我们在networking上有一个公用文件夹(Linux作为服务器)的文档,可以被login用户访问。
有没有办法跟踪真正访问过的用户(只读/复制操作)的文件? 我们可以login访问networking的用户,但不知道他们是否真的查看/复制了文档。 我们如何检查这个?
如果通用文件夹是通过SAMBA共享的,则需要定义来自sambaconfiguration文件的日志logging。
从桑巴书中摘取的一个很好的例子就是在这里 。
这是一个问题,但是:你是否在做这个以防止文件泄露? 如果是这样,如果用户查看文档,离开他的工作站,另一个用户来保存本地副本? 注意安全问题的快速和肮脏的解决scheme。 (如果没有,道歉 – 它听起来像审计问题给我)