Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
elearning:workbooks:centos:8:junior:l114 [2022/04/22 06:25] – admin | elearning:workbooks:centos:8:junior:l114 [2024/09/12 09:15] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
~~PDF: | ~~PDF: | ||
- | Version : **2022.01** | + | Version : **2024.01** |
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
Ligne 10: | Ligne 10: | ||
* **LCF508 - Gestion de la Journalisation** | * **LCF508 - Gestion de la Journalisation** | ||
- | * Contenu du Module | ||
* Présentation | * Présentation | ||
* La Commande dmesg | * La Commande dmesg | ||
- | * Surveillance Sécuritaire | + | * LAB #1 - Surveillance Sécuritaire |
- | * La Commande last | + | * 1.1 - La Commande last |
- | * La Commande lastlog | + | * 1.2 - La Commande lastlog |
- | * La Commande lastb | + | * 1.3 - La Commande lastb |
- | * Le Fichier / | + | * 1.4 - Le Fichier / |
- | * Le fichier / | + | * 1.5 - Gestion des évènements audit |
- | * Gestion des événements audit | + | |
* auditd | * auditd | ||
* auditctl | * auditctl | ||
- | | + | * audispd |
- | * La Commande aureport | + | |
- | * La Commande ausearch | + | * La Commande aureport |
+ | * La Commande ausearch | ||
* Le fichier / | * Le fichier / | ||
* Applications | * Applications | ||
- | * rsyslog | + | * LAB #2 - rsyslog |
- | * Priorités | + | * 2.1 - Priorités |
- | * Sous-systèmes applicatifs | + | * 2.2 - Sous-systèmes applicatifs |
- | * / | + | * 2.3 - / |
* Modules | * Modules | ||
* Directives Globales | * Directives Globales | ||
Ligne 40: | Ligne 40: | ||
* n Sous-systèmes avec la même priorité | * n Sous-systèmes avec la même priorité | ||
* n Sélecteurs avec la même Action | * n Sélecteurs avec la même Action | ||
- | * La Commande logger | + | * LAB #3 - La Commande logger |
- | * La Commande logrotate | + | * LAB #4 - La Commande logrotate |
- | * La Journalisation avec journald | + | * LAB #5 - La Journalisation avec journald |
- | * Consultation des Journaux | + | * 5.1 - Consultation des Journaux |
- | * Consultation des Journaux d'une Application Spécifique | + | * 5.2 - Consultation des Journaux d'une Application Spécifique |
- | * Consultation des Journaux depuis le Dernier Démarrage | + | * 5.3 - Consultation des Journaux depuis le Dernier Démarrage |
- | * Consultation des Journaux d'une Priorité Spécifique | + | * 5.4 - Consultation des Journaux d'une Priorité Spécifique |
- | * Consultation des Journaux d'une Plage de Dates ou d' | + | * 5.5 - Consultation des Journaux d'une Plage de Dates ou d' |
- | * Consultation des Journaux en Live | + | * 5.6 - Consultation des Journaux en Live |
- | * Consultation des Journaux avec des Mots Clefs | + | * 5.7 - Consultation des Journaux avec des Mots Clefs |
=====Présentation===== | =====Présentation===== | ||
Ligne 90: | Ligne 90: | ||
--More-- | --More-- | ||
</ | </ | ||
- | |||
- | ====Options de la Commande==== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 158: | Ligne 156: | ||
</ | </ | ||
- | =====Surveillance Sécuritaire===== | + | =====LAB #1 - Surveillance Sécuritaire===== |
- | ====La Commande last==== | + | ====1.1 - La Commande last==== |
Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | ||
Ligne 201: | Ligne 199: | ||
wtmp begins Fri May 8 08:13:49 2020 | wtmp begins Fri May 8 08:13:49 2020 | ||
</ | </ | ||
- | |||
- | ===Options de la Commande=== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 237: | Ligne 233: | ||
</ | </ | ||
- | ====La Commande lastlog==== | + | ====1.2 - La Commande lastlog==== |
Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | ||
Ligne 284: | Ligne 280: | ||
apache | apache | ||
</ | </ | ||
- | |||
- | ===Options de la Commande=== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 303: | Ligne 297: | ||
</ | </ | ||
- | ====La Commande lastb==== | + | ====1.3 - La Commande lastb==== |
- | Cette commande indique les dates et heures des connexions | + | Cette commande indique les dates et heures des connexions |
< | < | ||
Ligne 315: | Ligne 309: | ||
btmp begins Thu Jun 3 09:51:07 2021 | btmp begins Thu Jun 3 09:51:07 2021 | ||
</ | </ | ||
- | |||
- | ===Options de la Commande=== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 351: | Ligne 343: | ||
</ | </ | ||
- | ====Le Fichier / | + | ====1.4 - Le Fichier / |
Sous RHEL/CentOS ce fichier contient la journalisation des opérations de gestion des authentifications : | Sous RHEL/CentOS ce fichier contient la journalisation des opérations de gestion des authentifications : | ||
Ligne 374: | Ligne 366: | ||
</ | </ | ||
- | =====Le fichier / | + | ====1.5 - Gestion des Evénements audit==== |
+ | |||
+ | ===Le fichier / | ||
- | Ce fichier contient les messages du système d' | + | Ce fichier contient les messages du système d' |
* des appels système, | * des appels système, | ||
Ligne 403: | Ligne 397: | ||
</ | </ | ||
- | ====Gestion des évènements audit==== | + | La gestion des événements |
- | + | ||
- | La gestion des évènements | + | |
===auditd=== | ===auditd=== | ||
Ligne 453: | Ligne 445: | ||
plugin_dir = / | plugin_dir = / | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 477: | Ligne 467: | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 522: | Ligne 510: | ||
</ | </ | ||
- | ====La consultation des évènements | + | ===La consultation des événements |
- | La consultation des évènements | + | La consultation des événements |
- | ===La Commande aureport=== | + | ==La Commande aureport== |
Cette commande est utilisée pour générer des rapports : | Cette commande est utilisée pour générer des rapports : | ||
Ligne 561: | Ligne 549: | ||
Number of events: 6030 | Number of events: 6030 | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 607: | Ligne 593: | ||
</ | </ | ||
- | ===La Commande ausearch=== | + | ==La Commande ausearch== |
- | Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements | + | Cette commande est utilisée pour rechercher des événements. Par exemple, pour rechercher les événements |
< | < | ||
Ligne 672: | Ligne 658: | ||
--More-- | --More-- | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 821: | Ligne 805: | ||
</ | </ | ||
- | =====rsyslog===== | + | =====LAB #2 - rsyslog===== |
**rsyslog**, | **rsyslog**, | ||
Ligne 860: | Ligne 844: | ||
| SYSLOGD_OPTIONS=" | | SYSLOGD_OPTIONS=" | ||
- | ====Priorités==== | + | ====2.1 - Priorités==== |
La **Priorité** permet d' | La **Priorité** permet d' | ||
Ligne 874: | Ligne 858: | ||
| 7 | debug | Condition normale - message de débogage | | | 7 | debug | Condition normale - message de débogage | | ||
- | ====Sous-systèmes applicatifs==== | + | ====2.2 - Sous-systèmes applicatifs==== |
Le **Sous-système applicatif**, | Le **Sous-système applicatif**, | ||
Ligne 892: | Ligne 876: | ||
- | ====/ | + | ====2.3 - / |
rsyslog est configuré par le fichier **/ | rsyslog est configuré par le fichier **/ | ||
Ligne 1118: | Ligne 1102: | ||
</ | </ | ||
- | =====La Commande logger===== | + | =====LAB #3 - La Commande logger===== |
La commande **/ | La commande **/ | ||
Ligne 1149: | Ligne 1133: | ||
Jun 3 12:59:01 centos8 systemd[1]: session-241.scope: | Jun 3 12:59:01 centos8 systemd[1]: session-241.scope: | ||
</ | </ | ||
- | |||
- | ====Options de la commande==== | ||
Les options de la commande logger sont : | Les options de la commande logger sont : | ||
Ligne 1195: | Ligne 1177: | ||
</ | </ | ||
- | =====La Commande logrotate===== | + | =====LAB #4 - La Commande logrotate===== |
Les fichiers journaux grossissent régulièrement. Le programme **/ | Les fichiers journaux grossissent régulièrement. Le programme **/ | ||
Ligne 1239: | Ligne 1221: | ||
**Important** : Notez que la compression des fichiers de journalisation n'est pas activée par défaut. | **Important** : Notez que la compression des fichiers de journalisation n'est pas activée par défaut. | ||
</ | </ | ||
- | |||
- | ====Options de la commande==== | ||
Les options de la commande logrotate sont : | Les options de la commande logrotate sont : | ||
Ligne 1261: | Ligne 1241: | ||
</ | </ | ||
- | =====La Journalisation avec journald===== | + | =====LAB #5 - La Journalisation avec journald===== |
Sous RHEL/CentOS 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | Sous RHEL/CentOS 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | ||
Ligne 1336: | Ligne 1316: | ||
</ | </ | ||
- | ====Consultation des Journaux==== | + | ====5.1 - Consultation des Journaux==== |
L' | L' | ||
Ligne 1406: | Ligne 1386: | ||
</ | </ | ||
- | ===Consultation des Journaux d'une Application Spécifique=== | + | ====5.2 - Consultation des Journaux d'une Application Spécifique==== |
Pour consulter les entrées concernant une application spécifique, | Pour consulter les entrées concernant une application spécifique, | ||
Ligne 1425: | Ligne 1405: | ||
</ | </ | ||
- | ===Consultation des Journaux depuis le Dernier Démarrage=== | + | ====5.3 - Consultation des Journaux depuis le Dernier Démarrage==== |
Pour consulter les entrées depuis le dernier démarrage, il suffit d' | Pour consulter les entrées depuis le dernier démarrage, il suffit d' | ||
Ligne 1469: | Ligne 1449: | ||
</ | </ | ||
- | ===Consultation des Journaux d'une Priorité Spécifique=== | + | ====5.4 - Consultation des Journaux d'une Priorité Spécifique==== |
Pour consulter les entrées à partir d'une priorité spécifique et supérieur, il suffit d' | Pour consulter les entrées à partir d'une priorité spécifique et supérieur, il suffit d' | ||
Ligne 1505: | Ligne 1485: | ||
| 7 | debug | Condition normale - message de débogage | | | 7 | debug | Condition normale - message de débogage | | ||
- | ===Consultation des Journaux d'une Plage de Dates ou d' | + | ====5.5 - Consultation des Journaux d'une Plage de Dates ou d' |
Pour consulter les entrées d'une plage de dates ou d' | Pour consulter les entrées d'une plage de dates ou d' | ||
Ligne 1549: | Ligne 1529: | ||
</ | </ | ||
- | ===Consultation des Journaux en Live=== | + | ====5.6 - Consultation des Journaux en Live==== |
Pour consulter les journaux en live, il suffit d' | Pour consulter les journaux en live, il suffit d' | ||
Ligne 1609: | Ligne 1589: | ||
</ | </ | ||
- | ===Consultation des Journaux avec des Mots Clefs=== | + | ====5.7 - Consultation des Journaux avec des Mots Clefs=== |
Pour consulter les mots clefs compris par Journald, tapez la commande **journalctl** puis appuyer **deux** fois sur la touche < | Pour consulter les mots clefs compris par Journald, tapez la commande **journalctl** puis appuyer **deux** fois sur la touche < | ||
Ligne 1650: | Ligne 1630: | ||
----- | ----- | ||
- | < | + | Copyright © 2024 Hugh Norris. |
- | <div align=" | + | |
- | Copyright © 2022 Hugh Norris. | + | |
- | </ | + |