- 10 heures
- Moyenne
Ce cours est visible gratuitement en ligne.
course.header.alt.is_video
course.header.alt.is_certifying
J'ai tout compris !Mis à jour le 22/11/2023
Surveiller l’activité d’un système Linux
Compétences évaluées
- Auditer le système d'un système d'exploitation
Question 1
Vous cherchez à consulter l'historique des connexions SSH sur le serveur Linux. En consultant le fichier
rsyslog.conf
vous obtenez les informations suivantes :auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
#daemon.* -/var/log/daemon.log
kern.* -/var/log/kern.log
#lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
#user.* -/var/log/user.logDans quel fichier devez-vous chercher les connexions SSH ?
/var/log/syslog
/var/log/user.log
/var/log/auth.log
/var/log/kern.log
Question 2
En lançant la commande suivante :
root@debServer:~# dmesg | grep -i e1000
Vous obtenez le résultat suivant :
[ 0.918415] e1000: Intel(R) PRO/1000 Network Driver
[ 0.918416] e1000: Copyright (c) 1999-2006 Intel Corporation.
[ 1.282541] e1000 0000:00:03.0 eth0: (PCI:33MHz:32-bit) 08:00:27:46:df:1e
[ 1.282547] e1000 0000:00:03.0 eth0: Intel(R) PRO/1000 Network Connection
[ 1.656622] e1000 0000:00:08.0 eth1: (PCI:33MHz:32-bit) 08:00:27:c6:ca:e0
[ 1.656630] e1000 0000:00:08.0 eth1: Intel(R) PRO/1000 Network Connection
[ 1.657825] e1000 0000:00:08.0 enp0s8: renamed from eth1
[ 1.667383] e1000 0000:00:03.0 enp0s3: renamed from eth0
[ 5.335843] e1000: enp0s3 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: RX
[ 37.267426] e1000: enp0s8 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: RXQue pouvez-vous en déduire ?
Attention, plusieurs réponses sont possibles.Le noyau Linux a chargé le pilote de carte réseau générique
e1000
.Il y a 4 cartes réseau sur le serveur :
eth0
,eth1
,enp0s3
,enp0s8
.Les débits des cartes réseau sont limités à 10Mb/s.
Les deux cartes réseau
enp0s3
etenp0s8
sont connectées.
Question 3
Dans quel fichier de traces allez-vous trouver les informations concernant les redémarrages du serveur ?
/var/log/user.log
/var/log/wtmp
- Formations jusqu’à 100 % financées
- Date de début flexible
- Projets professionnalisants
- Mentorat individuel