IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BSD Discussion :

[FreeBSD] Les fichiers de log


Sujet :

BSD

  1. #1
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut [FreeBSD] Les fichiers de log
    Bonjour,

    Sur un système FreeBSD, quels sont selon vous les principaux fichiers de log sur lequel nous devons prêter une sérieuse attention ?

    Je parle ici des fichiers de log de base pour une station de travail.

    Vos avis sont, bien sûr, les bienvenus. C'est pour mon prochain article

    Merci d'avance
    .Olivier

  2. #2
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    Hep,

    eh bien, déjà ce qui est certain, c'est tout ce qui concerne l'activité de ton système, comme /var/log/*.
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  3. #3
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Cela dépend aussi de la configuration du système, par exemple : newsyslog ne conserve que deux des journaux précédents par défaut (si j'ai bonne mémoire), des logiciels installés (exemple courant : Apache), ...

    Par contre, une option intéressante pourrait être l'utilisation des chflags (sappend pour les fichiers de logs), malheureusement lors d'une utilisation comme station de travail, le paramètre de la MIB kern.securelevel n'est pas assez élevé pour assurer qu'ils ne peuvent être retirés (l'utilisation de X11 requiert un niveau inférieur ou égal à 0).


    Julp.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    déjà, y a-t-il des serveurs hébergés ?


    ensuite, il faut surveiller surtout auth.log et messages

    éventuellement des tests de charge avec récapitulatif par graphes par munin peut servir... du genre les plugins fork, netstat, df, eth0_err
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Citation Envoyé par gorgonite
    déjà, y a-t-il des serveurs hébergés ?
    Nan nan il n'y a aucun serveur, c'est juste une petite station de travail équipée d'un firewall pf (OpenBSD Packet Filter).

    ++
    .Olivier

  6. #6
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Je suis entrain de regarder mon fichier syslog.conf et je souhaiterai redirigé mes messages non vers un TTY mais plutôt vers des fichiers spécifiques.

    Pour le moment, voici mes fichiers de log:

    # Messages relatifs à la sécurité du système.
    security.* /var/log/security

    # Messages relatifs à la sécurité du système et l'authentification des utilisateurs.
    auth.info;authpriv.info /var/log/auth.log

    # Messages provenant du système de mail.
    mail.info /var/log/maillog

    # Messages relatifs au service d'impression.
    lpr.info /var/log/lpd-errs

    # Messages relatifs au ftp.
    ftp.info /var/log/xferlog

    # Messages générés par les daemons cron et at.
    cron.* /var/log/cron

    # Message de débogage.
    *.=debug /var/log/debug.log

    # Messages urgents.
    *.emerg /var/log/emergs

    Ce sont les fichiers de log par défaut présents sur mon système.

    Maintenant, je souhaite décortiquer les deux lignes suivantes:
    *.err;kern.warning;auth.notice;mail.crit /dev/console
    *.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
    # Messages d'erreurs.
    *.err /var/log/errors

    # Les notices.
    *.notice;news.err /var/log/notices

    # Les messages de priorité alert.
    *.alert /var/log/alerts

    J'ai remarqué une chose étrange. Si je branche ma clé USB, j'ai une notice qui m'indique que mon périphérique est bien branché mais j'obtiens le même message dans /var/log/errors

    Avez-vous des propositions à me faire concernant la répartition de mes fichiers de log ?

    Merci
    .Olivier

Discussions similaires

  1. Réponses: 1
    Dernier message: 31/05/2010, 18h08
  2. Réponses: 5
    Dernier message: 27/08/2009, 14h51
  3. Formatage de la date dans les fichiers logs
    Par yann_p dans le forum Administration système
    Réponses: 2
    Dernier message: 04/07/2006, 10h52
  4. ne pas ecrire dans les fichier log
    Par HULK dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 07/04/2006, 08h22
  5. Réuperer les données à partir d'un fichier de log
    Par Oberown dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 31/10/2005, 10h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo