Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
elearning:workbooks:debian:6:junior:l114 [2020/01/30 03:28] – modification externe 127.0.0.1 | elearning:workbooks:debian:6:junior:l114 [2024/10/14 13:14] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
- | ======LDF113 | + | ======LDF208 |
+ | |||
+ | =====Contenu du Module===== | ||
+ | |||
+ | * **LDF208 - Gestion de la Journalisation** | ||
+ | * Contenu du Module | ||
+ | * Présentation | ||
+ | * La Commande dmesg | ||
+ | * Surveillance Sécuritaire | ||
+ | * La Commande last | ||
+ | * La Commande lastlog | ||
+ | * La Commande lastb | ||
+ | * Le fichier / | ||
+ | * Le fichier / | ||
+ | * Gestion des événements audit | ||
+ | * auditd | ||
+ | * auditctl | ||
+ | * audispd | ||
+ | * La consultation des événements audit | ||
+ | * La Commande aureport | ||
+ | * La Commande ausearch | ||
+ | * Le fichier / | ||
+ | * Applications | ||
+ | * rsyslog | ||
+ | * Priorités | ||
+ | * Sous-systèmes applicatifs | ||
+ | * / | ||
+ | * Modules | ||
+ | * Directives Globales | ||
+ | * Règles | ||
+ | * Sous-système applicatif.Priorité | ||
+ | * Sous-système applicatif!Priorité | ||
+ | * Sous-système applicatif=Priorité | ||
+ | * L' | ||
+ | * n Sous-systèmes avec la même priorité | ||
+ | * n Sélecteurs avec la même Action | ||
+ | * La Commande logger | ||
+ | * La Commande logrotate | ||
+ | * LAB #1 - La Journalisation avec journald | ||
+ | * Consultation des Journaux | ||
+ | * Consultation des Journaux d'une Application Spécifique | ||
+ | * Consultation des Journaux depuis le Dernier Démarrage | ||
+ | * Consultation des Journaux d'une Priorité Spécifique | ||
+ | * Consultation des Journaux d'une Plage de Dates ou d' | ||
+ | * Consultation des Journaux en Live | ||
+ | * Consultation des Journaux avec des Mots Clefs | ||
+ | |||
+ | =====Présentation===== | ||
La majorité des journaux du système et des applications se trouve dans le répertoire **/ | La majorité des journaux du système et des applications se trouve dans le répertoire **/ | ||
Ligne 11: | Ligne 58: | ||
</ | </ | ||
- | =====La | + | =====La |
Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | ||
Ligne 109: | Ligne 156: | ||
=====Surveillance Sécuritaire===== | =====Surveillance Sécuritaire===== | ||
- | ====La | + | ====La |
Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | ||
Ligne 143: | Ligne 190: | ||
</ | </ | ||
- | ====La | + | ====La |
Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | ||
Ligne 236: | Ligne 283: | ||
</ | </ | ||
- | ====Le | + | ====Le |
Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | ||
Ligne 473: | Ligne 520: | ||
La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | ||
- | ===La commande | + | ===La Commande |
Cette commande est utilisée pour générer des rapports : | Cette commande est utilisée pour générer des rapports : | ||
Ligne 546: | Ligne 593: | ||
</ | </ | ||
- | ===La commande | + | ===La Commande |
Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | ||
Ligne 1059: | Ligne 1106: | ||
</ | </ | ||
- | =====/usr/bin/logger===== | + | =====La Commande |
La commande **/ | La commande **/ | ||
Ligne 1122: | Ligne 1169: | ||
- | =====/usr/sbin/logrotate===== | + | =====La Commande |
Les fichiers journaux grossissent régulièrement. Le programme **/ | Les fichiers journaux grossissent régulièrement. Le programme **/ | ||
Ligne 1198: | Ligne 1245: | ||
</ | </ | ||
- | =====La Journalisation avec journald===== | + | =====LAB #1 - La Journalisation avec journald===== |
Sous Debian 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | Sous Debian 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | ||
Ligne 1505: | Ligne 1552: | ||
< | < | ||
<div align=" | <div align=" | ||
- | Copyright © 2004-2016 | + | Copyright © 2020 Hugh Norris.< |
- | <a rel=" | + | |
</ | </ | ||
</ | </ | ||
----- | ----- | ||
- | |||
- |