/01/2021 18:20] (Version actuelle)
heuzef [Exemple d'utilisation]
Ligne 22: Ligne 22:
         echo "Fichiers supprimés :";         echo "Fichiers supprimés :";
         cat $logs | grep "|unlink|ok|" | uniq | wc -l;         cat $logs | grep "|unlink|ok|" | uniq | wc -l;
 +        echo;
 +        echo "Fichiers renommés :";
 +        cat $logs | grep "|rename|ok|" | uniq | wc -l;
         echo;         echo;
         echo "Utilisateurs actifs :"         echo "Utilisateurs actifs :"
         cat $logs | cut -d":" -f4 | cut -d"|" -f1-3 | sort | uniq -c;         cat $logs | cut -d":" -f4 | cut -d"|" -f1-3 | sort | uniq -c;
-        echo; 
-        echo "Réseaux :" 
-        cat $logs | cut -d":" -f4 | cut -d"|" -f2 | cut -d"." -f1-3 | sort | uniq | sed 's/$/.0/' 
  
 else else
Ligne 45: Ligne 45:
         echo "Fichiers supprimés :";         echo "Fichiers supprimés :";
         zcat $logs | grep "|unlink|ok|" | uniq | wc -l;         zcat $logs | grep "|unlink|ok|" | uniq | wc -l;
 +        echo;
 +        echo "Fichiers renommés :";
 +        cat $logs | grep "|rename|ok|" | uniq | wc -l;
         echo;         echo;
         echo "Utilisateurs actifs :"         echo "Utilisateurs actifs :"
         zcat $logs | cut -d":" -f4 | cut -d"|" -f1-3 | sort | uniq -c;         zcat $logs | cut -d":" -f4 | cut -d"|" -f1-3 | sort | uniq -c;
-        echo; 
-        echo "Réseaux :" 
-        zcat $logs | cut -d":" -f4 | cut -d"|" -f2 | cut -d"." -f1-3 | sort | uniq | sed 's/$/.0/' 
 fi fi
  
Ligne 58: Ligne 58:
 ===== Exemple d'utilisation ===== ===== Exemple d'utilisation =====
  
-Pour afficher l'activité récente : ''sh audit_samba.sh now''+Pour afficher l'activité récente uniquement : ''sh audit_samba.sh now''
  
-Pour afficher l'activité du 01/01/2021 : ''sh audit_samba.sh 20210101''+Pour afficher l'historique d'activité du 01/01/2021 : ''sh audit_samba.sh 20210101''
  
-Pour afficher toute l'activité du mois de Janvier 2021 : ''sh audit_samba.sh 202101*''+Pour afficher l'historique d'activité du mois de Janvier 2021 : ''sh audit_samba.sh 202101*''
  
-Pour afficher toute l'activité de l'année 2021 : ''sh audit_samba.sh 2021*''+Pour afficher l'historique d'activité de l'année 2021 : ''sh audit_samba.sh 2021*''
  
  
Ligne 70: Ligne 70:
  
 <code> <code>
-Synthèse utilisation SAMBA - 20210110+Synthèse utilisation SAMBA - 20210101
  
 Sessions ouvertes : Sessions ouvertes :
Ligne 83: Ligne 83:
 Fichiers supprimés : Fichiers supprimés :
 66 66
 +
 +Fichiers renommés :
 +16
  
 Utilisateurs actifs : Utilisateurs actifs :
Ligne 88: Ligne 91:
     120  user2|192.168.137.72|desk-user2     120  user2|192.168.137.72|desk-user2
      16  user3|192.168.137.92|serveur      16  user3|192.168.137.92|serveur
- 
-Réseaux : 
-192.168.136.0 
-192.168.137.0 
 </code> </code>
  • tuto/linux_divers/samba_audit.1610372395.txt.gz
  • Dernière modification: 11/01/2021 14:39
  • de heuzef