Faire une recherche dans les fichiers journaux (log files)

Résumé

Cet outil permet de rechercher des lignes particulières dans un ou plusieurs fichiers journaux (log), facilitant ainsi la recherche d'incidents particuliers ou de problèmes de sécurité.

Figure 20.9. Consulter et faire des recherches dans les fichiers journaux

Consulter et faire des recherches dans les fichiers journaux

Pour faire une recherche parmi les fichiers journaux, voici les étapes à suivre: :

  1. Vous pouvez choisir de rechercher les lignes qui ne contiennent qu'un mot particulier en remplissant le champ Contenant ; et/ou qui ne contiennent pas tel mot en remplissant le champ mais ne contenant pas.

  2. Vous devez ensuite choisir le fichier sur lequel vous souhaitez lancer la recherche, dans la zone Choisir le fichier ; il suffit de cocher la case correspondante.

    Note

    Le journal Explications sur les outils Mandrake abrite les outils de configuration Mandrake Linux, dont font partie tous les outils du Centre de contrôle Mandrake. À chaque fois que ces outils modifient la configuration du système, ils le signalent dans ce journal.

  3. Éventuellement, vous pouvez restreindre la recherche à un jour particulier. Dans ce cas, choisissez le jour désiré dans le calendrier sur la droite, puis cochez la case Ne montrer que pour ce jour.

  4. Quand tout est configuré, cliquez sur le bouton chercher. Le résultat apparaîtra dans la liste contenu du fichier, en bas.

En cliquant sur le bouton Valider vous pourrez enregistrer les résultats de votre recherche dans un fichier texte (*.txt).