Modifications entre les versions 1 et 8 (s'étendant sur 7 versions)
Version 1 à la date du 2006-09-28 11:16:34
Taille: 73
Éditeur: JérômeSantini
Commentaire:
Version 8 à la date du 2006-11-09 10:17:23
Taille: 1810
Éditeur: ThomasNoël
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
parler au moins de arpwatch, logcheck, logwatch, aide, cricket, mrtg... [[TableOfContents]]

= Gestion et suivi des logs =

Les journaux (ou ''logs'') sont situés, sauf exception, dans le répertoire `/var/log`.

Quelques fichiers de log à connaitre :
 . `auth.log` : tout ce qui concerne l'authentification
 . `daemon.log` :
 . `debug`:
 . `kern.log` :
 . `mail.log` : tout ce qui concerne la messagerie
 . `syslog` :

Certains logiciels placent leur journaux dans des sous-répertoires de `/var/log`, par exemple `/var/log/apache`.

Les journaux sont générés principalement de deux façons :
 * soit le logiciel écrit lui-même dans les fichiers (cas de Apache, par exemple)
 * soit il envoie ses informations au processus `syslogd` qui les écrit alors un ou plusieurs fichiers de configuration en suivant sa configuration `/etc/syslogd.conf`

== Lire les journaux "à la main" ==

Les ''logs'' sont des fichiers textes, on peut donc les regarder ou analyser simplement avec `less` , `tail` (et notamment `tail -f fichier.log` pour suivre un journal), `grep` et tout autre outils Unix de base.

== Outils concernant des journaux ==

 * ["Syslog-ng"] : une évolution de syslog, pour plus facilement gérer ses journaux
 * LogcheckLogwatch : logcheck (suivi détaillé) et logwatch (vue d'ensemble). Les deux sont complémentaires.
 * Outils plus spécifiques à certains type de journaux : awstats, lire, ...

= Outils de suivi sur un réseau local =

 * arpwatch

= Outils de suivi d'un système =

 * Petites commandes de base : `uptime`, `top`, `free`, `df`
 * aide - modification des fichiers et de leurs permissions
 * apticron, apt-listchanges : suivi des mises à jour Debian

= Outils de suivi génériques =

 * snmp
 * cricket, mrtg - collecte de statistiques
 * nagios, mon - monitoring (surveillance + alertes)

TableOfContents

Gestion et suivi des logs

Les journaux (ou logs) sont situés, sauf exception, dans le répertoire /var/log.

Quelques fichiers de log à connaitre :

  • auth.log : tout ce qui concerne l'authentification

  • daemon.log :

  • debug:

  • kern.log :

  • mail.log : tout ce qui concerne la messagerie

  • syslog :

Certains logiciels placent leur journaux dans des sous-répertoires de /var/log, par exemple /var/log/apache.

Les journaux sont générés principalement de deux façons :

  • soit le logiciel écrit lui-même dans les fichiers (cas de Apache, par exemple)
  • soit il envoie ses informations au processus syslogd qui les écrit alors un ou plusieurs fichiers de configuration en suivant sa configuration /etc/syslogd.conf

Lire les journaux "à la main"

Les logs sont des fichiers textes, on peut donc les regarder ou analyser simplement avec less , tail (et notamment tail -f fichier.log pour suivre un journal), grep et tout autre outils Unix de base.

Outils concernant des journaux

  • ["Syslog-ng"] : une évolution de syslog, pour plus facilement gérer ses journaux
  • LogcheckLogwatch : logcheck (suivi détaillé) et logwatch (vue d'ensemble). Les deux sont complémentaires.

  • Outils plus spécifiques à certains type de journaux : awstats, lire, ...

Outils de suivi sur un réseau local

  • arpwatch

Outils de suivi d'un système

  • Petites commandes de base : uptime, top, free, df

  • aide - modification des fichiers et de leurs permissions
  • apticron, apt-listchanges : suivi des mises à jour Debian

Outils de suivi génériques

  • snmp
  • cricket, mrtg - collecte de statistiques
  • nagios, mon - monitoring (surveillance + alertes)

OutilsDeSuivi (dernière édition le 2009-12-11 15:48:35 par JeanChristopheAndré)