Cours complet administration de systèmes d’information, tutoriel archiver les logs en pdf.
Les politiques de log
! Plusieurs choix
! Effacer les données immédiatement
! Supprimer les logs à des périodes régulières
! Faire la rotation des logs, tout en gardant les données pour un temps fixé
! Compresser et archiver les logs sur d’autres supports de sauvegarde
! Laquelle utiliser ?
! Combien d’espace en disque nous avons ?
! Quel est le niveau de « paranoïa » de l’administrateur ?
! Dans tous les cas, il est fortement recommandé d’automatiser la manipulation des logs avec des commandes telles que cron..
Où trouver les fichiers de log
! Cherchant directement dans les scripts de démarrage : /etc/rc* or /
etc/init.d/*
! Si le log est activé, bien sûr
! Certains programmes et signaux sont gérés directement par Syslog
! Vérifier la liste dans /etc/syslog.conf
! Différents systèmes d’exploitation stockent les logs dans des répertoires divers
! /var/log/*
! /var/cron/log
! /usr/adm
! /var/adm …
! Sous Linux, les fichiers log se trouvent dans le répertoire /var/log
Syslog
! Un sous-système Unix spécialement dédié à la gestion des informations créer par le noyau et par les utilitaires du système
! Implémente toutes les fonctionnalités d’archivage et de rotation
! Permet le tri des messages par leurs sources et importance, de même que le routage des logs à différentes destinations
! Fichiers de log, terminal de l’utilisateur, serveurs distants
Syslog : les trois composants
! Syslogd et /etc/syslog.conf
! le daemon du service de gestion des logs
! Son fichier de configuration
! openlog, syslog, closelog
! Des bibliothèques de programmation qui permettent l’envoi de messages à syslogd
! logger
! Commande utilisateur qui permet aussi la soumission de messages log
……
Administration de systèmes d’information (11,6 MO) (Cours PDF)