Comment analyser les événements du système Linux à l'aide de Petit

Lors de la gestion des systèmes d'exploitation Linux, il est extrêmement important de gérer avec précision plusieurs paramètres au niveau matériel et logiciel avec les meilleurs détails afin de connaître l'état actuel du système. L'un de ces outils est Petit, qui va nous permettre d'analyser précisément les logs générés par le système dans lesquels on trouve des informations précises pour le support des systèmes.

Cette fois, ce tutoriel analysera comment installer et utiliser Petit dans Serveur Ubuntu 17.

Qu'est-ce que PetitPetit est un outil open source basé sur la ligne de commande avec laquelle nous pouvons analyser complètement les journaux des différentes distributions Linux en obtenant des informations complètes sur leur contenu.

Avec Petit, nous aurons un outil léger grâce auquel nous pourrons analyser divers formats de fichiers journaux tels que les fichiers journaux syslog et Apache.

Certaines des caractéristiques les plus remarquables de Petit sont :

  • Prend en charge les graphiques de ligne de commande.
  • Prend en charge plusieurs fichiers journaux pour l'analyse.
  • Compatible avec les formats de journaux tels que Syslog, Apache Access, Apache Error, Snort Log, Linux Secure Log, etc.
  • Prise en charge des enregistrements de hachage.
  • Comprend plusieurs filtres pour une meilleure gestion des données.

1. Installer Petit sur Linux

Étape 1
Pour installer Petit sur Ubuntu 17 Server, nous exécuterons la ligne suivante. Nous entrons dans la lettre S d'accepter le téléchargement et l'installation des packages Petit.

 sudo apt installer petit

AGRANDIR

NoterEn cas d'utilisation de CentOS, nous exécuterons les lignes suivantes :

 wget http://crunchtools.com/wp-content/files/petit/petit-current.rpm rpm -i petit-current.rpm

2. Utiliser Petit sur Linux


Une fois Petit installé, nous pouvons effectuer certaines tâches à l'aide de cette application, par exemple, nous pouvons répertorier toutes les lignes découvertes dans un registre et dans le résultat, nous verrons les lignes similaires qui s'y trouvent.

Étape 1
Nous exécuterons la ligne suivante :

 petit -hash / var / log / syslog 

AGRANDIR

Étape 2
On peut ajouter le paramètre -démon qui nous permet d'afficher un rapport détaillé des lignes produites par un démon particulier, nous exécuterons la ligne suivante :

 petit --hash --daemon / var / log / syslog

AGRANDIR

Étape 3
Nous pouvons voir le résultat pour chaque ligne de l'enregistrement. Si l'on veut vérifier le nombre de lignes générées par un hôte particulier, il faudra utiliser le paramètre -héberger qui indique le nombre de lignes pour chaque hôte et est utile lors de la gestion de plusieurs hôtes. Pour cela, nous devons exécuter la ligne suivante :

 petit --host / var / log / syslog

AGRANDIR

Étape 4
Une autre fonction que l'on peut réaliser avec Petit est de compter le nombre de mots par catégorie et qualitativement. Pour cela, il faudra exécuter la ligne suivante :

 petit --wordcount / var / log / syslog

AGRANDIR

Étape 5
Si nous voulons représenter graphiquement les données générées par Petit, nous avons la possibilité d'utiliser le paramètre -sgraphe qui affichera des graphiques à barres et représentera les 60 premières secondes de l'enregistrement. Il faudra utiliser la ligne suivante :

 petit --sgraph / var / log / syslog

AGRANDIR

Étape 6
Nous pourrons voir en détail l'heure de début et de fin, les valeurs minimales et maximales et l'échelle du registre. Si on veut afficher tous les messages d'un log en particulier, il faudra ajouter le paramètre -allsample comme suit:

 petit --hash --allsample / var / log / syslog

AGRANDIR

Étape 7
Certains des enregistrements les plus utilisés dans Petit sont :

/var/lib/petit/libraire_empreintes digitalesCet enregistrement est utilisé pour concevoir des fichiers personnels avec fonction d'empreinte digitale.

/ var / lib / petit / empreintes digitalesAvec ce registre, nous pouvons filtrer les événements de démarrage et d'autres qui ne sont pas classés comme essentiels.

/var/lib/petit/filtres/Nous pouvons créer des filtres personnalisés.

Étape 8
Pour consulter l'aide de Petit en détail, nous pouvons exécuter l'une des lignes suivantes :

 homme petit petit-h

AGRANDIR

De cette façon, Petit devient un outil pratique pour l'analyse des événements du système.

Vous contribuerez au développement du site, partager la page avec vos amis

wave wave wave wave wave