4. Surveillance de l'activité du système

Résumé

Cet outil permet de rechercher des lignes particulières dans un ou plusieurs fichiers journaux (log), facilitant ainsi la recherche d'incidents particuliers ou de problèmes de sécurité.

De plus, un assistant très pratique vous permettra de définir des alertes par courrier électronique afin d'être prévenu en cas de surcharge de la machine ou d'arrêt d'un service.

4.1. Consultation des journaux du système

Figure 11.4. Consultation et recherches dans les fichiers journaux

Consultation et recherches dans les fichiers journaux

Voici les étapes à suivre pour faire une recherche parmi les fichiers journaux :

  1. Vous devez définir vos critères de recherche en saisissant un terme spécifique dans le champ Contenant (les fichiers journaux comprennent ce terme) et/ou dans le champ mais ne contenant pas (fichiers journaux ne comportent pas ce mot). Au moins l'un des deux champ doit être renseigné.

  2. Vous devez ensuite choisir le fichier sur lequel vous souhaitez lancer la recherche, dans la zone Choisir le fichier ; il suffit de cocher la case correspondante.

    [Note] Note

    Le journal Actions des Outils Mandriva Linux est écrit par les outils de configuration Mandriva Linux, comme ceux qui font partie du Centre de contrôle Mandriva Linux. Chaque fois que ces outils modifient la configuration du système, ils le signalent dans ce journal.

  3. Vous pouvez éventuellement restreindre la recherche à un jour particulier. Dans ce cas, cochez la case N'afficher que pour les jours sélectionnés, puis choisissez le jour désiré dans le calendrier sur la droite.

  4. Quand tout est configuré, cliquez sur le bouton chercher. Le résultat apparaît dans la liste Contenu du fichier, en bas.

En cliquant sur le bouton Sauvegarder, vous pouvez enregistrer les résultats de votre recherche dans un fichier texte ( *.txt).

4.2. Paramétrage des alertes par courrier

Résumé

Afin de faciliter la surveillance système, Mandriva Linux propose un outil simple qui envoie des alertes automatiques par courriel dès qu'un problème est détecté sur votre serveur.

Cliquez sur le bouton Alerte par courriel de l'interface principale LogDrake (Figure 11.4, « Consultation et recherches dans les fichiers journaux ») pour lancer l'assistant. La première étape consiste à déterminer si vous voulez configurer ou désactiver le système d'alerte par courriel. Choisissez l'entrée Configurer le système d'alerte par courriel dans le menu déroulant, et cliquez sur Suivant.

Figure 11.5. Paramétrage d'une alerte par courrier : les services

Paramétrage d'une alerte par courrier : les services

Cette étape (Figure 11.5, « Paramétrage d'une alerte par courrier : les services ») vous permet de sélectionner les services pour lesquels vous voulez être alerté s'ils viennent à s'arrêter. Cochez simplement les cases des services qui vous intéressent.

[Note] Note

Les services que nous listons ici sont ceux présents sur votre système et dont vous pouvez suivre l'évolution :

  • Serveur de courrier Postfix

  • Service Webmin

  • Serveur FTP

  • Service de résolution de nom de domaine BIND

  • Serveur Web Apache

  • Serveur ssh

  • Serveur Samba

  • Service Xinetd

Figure 11.6. Paramétrage d'une alerte par courrier : la charge système

Paramétrage d'une alerte par courrier : la charge système

En faisant glisser le curseur le long de la barre Charge, vous déterminez la charge maximale à ne pas dépasser (Figure 11.6, « Paramétrage d'une alerte par courrier : la charge système »). Une charge système élevée peut signifier qu'un processus est incontrôlable, ou simplement qu'il existe une forte demande sur votre machine, ce qui ralentit vos services. En règle générale, la charge système ne devrait pas dépasser trois fois le nombre de processeurs que vous possédez.

Figure 11.7. Paramétrage d'une alerte par courrier : le destinataire

Paramétrage d'une alerte par courrier : le destinataire

Enfin, entrez une adresse e-mail ainsi que celle du serveur de courrier (local ou sur Internet) pour que le système connaisse le destinataire des alertes et les lui communique (Figure 11.7, « Paramétrage d'une alerte par courrier : le destinataire »).

Une fois que tout est configuré, une vérification automatique s'effectuera toutes les heures pour contrôler la charge système et les services indisponibles. Si nécessaire, une alerte sera envoyée par courriel au destinataire précédemment défini jusqu'à ce que le problème soit résolu.