theoberlin
Goto Top

Synology DSM AFP,CIFS,SMB Transfer Log

Hallo zusammen,

auf den Synologys gibt es eine einfach Möglichkeit in der Oberfläche die Transferlogs von AFP/CIFS/SMB abzurufen.

Weiß jemand zufällig wo diese Logs gespeichert werden? Ich habe mich per SFTP verbunden aber finde diese Logs nicht. Am ehesten hatte ich /var/log/ vermutet aber dort gibt es auch nichts zu finden.

Viele Grüße,
Theo

Content-ID: 453767

Url: https://administrator.de/contentid/453767

Ausgedruckt am: 24.11.2024 um 17:11 Uhr

NetzwerkDude
NetzwerkDude 20.05.2019 um 15:27:09 Uhr
Goto Top
Im Servicemenü kann man sich alle Logs vom System in eine .zip schreiben lassen (Irgendwo bei Support erhalten, System Logs) - kann leider es nicht genau beschreiben da kein DSM zur Hand
theoberlin
theoberlin 20.05.2019 um 15:38:00 Uhr
Goto Top
Hi Netzwerk Dude,

Ich möchte die Logs gern bspw. jede Minute automatisch per SFTP herunterladen können. Meine Idee ist, diese automatisch auszuwerten um Änderungen großer Dateimengen zu erfassen Stichwort Verschlüsselungstrojaner.

lg
Theo
NetzwerkDude
NetzwerkDude 20.05.2019 aktualisiert um 18:00:16 Uhr
Goto Top
verstehe, dann könntest du den nativen samba log einschalten, das passiert meist in /etc/samba.conf mit den optionen:
[global]
(...)
log file = /var/log/extra-samba.log
log level = 1
(...)

Wobei das Log level nach gusto einstellen:
https://wiki.samba.org/index.php/Setting_the_Samba_Log_Level
theoberlin
theoberlin 21.05.2019 um 13:32:25 Uhr
Goto Top
Joa das würde gehen. Allerdings vermute ich mal, dass die konfig bei jeder Aktualisierung überschrieben wird.

Ich habe es jetzt anders gelöst:
In vb.net habe ich mir einen kleinen Syslog Server geschrieben und lasse die Synologys auch dahin schreiben. Dort filtere ich dann die Meldungen und werte sie aus bzw. zähle Zähler pro Rechner hoch um Änderungen von großen Dateimengen zu erkennen. Wie ich damit umgehe muss ich mir noch überlegen. Remote Shutdown bspw. oder per SNMP den Switchport abschalten.

lg
Theo