~ubuntu-branches/ubuntu/oneiric/samba/oneiric-security

« back to all changes in this revision

Viewing changes to docs/manpages/eventlogadm.8

  • Committer: Bazaar Package Importer
  • Author(s): Chuck Short
  • Date: 2011-03-10 10:03:01 UTC
  • mfrom: (0.39.11 sid)
  • Revision ID: james.westby@ubuntu.com-20110310100301-jfjg41wv0iq05zj4
Tags: 2:3.5.8~dfsg-1ubuntu1
* Merge from debian unstable.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/smb.conf:
    - add "(Samba, Ubuntu)" to server string.
    - comment out the default [homes] share, and add a comment about
      "valid users = %S" to show users how to restrict access to
      \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are 
      allowed to create public shares in addition to authenticated
      ones.
    - add map to guest = Bad user, maps bad username to guest access. 
  + debian/samba-common.config:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/mksmbpasswd.awk:
    - Do not add user with UID less than 1000 to smbpasswd
  + debian/control:
    - Make libwbclient0 replace/conflict with hardy's likewise-open.
    - Don't build against or suggest ctdb.
    - Add dependency on samba-common-bin to samba.
    - Add cuups breaks to push the package to aslo upgrade cups (LP: #639768)
  + debian/rules:
    - enable "native" PIE hardening.
    - Add BIND_NOW to maximize benefit of RELRO hardening.
  + Add ufw integration:
    - Created debian/samba.ufw.profile
    - debian/rules, debian/samba.dirs, debian/samba.files: install
      profile
    - debian/control: have samba suggest ufw
  + Add apport hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + Switch to upstart:
    - Add debian/samba.{nmbd,smbd}.upstart.
    - Don't ship the /etc/network/if-up.d file.
  + debian/samba.postinst: 
    - Fixed bashism.
    - Avoid scary pdbedit warnings on first import.
  + debian/samba-common.postinst: Add more informative error message for
    the case where smb.conf was manually deleted
  + debian/samba.logrotate: Make it upstart compatible
  + debian/samba-common.dhcp: Fix typo to get a proper parsing in
    /etc/samba/dhcp.
  + Dropped:
    - debian/patches/fix-windows7-print-connection.patch: Merged upstream.
    - debian/patches/security-CVE-2011-0719.patch: Merged upstream. 

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
'\" t
1
2
.\"     Title: eventlogadm
2
3
.\"    Author: [see the "AUTHOR" section]
3
 
.\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
4
 
.\"      Date: 06/18/2010
 
4
.\" Generator: DocBook XSL Stylesheets v1.75.2 <http://docbook.sf.net/>
 
5
.\"      Date: 03/06/2011
5
6
.\"    Manual: System Administration tools
6
7
.\"    Source: Samba 3.5
7
8
.\"  Language: English
8
9
.\"
9
 
.TH "EVENTLOGADM" "8" "06/18/2010" "Samba 3\&.5" "System Administration tools"
10
 
.\" -----------------------------------------------------------------
11
 
.\" * (re)Define some macros
12
 
.\" -----------------------------------------------------------------
13
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
14
 
.\" toupper - uppercase a string (locale-aware)
15
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
16
 
.de toupper
17
 
.tr aAbBcCdDeEfFgGhHiIjJkKlLmMnNoOpPqQrRsStTuUvVwWxXyYzZ
18
 
\\$*
19
 
.tr aabbccddeeffgghhiijjkkllmmnnooppqqrrssttuuvvwwxxyyzz
20
 
..
21
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
22
 
.\" SH-xref - format a cross-reference to an SH section
23
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
24
 
.de SH-xref
25
 
.ie n \{\
26
 
.\}
27
 
.toupper \\$*
28
 
.el \{\
29
 
\\$*
30
 
.\}
31
 
..
32
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
33
 
.\" SH - level-one heading that works better for non-TTY output
34
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
35
 
.de1 SH
36
 
.\" put an extra blank line of space above the head in non-TTY output
37
 
.if t \{\
38
 
.sp 1
39
 
.\}
40
 
.sp \\n[PD]u
41
 
.nr an-level 1
42
 
.set-an-margin
43
 
.nr an-prevailing-indent \\n[IN]
44
 
.fi
45
 
.in \\n[an-margin]u
46
 
.ti 0
47
 
.HTML-TAG ".NH \\n[an-level]"
48
 
.it 1 an-trap
49
 
.nr an-no-space-flag 1
50
 
.nr an-break-flag 1
51
 
\." make the size of the head bigger
52
 
.ps +3
53
 
.ft B
54
 
.ne (2v + 1u)
55
 
.ie n \{\
56
 
.\" if n (TTY output), use uppercase
57
 
.toupper \\$*
58
 
.\}
59
 
.el \{\
60
 
.nr an-break-flag 0
61
 
.\" if not n (not TTY), use normal case (not uppercase)
62
 
\\$1
63
 
.in \\n[an-margin]u
64
 
.ti 0
65
 
.\" if not n (not TTY), put a border/line under subheading
66
 
.sp -.6
67
 
\l'\n(.lu'
68
 
.\}
69
 
..
70
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
71
 
.\" SS - level-two heading that works better for non-TTY output
72
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
73
 
.de1 SS
74
 
.sp \\n[PD]u
75
 
.nr an-level 1
76
 
.set-an-margin
77
 
.nr an-prevailing-indent \\n[IN]
78
 
.fi
79
 
.in \\n[IN]u
80
 
.ti \\n[SN]u
81
 
.it 1 an-trap
82
 
.nr an-no-space-flag 1
83
 
.nr an-break-flag 1
84
 
.ps \\n[PS-SS]u
85
 
\." make the size of the head bigger
86
 
.ps +2
87
 
.ft B
88
 
.ne (2v + 1u)
89
 
.if \\n[.$] \&\\$*
90
 
..
91
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
92
 
.\" BB/BE - put background/screen (filled box) around block of text
93
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
94
 
.de BB
95
 
.if t \{\
96
 
.sp -.5
97
 
.br
98
 
.in +2n
99
 
.ll -2n
100
 
.gcolor red
101
 
.di BX
102
 
.\}
103
 
..
104
 
.de EB
105
 
.if t \{\
106
 
.if "\\$2"adjust-for-leading-newline" \{\
107
 
.sp -1
108
 
.\}
109
 
.br
110
 
.di
111
 
.in
112
 
.ll
113
 
.gcolor
114
 
.nr BW \\n(.lu-\\n(.i
115
 
.nr BH \\n(dn+.5v
116
 
.ne \\n(BHu+.5v
117
 
.ie "\\$2"adjust-for-leading-newline" \{\
118
 
\M[\\$1]\h'1n'\v'+.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
119
 
.\}
120
 
.el \{\
121
 
\M[\\$1]\h'1n'\v'-.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
122
 
.\}
123
 
.in 0
124
 
.sp -.5v
125
 
.nf
126
 
.BX
127
 
.in
128
 
.sp .5v
129
 
.fi
130
 
.\}
131
 
..
132
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
133
 
.\" BM/EM - put colored marker in margin next to block of text
134
 
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
135
 
.de BM
136
 
.if t \{\
137
 
.br
138
 
.ll -2n
139
 
.gcolor red
140
 
.di BX
141
 
.\}
142
 
..
143
 
.de EM
144
 
.if t \{\
145
 
.br
146
 
.di
147
 
.ll
148
 
.gcolor
149
 
.nr BH \\n(dn
150
 
.ne \\n(BHu
151
 
\M[\\$1]\D'P -.75n 0 0 \\n(BHu -(\\n[.i]u - \\n(INu - .75n) 0 0 -\\n(BHu'\M[]
152
 
.in 0
153
 
.nf
154
 
.BX
155
 
.in
156
 
.fi
157
 
.\}
158
 
..
 
10
.TH "EVENTLOGADM" "8" "03/06/2011" "Samba 3\&.5" "System Administration tools"
159
11
.\" -----------------------------------------------------------------
160
12
.\" * set default formatting
161
13
.\" -----------------------------------------------------------------
166
18
.\" -----------------------------------------------------------------
167
19
.\" * MAIN CONTENT STARTS HERE *
168
20
.\" -----------------------------------------------------------------
169
 
.SH "Name"
 
21
.SH "NAME"
170
22
eventlogadm \- push records into the Samba event log store
171
 
.SH "Synopsis"
172
 
.fam C
173
 
.HP \w'\ 'u
174
 
\FCeventlogadm\F[] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ \FCaddsource\F[]\ \fIEVENTLOG\fR\ \fISOURCENAME\fR\ \fIMSGFILE\fR
175
 
.fam
176
 
.fam C
177
 
.HP \w'\ 'u
178
 
\FCeventlogadm\F[] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ \FCwrite\F[]\ \fIEVENTLOG\fR
179
 
.fam
180
 
.fam C
181
 
.HP \w'\ 'u
182
 
\FCeventlogadm\F[] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ \FCdump\F[]\ \fIEVENTLOG\fR\ \fIRECORD_NUMBER\fR
183
 
.fam
 
23
.SH "SYNOPSIS"
 
24
.HP \w'\ 'u
 
25
eventlogadm [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ addsource\ \fIEVENTLOG\fR\ \fISOURCENAME\fR\ \fIMSGFILE\fR
 
26
.HP \w'\ 'u
 
27
eventlogadm [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ write\ \fIEVENTLOG\fR
 
28
.HP \w'\ 'u
 
29
eventlogadm [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ dump\ \fIEVENTLOG\fR\ \fIRECORD_NUMBER\fR
184
30
.SH "DESCRIPTION"
185
31
.PP
186
32
This tool is part of the
187
33
\fBsamba\fR(1)
188
34
suite\&.
189
35
.PP
190
 
\FCeventlogadm\F[]
 
36
eventlogadm
191
37
is a filter that accepts formatted event log records on standard input and writes them to the Samba event log store\&. Windows client can then manipulate these record using the usual administration tools\&.
192
38
.SH "OPTIONS"
193
39
.PP
194
40
\fB\-d\fR
195
41
.RS 4
196
42
The
197
 
\FC\-d\F[]
 
43
\-d
198
44
option causes
199
 
\FCeventlogadm\F[]
 
45
eventlogadm
200
46
to emit debugging information\&.
201
47
.RE
202
48
.PP
203
 
\fB\-o\fR \FCaddsource\F[] \fIEVENTLOG\fR \fISOURCENAME\fR \fIMSGFILE\fR
 
49
\fB\-o\fR addsource \fIEVENTLOG\fR \fISOURCENAME\fR \fIMSGFILE\fR
204
50
.RS 4
205
51
The
206
 
\FC\-o addsource\F[]
 
52
\-o addsource
207
53
option creates a new event log source\&.
208
54
.RE
209
55
.PP
210
 
\fB\-o\fR \FCwrite\F[] \fIEVENTLOG\fR
 
56
\fB\-o\fR write \fIEVENTLOG\fR
211
57
.RS 4
212
58
The
213
 
\FC\-o write\F[]
 
59
\-o write
214
60
reads event log records from standard input and writes them to the Samba event log store named by EVENTLOG\&.
215
61
.RE
216
62
.PP
217
 
\fB\-o\fR \FCdump\F[] \fIEVENTLOG\fR \fIRECORD_NUMBER\fR
 
63
\fB\-o\fR dump \fIEVENTLOG\fR \fIRECORD_NUMBER\fR
218
64
.RS 4
219
65
The
220
 
\FC\-o dump\F[]
 
66
\-o dump
221
67
reads event log records from a EVENTLOG tdb and dumps them to standard output on screen\&.
222
68
.RE
223
69
.PP
228
74
.SH "EVENTLOG RECORD FORMAT"
229
75
.PP
230
76
For the write operation,
231
 
\FCeventlogadm\F[]
 
77
eventlogadm
232
78
expects to be able to read structured records from standard input\&. These records are a sequence of lines, with the record key and data separated by a colon character\&. Records are separated by at least one or more blank line\&.
233
79
.PP
234
80
The event log record field are:
242
88
.IP \(bu 2.3
243
89
.\}
244
90
 
245
 
\FCLEN\F[]
 
91
LEN
246
92
\- This field should be 0, since
247
 
\FCeventlogadm\F[]
 
93
eventlogadm
248
94
will calculate this value\&.
249
95
.RE
250
96
.sp
257
103
.IP \(bu 2.3
258
104
.\}
259
105
 
260
 
\FCRS1\F[]
 
106
RS1
261
107
\- This must be the value 1699505740\&.
262
108
.RE
263
109
.sp
270
116
.IP \(bu 2.3
271
117
.\}
272
118
 
273
 
\FCRCN\F[]
 
119
RCN
274
120
\- This field should be 0\&.
275
121
.RE
276
122
.sp
283
129
.IP \(bu 2.3
284
130
.\}
285
131
 
286
 
\FCTMG\F[]
 
132
TMG
287
133
\- The time the eventlog record was generated; format is the number of seconds since 00:00:00 January 1, 1970, UTC\&.
288
134
.RE
289
135
.sp
296
142
.IP \(bu 2.3
297
143
.\}
298
144
 
299
 
\FCTMW\F[]
 
145
TMW
300
146
\- The time the eventlog record was written; format is the number of seconds since 00:00:00 January 1, 1970, UTC\&.
301
147
.RE
302
148
.sp
309
155
.IP \(bu 2.3
310
156
.\}
311
157
 
312
 
\FCEID\F[]
 
158
EID
313
159
\- The eventlog ID\&.
314
160
.RE
315
161
.sp
322
168
.IP \(bu 2.3
323
169
.\}
324
170
 
325
 
\FCETP\F[]
 
171
ETP
326
172
\- The event type \-\- one of "INFO", "ERROR", "WARNING", "AUDIT SUCCESS" or "AUDIT FAILURE"\&.
327
173
.RE
328
174
.sp
335
181
.IP \(bu 2.3
336
182
.\}
337
183
 
338
 
\FCECT\F[]
 
184
ECT
339
185
\- The event category; this depends on the message file\&. It is primarily used as a means of filtering in the eventlog viewer\&.
340
186
.RE
341
187
.sp
348
194
.IP \(bu 2.3
349
195
.\}
350
196
 
351
 
\FCRS2\F[]
352
 
\- This field should be 0\&.
353
 
.RE
354
 
.sp
355
 
.RS 4
356
 
.ie n \{\
357
 
\h'-04'\(bu\h'+03'\c
358
 
.\}
359
 
.el \{\
360
 
.sp -1
361
 
.IP \(bu 2.3
362
 
.\}
363
 
 
364
 
\FCCRN\F[]
365
 
\- This field should be 0\&.
366
 
.RE
367
 
.sp
368
 
.RS 4
369
 
.ie n \{\
370
 
\h'-04'\(bu\h'+03'\c
371
 
.\}
372
 
.el \{\
373
 
.sp -1
374
 
.IP \(bu 2.3
375
 
.\}
376
 
 
377
 
\FCUSL\F[]
378
 
\- This field should be 0\&.
379
 
.RE
380
 
.sp
381
 
.RS 4
382
 
.ie n \{\
383
 
\h'-04'\(bu\h'+03'\c
384
 
.\}
385
 
.el \{\
386
 
.sp -1
387
 
.IP \(bu 2.3
388
 
.\}
389
 
 
390
 
\FCSRC\F[]
 
197
RS2
 
198
\- This field should be 0\&.
 
199
.RE
 
200
.sp
 
201
.RS 4
 
202
.ie n \{\
 
203
\h'-04'\(bu\h'+03'\c
 
204
.\}
 
205
.el \{\
 
206
.sp -1
 
207
.IP \(bu 2.3
 
208
.\}
 
209
 
 
210
CRN
 
211
\- This field should be 0\&.
 
212
.RE
 
213
.sp
 
214
.RS 4
 
215
.ie n \{\
 
216
\h'-04'\(bu\h'+03'\c
 
217
.\}
 
218
.el \{\
 
219
.sp -1
 
220
.IP \(bu 2.3
 
221
.\}
 
222
 
 
223
USL
 
224
\- This field should be 0\&.
 
225
.RE
 
226
.sp
 
227
.RS 4
 
228
.ie n \{\
 
229
\h'-04'\(bu\h'+03'\c
 
230
.\}
 
231
.el \{\
 
232
.sp -1
 
233
.IP \(bu 2.3
 
234
.\}
 
235
 
 
236
SRC
391
237
\- This field contains the source name associated with the event log\&. If a message file is used with an event log, there will be a registry entry for associating this source name with a message file DLL\&.
392
238
.RE
393
239
.sp
400
246
.IP \(bu 2.3
401
247
.\}
402
248
 
403
 
\FCSRN\F[]
 
249
SRN
404
250
\- The name of the machine on which the eventlog was generated\&. This is typically the host name\&.
405
251
.RE
406
252
.sp
413
259
.IP \(bu 2.3
414
260
.\}
415
261
 
416
 
\FCSTR\F[]
 
262
STR
417
263
\- The text associated with the eventlog\&. There may be more than one string in a record\&.
418
264
.RE
419
265
.sp
426
272
.IP \(bu 2.3
427
273
.\}
428
274
 
429
 
\FCDAT\F[]
 
275
DAT
430
276
\- This field should be left unset\&.
431
277
.SH "EXAMPLES"
432
278
.PP
433
279
An example of the record format accepted by
434
 
\FCeventlogadm\F[]:
 
280
eventlogadm:
435
281
.sp
436
282
.if n \{\
437
283
.RS 4
438
284
.\}
439
 
.fam C
440
 
.ps -1
441
285
.nf
442
 
.if t \{\
443
 
.sp -1
444
 
.\}
445
 
.BB lightgray adjust-for-leading-newline
446
 
.sp -1
447
 
 
448
286
        LEN: 0
449
287
        RS1: 1699505740
450
288
        RCN: 0
461
299
        STR: (root) CMD ( rm \-f /var/spool/cron/lastrun/cron\&.hourly)
462
300
        DAT:
463
301
        
464
 
.EB lightgray adjust-for-leading-newline
465
 
.if t \{\
466
 
.sp 1
467
 
.\}
468
302
.fi
469
 
.fam
470
 
.ps +1
471
303
.if n \{\
472
304
.RE
473
305
.\}
477
309
.if n \{\
478
310
.RS 4
479
311
.\}
480
 
.fam C
481
 
.ps -1
482
312
.nf
483
 
.if t \{\
484
 
.sp -1
485
 
.\}
486
 
.BB lightgray adjust-for-leading-newline
487
 
.sp -1
488
 
 
489
313
        eventlogadm \-o addsource Application MyApplication | \e\e
490
314
                %SystemRoot%/system32/MyApplication\&.dll
491
315
        
492
 
.EB lightgray adjust-for-leading-newline
493
 
.if t \{\
494
 
.sp 1
495
 
.\}
496
316
.fi
497
 
.fam
498
 
.ps +1
499
317
.if n \{\
500
318
.RE
501
319
.\}
505
323
.if n \{\
506
324
.RS 4
507
325
.\}
508
 
.fam C
509
 
.ps -1
510
326
.nf
511
 
.if t \{\
512
 
.sp -1
513
 
.\}
514
 
.BB lightgray adjust-for-leading-newline
515
 
.sp -1
516
 
 
517
327
        tail \-f /var/log/messages | \e\e
518
328
                my_program_to_parse_into_eventlog_records | \e\e
519
329
                eventlogadm SystemLogEvents
520
330
        
521
 
.EB lightgray adjust-for-leading-newline
522
 
.if t \{\
523
 
.sp 1
524
 
.\}
525
331
.fi
526
 
.fam
527
 
.ps +1
528
332
.if n \{\
529
333
.RE
530
334
.\}