Перейти к содержимому

Centraliser les journaux - logs - avec Rsyslog & LogAnalyzer sur Debian - TUTO FR

Geek Advisor

0:00 / 0:00

Centraliser les journaux - logs - avec Rsyslog & LogAnalyzer sur Debian - TUTO FR

4 291 просмотр · 3 года назад
Geek Advisor
3,11 тыс. подписчиков
4 291 просмотр · 3 года назад
Dans ce tutoriel, nous mettons en place une solution de centralisation et d’analyse des journaux système (logs) grâce à rsyslog et à l’interface web Adiscon LogAnalyzer. Cette architecture permet de regrouper les journaux provenant de plusieurs équipements réseau afin de faciliter la supervision, l’analyse d’incidents et le diagnostic de sécurité. Nous verrons notamment comment envoyer les logs d’un pare-feu pfSense vers un serveur Syslog centralisé sous Debian. ⚠️ Cette vidéo part du principe qu’un serveur Debian avec une pile LAMP fonctionnelle est déjà installé. Vous pouvez suivre ces vidéos : Installation Debian 11 :    • Installer un serveur Debian 11 dans une ma...   Installation de la pile LAMP :    • Installer GLPI sur Debian avec le serveur ...   ⏱️ Chapitres 00:00 - Installation de Rsyslog sous Debian 11 Commandes utilisées : apt-get install rsyslog-mysql -y nano /etc/rsyslog.conf Texte ajouté : . :ommysql:localhost,Syslog,rsyslog,mot_de_passe systemctl restart rsyslog 04:25 - Installation de l'interface graphique Adiscon LogAnalyzer Commandes utilisées : wget https://download.adiscon.com/loganaly... tar xzf loganalyzer-4-1-13.tar.gz -C (Si vous êtes sur Debian 12 -, retirez le "-C") cd loganalyzer-4-1-13 mkdir /var/www/html/loganalyzer cp -r src/* /var/www/html/loganalyzer chown -R www-data:www-data /var/www/html/loganalyzer 11:00 - Ici nous rencontrons un soucis de page blanche à la fin de l'installation de LogAnalyzer Il est lié à des colonnes manquantes dans la base de données. Commandes utilisées : mysql -u root -p USE Syslog; ALTER TABLE SystemEvents ADD COLUMN checksum INT NOT NULL DEFAULT 0; ALTER TABLE SystemEvents ADD COLUMN processid VARCHAR(60) NOT NULL DEFAULT 0; exit 13:30 Exemple de paramétrage d'envoi de journaux - logs - depuis un pare-feu pfSense ⚠️ Cette démonstration est réalisée dans un objectif de découverte et de homelab. Une mise en production nécessite des mesures de sécurisation supplémentaires comme l'isolation de votre serveur dans un réseau VLAN dédié et sa sauvegarde. Tutoriel idéal pour : • Étudiants en BTS SIO – SISR, TSSR, BSRC, GMSI, AIS • Administrateurs système débutants • Homelab Windows Server • Administrateurs souhaitant mettre en place une solution de SIEM simple