• 10 heures
  • Moyenne

Ce cours est visible gratuitement en ligne.

course.header.alt.is_video

course.header.alt.is_certifying

J'ai tout compris !

Mis à jour le 21/06/2022

Surveiller l’activité d’un système Linux

Connectez-vous ou inscrivez-vous gratuitement pour bénéficier de toutes les fonctionnalités de ce cours !

Compétences évaluées

  • Auditer le système d'un système d'exploitation
  • Question 1

    Vous cherchez à consulter l'historique des connexions SSH sur le serveur Linux. En consultant le fichier rsyslog.conf vous obtenez les informations suivantes :

    auth,authpriv.*   /var/log/auth.log
    *.*;auth,authpriv.none   -/var/log/syslog
    #cron.*   /var/log/cron.log
    #daemon.*   -/var/log/daemon.log
    kern.*   -/var/log/kern.log
    #lpr.*   -/var/log/lpr.log
    mail.*   -/var/log/mail.log
    #user.*   -/var/log/user.log

    Dans quel fichier devez-vous chercher les connexions SSH ?

    • /var/log/syslog

    • /var/log/user.log

    • /var/log/auth.log

    • /var/log/kern.log

  • Question 2

    En lançant la commande suivante :

    root@debServer:~# dmesg | grep -i e1000

    Vous obtenez le résultat suivant :

    [ 0.918415] e1000: Intel(R) PRO/1000 Network Driver
    [ 0.918416] e1000: Copyright (c) 1999-2006 Intel Corporation.
    [ 1.282541] e1000 0000:00:03.0 eth0: (PCI:33MHz:32-bit) 08:00:27:46:df:1e
    [ 1.282547] e1000 0000:00:03.0 eth0: Intel(R) PRO/1000 Network Connection
    [ 1.656622] e1000 0000:00:08.0 eth1: (PCI:33MHz:32-bit) 08:00:27:c6:ca:e0
    [ 1.656630] e1000 0000:00:08.0 eth1: Intel(R) PRO/1000 Network Connection
    [ 1.657825] e1000 0000:00:08.0 enp0s8: renamed from eth1
    [ 1.667383] e1000 0000:00:03.0 enp0s3: renamed from eth0
    [ 5.335843] e1000: enp0s3 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: RX
    [   37.267426] e1000: enp0s8 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: RX

    Que pouvez-vous en déduire ?

    Attention, plusieurs réponses sont possibles.
    • Le noyau Linux a chargé le pilote de carte réseau générique  e1000  .

    • Il y a 4 cartes réseau sur le serveur : eth0eth1enp0s3enp0s8.

    • Les débits des cartes réseau sont limités à 10Mb/s.

    • Les deux cartes réseau enp0s3 et enp0s8 sont connectées.

  • Question 3

    Dans quel fichier de traces allez-vous trouver les informations concernant les redémarrages du serveur ?

    • /var/log/user.log

    • /var/log/wtmp