wiki:log_siem:outil_logs
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
wiki:log_siem:outil_logs [2024/05/13 22:34] – [Syslog] hmattaliano | wiki:log_siem:outil_logs [2024/08/21 14:20] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
====== Les outils de journalisation ====== | ====== Les outils de journalisation ====== | ||
+ | |||
+ | ---- | ||
+ | ===== le service Journald ===== | ||
+ | |||
+ | **Journald** est un service (deamon) de gestion des journaux système (il fait partie du projet systemd) qui remplace les fichiers texte traditionnels comme **/ | ||
+ | |||
+ | La commande **journalctl** permet d' | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ===== Journalctl ===== | ||
+ | |||
+ | ---- | ||
===== Syslog ===== | ===== Syslog ===== | ||
Line 15: | Line 28: | ||
---- | ---- | ||
+ | ===== Rsyslog ===== | ||
+ | |||
+ | |||
+ | ---- | ||
===== Logrotate ===== | ===== Logrotate ===== | ||
**Logrotate** est un utilitaire qui permet de gérer la **rotation**, | **Logrotate** est un utilitaire qui permet de gérer la **rotation**, | ||
+ | |||
+ | Pour installé **logrotate** ou vérifier si il est installé : | ||
+ | |||
+ | < | ||
+ | |||
+ | Les configurations et les options par défaut de l' | ||
+ | |||
+ | Mais les informations spécifiques à la journalisation de certaines applications (surchargeant les paramètres par défaut) sont conservées dans le répertoire **/ | ||
+ | |||
+ | Voici un **exemple** de configuration d'un logrotate d' | ||
+ | |||
+ | < | ||
+ | / | ||
+ | / | ||
+ | / | ||
+ | { | ||
+ | rotate 5 | ||
+ | mail mail@example.org | ||
+ | size 100k | ||
+ | shadescripts | ||
+ | postrotate | ||
+ | / | ||
+ | endscript | ||
+ | } | ||
+ | </ | ||
+ | |||
+ | * concerne les logs d’un **serveur web** | ||
+ | * les fichiers sont « rotatés » **5 fois** ; la rotation intervenant à chaque fois que le fichier de log **atteint 100 Ko** (puis supprimés) | ||
+ | * un **mail** est envoyé à chaque rotation | ||
+ | * une **action est réalisée** après chaque rotation | ||
+ | |||
+ | Pour s' | ||
+ | |||
+ | < | ||
+ | |||
+ | S'il y a besoin de **forcer** la rotation, voici la commande. | ||
+ | |||
+ | < | ||
+ | |||
+ | [[https:// | ||
+ | |||
+ | |||
+ | ---- | ||
+ | |||
wiki/log_siem/outil_logs.1715632465.txt.gz · Last modified: 2024/08/21 14:20 (external edit)