2012-11-12, 18:20
  #1
Medlem
Ljugtomtens avatar
Tjena..
Jag har ett litet problem som jag hoppas någon här har ett bra svar på
OS: AIX 6.1
Applikation: SNARE for AIX (senaste versionen)

Det jag vill uppnå, är att SNARE skickar vidare SYSLOG på FILE_Open gällande alla filer som ligger under en specifik path, filtret i SNARE är det inga problem med utan det fungerar sålänge man i shell anger hela path till filen när man kör cat / finger o.d.
Problemet är dock när man står i katalogen och kör t.ex. "cat filnamn" så hugger inte SNARE på FILE_Open då eventet inte innehåller hela sökvägen till filen, endast filnamnet. (Proc_exec kan jag se)

Audit har stöd för att mata ut full sökväg i FILE_Open om man kör "audit on fullpath" men med detta startar inte SNARE-agenten upp, och kör man "audit query" så är sektionen "audit objects" blank.. Denna återställs dock när man startar upp audit utan fullpath.

Så, hur gör djur?
Citera
2012-11-14, 15:39
  #2
Medlem
Ljugtomtens avatar
Många som läst, men inga svar..
Jag har iaf löst det på följande vis om någon annan stöter på samma sak:

Filnamen som ska övervakas ges ett speciellt prefix, och får endast finnas i en speciell katalog eller någon av dess underkataloger.
I SNARE sätter man sedan filter på FILE_Open och söksträng (filprefix).* och alla användare just nu. (Detta kan man sedan modifiera om man inte vill logga servicekonton som läser och skriver till filerna)
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in