Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:workbooks:centos:6:junior:l114 [2020/08/07 11:18] – admin | elearning:workbooks:centos:6:junior:l114 [2023/02/14 09:38] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
| - | ======LRF208 | + | ======LCF208 |
| =====Contenu du Module===== | =====Contenu du Module===== | ||
| - | * **LRF208 | + | * **LCF208 |
| * Contenu du Module | * Contenu du Module | ||
| * Présentation | * Présentation | ||
| - | * La Commande | + | * La Commande dmesg |
| * Surveillance Sécuritaire | * Surveillance Sécuritaire | ||
| * La Commande last | * La Commande last | ||
| Ligne 17: | Ligne 17: | ||
| * Le Fichier / | * Le Fichier / | ||
| * Le fichier / | * Le fichier / | ||
| - | * Gestion des évènements | + | * Gestion des événements |
| * auditd | * auditd | ||
| * auditctl | * auditctl | ||
| * audispd | * audispd | ||
| - | * La consultation des évènements | + | * La consultation des événements |
| * La Commande aureport | * La Commande aureport | ||
| * La Commande ausearch | * La Commande ausearch | ||
| Ligne 58: | Ligne 58: | ||
| </ | </ | ||
| - | =====La | + | =====La |
| Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | ||
| Ligne 160: | Ligne 160: | ||
| =====Surveillance Sécuritaire===== | =====Surveillance Sécuritaire===== | ||
| - | ====La | + | ====La |
| Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | ||
| Ligne 246: | Ligne 246: | ||
| </ | </ | ||
| - | ====La | + | ====La |
| Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | ||
| Ligne 528: | Ligne 528: | ||
| La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | ||
| - | ===La commande | + | ===La Commande |
| Cette commande est utilisée pour générer des rapports : | Cette commande est utilisée pour générer des rapports : | ||
| Ligne 609: | Ligne 609: | ||
| </ | </ | ||
| - | ===La commande | + | ===La Commande |
| Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | ||
| Ligne 1106: | Ligne 1106: | ||
| - | =====/usr/bin/logger===== | + | =====La Commande |
| La commande **/ | La commande **/ | ||
| Ligne 1163: | Ligne 1163: | ||
| </ | </ | ||
| - | =====/usr/sbin/logrotate===== | + | =====La Commande |
| Les fichiers journaux grossissent régulièrement. Le programme **/ | Les fichiers journaux grossissent régulièrement. Le programme **/ | ||
| Ligne 1537: | Ligne 1537: | ||
| ----- | ----- | ||
| - | < | + | |
| - | <div align=" | + | Copyright © 2023 Hugh Norris. |
| - | Copyright © 2019 Hugh Norris. | + | |
| - | </ | + | |