Résumé
Cet outil permet de rechercher des lignes particulières dans un ou plusieurs fichiers journaux (log), facilitant ainsi la recherche d'incidents particuliers ou de problèmes de sécurité.
De plus, un assistant très pratique vous permettra de définir des alertes par courrier électronique afin d'être prévenu en cas de surcharge de la machine ou d'arrêt d'un service.
Voici les étapes à suivre pour faire une recherche parmi les fichiers journaux :
Vous devez définir vos critères de recherche en saisissant un terme spécifique dans le champ Contenant (les fichiers journaux comprennent ce terme) et/ou dans le champ mais ne contenant pas (fichiers journaux ne comportent pas ce mot). Au moins l'un des deux champ doit être renseigné.
Vous devez ensuite choisir le fichier sur lequel vous souhaitez lancer la recherche, dans la zone Choisir le fichier ; il suffit de cocher la case correspondante.
Vous pouvez éventuellement restreindre la recherche à un jour particulier. Dans ce cas, cochez la case N'afficher que pour les jours sélectionnés, puis choisissez le jour désiré dans le calendrier sur la droite.
Quand tout est configuré, cliquez sur le bouton . Le résultat apparaît dans la liste Contenu du fichier, en bas.
En cliquant sur le bouton , vous pouvez enregistrer les résultats de votre recherche dans un fichier texte ( *.txt
).
Cliquez sur le bouton de l'interface principale LogDrake (Figure 11.4, « Consultation et recherches dans les fichiers journaux ») pour lancer l'assistant. La première étape consiste à déterminer si vous voulez configurer ou désactiver le système d'alerte par courriel. Choisissez l'entrée Configurer le système d'alerte par courriel dans le menu déroulant, et cliquez sur .
Cette étape (Figure 11.5, « Paramétrage d'une alerte par courrier : les services ») vous permet de sélectionner les services pour lesquels vous voulez être alerté s'ils viennent à s'arrêter. Cochez simplement les cases des services qui vous intéressent.
![]() |
Note |
---|---|
Les services que nous listons ici sont ceux présents sur votre système et dont vous pouvez suivre l'évolution : |
En faisant glisser le curseur le long de la barre Charge, vous déterminez la charge maximale à ne pas dépasser (Figure 11.6, « Paramétrage d'une alerte par courrier : la charge système »). Une charge système élevée peut signifier qu'un processus est incontrôlable, ou simplement qu'il existe une forte demande sur votre machine, ce qui ralentit vos services. En règle générale, la charge système ne devrait pas dépasser trois fois le nombre de processeurs que vous possédez.
Enfin, entrez une adresse e-mail ainsi que celle du serveur de courrier (local ou sur Internet) pour que le système connaisse le destinataire des alertes et les lui communique (Figure 11.7, « Paramétrage d'une alerte par courrier : le destinataire »).
Une fois que tout est configuré, une vérification automatique s'effectuera toutes les heures pour contrôler la charge système et les services indisponibles. Si nécessaire, une alerte sera envoyée par courriel au destinataire précédemment défini jusqu'à ce que le problème soit résolu.