Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
elearning:workbooks:debian:10:junior:l114 [2022/04/29 13:27] – admin | elearning:workbooks:debian:10:junior:l114 [2024/03/08 08:41] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
~~PDF: | ~~PDF: | ||
- | Version : **2022.01** | + | Version : **2024.01** |
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
Ligne 13: | Ligne 13: | ||
* Présentation | * Présentation | ||
* La Commande dmesg | * La Commande dmesg | ||
- | * Surveillance Sécuritaire | + | * LAB #1 - Surveillance Sécuritaire |
- | * La Commande last | + | * 1.1 - La Commande last |
- | * La Commande lastlog | + | * 1.2 - La Commande lastlog |
- | * La Commande lastb | + | * 1.3 - La Commande lastb |
- | * Le fichier / | + | * 1.4 - Le fichier / |
- | * Le fichier / | + | * 1.5 - Gestion des évènements audit |
- | * Gestion des événements audit | + | |
* auditd | * auditd | ||
* auditctl | * auditctl | ||
* audispd | * audispd | ||
- | | + | |
- | * La Commande aureport | + | * La Commande aureport |
- | * La Commande ausearch | + | * La Commande ausearch |
* Le fichier / | * Le fichier / | ||
* Applications | * Applications | ||
- | * rsyslog | + | * LAB #2 - rsyslog |
- | * Priorités | + | * 2.1 - Priorités |
- | * Sous-systèmes applicatifs | + | * 2.2 - Sous-systèmes applicatifs |
- | * / | + | * 2.3 - / |
* Modules | * Modules | ||
* Directives Globales | * Directives Globales | ||
Ligne 41: | Ligne 41: | ||
* n Sous-systèmes avec la même priorité | * n Sous-systèmes avec la même priorité | ||
* n Sélecteurs avec la même Action | * n Sélecteurs avec la même Action | ||
- | * La Commande logger | + | * LAB #3 - La Commande logger |
- | * La Commande logrotate | + | * LAB #4 - La Commande logrotate |
- | * La Journalisation avec journald | + | * LAB #5 - La Journalisation avec journald |
- | * Consultation des Journaux | + | * 5.1 - Consultation des Journaux |
- | * Consultation des Journaux d'une Application Spécifique | + | * 5.2 - Consultation des Journaux d'une Application Spécifique |
- | * Consultation des Journaux depuis le Dernier Démarrage | + | * 5.3 - Consultation des Journaux depuis le Dernier Démarrage |
- | * Consultation des Journaux d'une Priorité Spécifique | + | * 5.4 - Consultation des Journaux d'une Priorité Spécifique |
- | * Consultation des Journaux d'une Plage de Dates ou d' | + | * 5.5 - Consultation des Journaux d'une Plage de Dates ou d' |
- | * Consultation des Journaux en Live | + | * 5.6 - Consultation des Journaux en Live |
=====Présentation===== | =====Présentation===== | ||
Ligne 115: | Ligne 115: | ||
[q] | [q] | ||
</ | </ | ||
- | |||
- | ====Options de la Commande==== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 185: | Ligne 183: | ||
</ | </ | ||
- | =====Surveillance Sécuritaire===== | + | =====LAB #1 - Surveillance Sécuritaire===== |
- | ====La Commande last==== | + | ====1.1 - La Commande last==== |
Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | ||
Ligne 207: | Ligne 205: | ||
</ | </ | ||
- | ===Options de la Commande=== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 242: | Ligne 239: | ||
</ | </ | ||
- | ====La Commande lastlog==== | + | ====1.2 - La Commande lastlog==== |
Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | ||
Ligne 285: | Ligne 282: | ||
sshd | sshd | ||
</ | </ | ||
- | |||
- | ===Options de la Commande=== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 304: | Ligne 299: | ||
</ | </ | ||
- | ====La Commande lastb==== | + | ====1.3 - La Commande lastb==== |
Cette commande indique les dates et heures des connexions infructueueses des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions infructueueses des utilisateurs à partir du contenu du fichier **/ | ||
Ligne 319: | Ligne 314: | ||
btmp begins Fri Apr 29 14:22:11 2022 | btmp begins Fri Apr 29 14:22:11 2022 | ||
</ | </ | ||
- | |||
- | ===Options de la Commande=== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 355: | Ligne 348: | ||
</ | </ | ||
- | ====Le fichier / | + | ====1.4 - Le fichier / |
Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | ||
Ligne 378: | Ligne 371: | ||
</ | </ | ||
- | =====Le fichier /var/log/audit/audit.log===== | + | ====1.5 - Gestion des Evénements |
- | Ce fichier contient les messages du système d' | + | ===Le fichier / |
+ | |||
+ | Ce fichier contient les messages du système d' | ||
* des appels système, | * des appels système, | ||
Ligne 402: | Ligne 397: | ||
type=SERVICE_START msg=audit(1651235065.388: | type=SERVICE_START msg=audit(1651235065.388: | ||
</ | </ | ||
- | |||
- | ====Gestion des évènements audit==== | ||
La gestion des évènements audit se repose sur trois exécutables : | La gestion des évènements audit se repose sur trois exécutables : | ||
Ligne 453: | Ligne 446: | ||
plugin_dir = / | plugin_dir = / | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les option de cette commande sont : | Les option de cette commande sont : | ||
Ligne 466: | Ligne 457: | ||
===auditctl=== | ===auditctl=== | ||
- | Cet exécutable est utilisé pour configurer les règles du système audit. Au démarrage, auditctl lit et applique les règles | + | Cet exécutable est utilisé pour configurer les règles du système audit. Au démarrage, auditctl lit et applique les règles |
< | < | ||
Ligne 476: | Ligne 467: | ||
--backlog_wait_time 60000 | --backlog_wait_time 60000 | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 524: | Ligne 513: | ||
===audispd=== | ===audispd=== | ||
- | Cet exécutable est responsable de la distribution des évènements | + | Cet exécutable est responsable de la distribution des événements |
< | < | ||
Ligne 551: | Ligne 540: | ||
</ | </ | ||
- | ====La consultation des évènements | + | ===La consultation des événements |
- | La consultation des évènements | + | La consultation des événements |
- | ===La Commande aureport=== | + | ==La Commande aureport== |
Cette commande est utilisée pour générer des rapports : | Cette commande est utilisée pour générer des rapports : | ||
Ligne 634: | Ligne 623: | ||
</ | </ | ||
- | ===La Commande ausearch=== | + | ==La Commande ausearch== |
- | Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements | + | Cette commande est utilisée pour rechercher des événements. Par exemple, pour rechercher les événements |
< | < | ||
Ligne 669: | Ligne 658: | ||
am_env, | am_env, | ||
</ | </ | ||
- | |||
- | ==Options de la Commande== | ||
Les options de cette commande sont : | Les options de cette commande sont : | ||
Ligne 739: | Ligne 726: | ||
root@debian11: | root@debian11: | ||
Apr 28 06:43:12 debian11 kernel: [149698.386556] Adding 262140k swap on / | Apr 28 06:43:12 debian11 kernel: [149698.386556] Adding 262140k swap on / | ||
- | Apr 28 06:43:47 debian11 kernel: [149733.302599] Adding 998396k swap on /dev/sdb5. Priority:-2 extents:1 across: | + | Apr 28 06:43:47 debian11 kernel: [149733.302599] Adding 998396k swap on /dev/sda5. Priority:-2 extents:1 across: |
Apr 28 06:44:00 debian11 kernel: [149746.478556] Adding 262140k swap on / | Apr 28 06:44:00 debian11 kernel: [149746.478556] Adding 262140k swap on / | ||
Apr 28 16:47:22 debian11 pipewire-media-session[34487]: | Apr 28 16:47:22 debian11 pipewire-media-session[34487]: | ||
Ligne 795: | Ligne 782: | ||
</ | </ | ||
- | =====rsyslog===== | + | =====LAB #2 - rsyslog===== |
**rsyslog**, | **rsyslog**, | ||
Ligne 816: | Ligne 803: | ||
* transmettre les informations à une application liée à rsyslog via un tube (par exemple, **|logrotate**). | * transmettre les informations à une application liée à rsyslog via un tube (par exemple, **|logrotate**). | ||
- | ====Priorités==== | + | ====2.1 - Priorités==== |
La **Priorité** permet d' | La **Priorité** permet d' | ||
Ligne 830: | Ligne 817: | ||
| 7 | debug | Condition normale - message de débogage | | | 7 | debug | Condition normale - message de débogage | | ||
- | ====Sous-systèmes applicatifs==== | + | ====2.2 - Sous-systèmes applicatifs==== |
Le **Sous-système applicatif**, | Le **Sous-système applicatif**, | ||
Ligne 847: | Ligne 834: | ||
| local0 - local7 | Réservés pour des utilisations locales | | | local0 - local7 | Réservés pour des utilisations locales | | ||
- | ====/ | + | ====2.3 - / |
rsyslog est configuré par le fichier **/ | rsyslog est configuré par le fichier **/ | ||
Ligne 961: | Ligne 948: | ||
^ Module ^ Fonction ^ | ^ Module ^ Fonction ^ | ||
- | | $ModLoad | + | | module(load=" |
- | | $ModLoad | + | | module(load=" |
- | | $ModLoad | + | | module(load=" |
- | | $ModLoad | + | | module(load=" |
- | | $ModLoad | + | | module(load=" |
- | Dans le fichier **/ | + | Dans le fichier **/ |
< | < | ||
Ligne 1086: | Ligne 1073: | ||
</ | </ | ||
- | =====La Commande logger===== | + | =====LAB #3 - La Commande logger===== |
La commande **/ | La commande **/ | ||
Ligne 1117: | Ligne 1104: | ||
Apr 29 15:06:18 debian11 trainee: Linux est super | Apr 29 15:06:18 debian11 trainee: Linux est super | ||
</ | </ | ||
- | |||
- | ====Options de la commande==== | ||
Les options de la commande logger sont : | Les options de la commande logger sont : | ||
Ligne 1163: | Ligne 1148: | ||
</ | </ | ||
- | =====La Commande logrotate===== | + | =====LAB #4 - La Commande logrotate===== |
Les fichiers journaux grossissent régulièrement. Le programme **/ | Les fichiers journaux grossissent régulièrement. Le programme **/ | ||
Ligne 1224: | Ligne 1209: | ||
**Important** : Notez que la compression des fichiers de journalisation n'est pas activée par défaut. | **Important** : Notez que la compression des fichiers de journalisation n'est pas activée par défaut. | ||
</ | </ | ||
- | |||
- | ====Options de la commande==== | ||
Les options de la commande logrotate sont : | Les options de la commande logrotate sont : | ||
Ligne 1246: | Ligne 1229: | ||
</ | </ | ||
- | =====La Journalisation avec journald===== | + | =====LAB #5 - La Journalisation avec journald===== |
Sous Debian 11, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | Sous Debian 11, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | ||
Ligne 1314: | Ligne 1297: | ||
</ | </ | ||
- | ====Consultation des Journaux==== | + | ====5.1 - Consultation des Journaux==== |
L' | L' | ||
Ligne 1375: | Ligne 1358: | ||
</ | </ | ||
- | ===Consultation des Journaux d'une Application Spécifique=== | + | ====5.2 - Consultation des Journaux d'une Application Spécifique==== |
Pour consulter les entrées concernant une application spécifique, | Pour consulter les entrées concernant une application spécifique, | ||
Ligne 1436: | Ligne 1419: | ||
</ | </ | ||
- | ===Consultation des Journaux depuis le Dernier Démarrage=== | + | ====5.3 - Consultation des Journaux depuis le Dernier Démarrage==== |
Pour consulter les entrées depuis le dernier démarrage, il suffit d' | Pour consulter les entrées depuis le dernier démarrage, il suffit d' | ||
Ligne 1548: | Ligne 1531: | ||
</ | </ | ||
- | ===Consultation des Journaux d'une Priorité Spécifique=== | + | ====5.4 - Consultation des Journaux d'une Priorité Spécifique==== |
Pour consulter les entrées à partir d'une priorité spécifique et supérieur, il suffit d' | Pour consulter les entrées à partir d'une priorité spécifique et supérieur, il suffit d' | ||
Ligne 1605: | Ligne 1588: | ||
</ | </ | ||
- | ===Consultation des Journaux d'une Plage de Dates ou d' | + | ====5.5 - Consultation des Journaux d'une Plage de Dates ou d' |
Pour consulter les entrées d'une plage de dates ou d' | Pour consulter les entrées d'une plage de dates ou d' | ||
Ligne 1631: | Ligne 1614: | ||
</ | </ | ||
- | ===Consultation des Journaux en Live=== | + | ====5.6 - Consultation des Journaux en Live==== |
Pour consulter les journaux en live, il suffit d' | Pour consulter les journaux en live, il suffit d' | ||
Ligne 1652: | Ligne 1635: | ||
----- | ----- | ||
- | < | + | Copyright © 2024 Hugh Norris. |
- | <div align=" | + | |
- | Copyright © 2022 Hugh Norris.< | + | |
- | </ | + | |
- | </ | + | |
- | ----- | + |