Resumo
Esta ferramenta permite que você procure por
entradas específicas em diversos arquivos de registro, desta
forma tornando mais fácil a busca por incidentes em particular
ou ameaças de segurança.
Além disso, um tutorial bem simples permite que você configure avisos em mensagens de alerta toda vez que a carga estiver muito alta em sua máquina, ou quando um serviço for desligado.
Este são os passos a serem seguidos para se navegar e visualizar um evento específico nos registros do sistema:
Termos de Busca
Você deve escolher quais as palavras específicas que se procura a correspondência preenchendo o campo Coincidentes(os arquivos de registro contêm as palavras) e/ou o campo mas os não coincidentes(arquivos de registro não contêm as palavras). Pelo menos um dos dois campos deve ser preenchido.
Arquivo de Log
Após isso na área Escolher arquivo selecione o arquivo em que se quer fazer a busca. Simplesmente marque a caixa correspondente.
Data do Evento
Opcionalmente você pode restringir a busca para um dia específico. Neste caso, marque a caixa Exibir apenas dia selecionado e escolha o dia desejado no calendário.
Buscar
Quando tudo estiver como desejado, clique no botão . Os resultados aparecerão na área Conteúdo do arquivo na parte inferior da tela.
Quando se clica no botão
, abre-se uma caixa de diálogo que
permite que sejam salvos os resultados da busca num arquivo
texto ( *.txt
).
Resumo
Para facilitar o monitoramento do servidor, o Mandriva Linux fornece uma ferramenta simples que envia automaticamente alertas de correio toda vez que algo de errado acontecer em seu servidor.
Quando se clica no botão da interface principal do LogDrake(veja em Figura 5.4, “Navegação e Busca através dos Registros de Sistema”) dá-se início a um tutorial. Primeiramente você será perguntado se deseja configurar ou parar o alerta sistema de alerta de correio. Escolha a entrada Configurar sistema de alerta de correio na lista principal e clique no botão .
O próximo passo (veja em Figura 5.5, “Configurando um Alerta de Correio: Serviços”) permite que você selecione os serviços que você deseje receber alertas caso os mesmos parem de funcionar. Simplesmente marque as caixas correspondentes aos serviços que lhe interessam.
![]() |
Nota |
---|---|
Os serviços listados são aqueles presentes em seu sistema. Abaixo uma lista daqueles mais comuns: |
Selecione a carga que você considera inaceitável movendo a guia Carga(veja em Figura 5.6, “Configurando um Alerta de Correio: Carga”). Uma alta carga no sistema pode indicar que um processo está fora de controle, ou simplesmente que há uma demanda muito alta nesta máquina. Isto faz com que um serviço seja prejudicado e sua execução atrasada. Como dica, a carga em seu computador não deve ser maior que 3 vezes o número de processadores que esta máquina possui.
Finalizando você precisa indicar os sistema para quem estes alertas devem ser enviados (veja em Figura 5.7, “Configurando um Alerta de Correio: Receptor”). Forneça um endereço de correio eletrônico e o servidor de correio (local ou Internet) para que estes alertas sejam enviados.
Quando o tutorial for terminado, a cada hora será feita uma verificação ida disponibilidade dos serviços e da carga do sistema. Caso seja necessário uma mensagem de alerta será enviada ao receptor indicado até que o problema seja resolvido.