Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:workbooks:debian:6:junior:l114 [2020/08/07 13:04] – admin | elearning:workbooks:debian:6:junior:l114 [2024/10/14 13:14] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 15: | Ligne 15: | ||
| * La Commande lastlog | * La Commande lastlog | ||
| * La Commande lastb | * La Commande lastb | ||
| - | * Le Fichier | + | * Le fichier |
| * Le fichier / | * Le fichier / | ||
| * Gestion des événements audit | * Gestion des événements audit | ||
| Ligne 41: | Ligne 41: | ||
| * La Commande logger | * La Commande logger | ||
| * La Commande logrotate | * La Commande logrotate | ||
| - | * La Journalisation avec journald | + | * LAB #1 - La Journalisation avec journald |
| * Consultation des Journaux | * Consultation des Journaux | ||
| * Consultation des Journaux d'une Application Spécifique | * Consultation des Journaux d'une Application Spécifique | ||
| Ligne 58: | Ligne 58: | ||
| </ | </ | ||
| - | =====La | + | =====La |
| Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | Cette commande retourne les messages du noyau (**//Kernel Ring Buffer//**) stockés dans le fichier **/ | ||
| Ligne 156: | Ligne 156: | ||
| =====Surveillance Sécuritaire===== | =====Surveillance Sécuritaire===== | ||
| - | ====La | + | ====La |
| Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | Cette commande indique les dates et heures des connexions des utilisateurs à partir du contenu du fichier **/ | ||
| Ligne 190: | Ligne 190: | ||
| </ | </ | ||
| - | ====La | + | ====La |
| Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | Cette commande indique les dates et heures de la connexion au système la plus récente des utilisateurs : | ||
| Ligne 283: | Ligne 283: | ||
| </ | </ | ||
| - | ====Le | + | ====Le |
| Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | Sous Debian, ces mêmes informations se trouvent dans le fichier **/ | ||
| Ligne 520: | Ligne 520: | ||
| La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | La consultation des évènements audit se fait en utilisant les commandes **ausearch** et **aureport** : | ||
| - | ===La commande | + | ===La Commande |
| Cette commande est utilisée pour générer des rapports : | Cette commande est utilisée pour générer des rapports : | ||
| Ligne 593: | Ligne 593: | ||
| </ | </ | ||
| - | ===La commande | + | ===La Commande |
| Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | Cette commande est utilisée pour rechercher des évènements. Par exemple, pour rechercher les évènements liés à un utilisateur représenté par son UID : | ||
| Ligne 1106: | Ligne 1106: | ||
| </ | </ | ||
| - | =====/usr/bin/logger===== | + | =====La Commande |
| La commande **/ | La commande **/ | ||
| Ligne 1169: | Ligne 1169: | ||
| - | =====/usr/sbin/logrotate===== | + | =====La Commande |
| Les fichiers journaux grossissent régulièrement. Le programme **/ | Les fichiers journaux grossissent régulièrement. Le programme **/ | ||
| Ligne 1245: | Ligne 1245: | ||
| </ | </ | ||
| - | =====La Journalisation avec journald===== | + | =====LAB #1 - La Journalisation avec journald===== |
| Sous Debian 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | Sous Debian 8, les fichiers de Syslog sont gardés pour une question de compatibilité. Cependant, tous les journaux sont d' | ||
| Ligne 1556: | Ligne 1556: | ||
| </ | </ | ||
| ----- | ----- | ||
| - | |||
| - | |||