4. Monitorando a Atividade do Sistema

Resumo

Esta ferramenta permite que você procure por entradas específicas em diversos arquivos de registro, desta forma tornando mais fácil a busca por incidentes em particular ou ameaças de segurança.

Além disso, um tutorial bem simples permite que você configure avisos em mensagens de alerta toda vez que a carga estiver muito alta em sua máquina, ou quando um serviço for desligado.

4.1. Navegando em Registros do Sistema

Figura 5.4. Navegação e Busca através dos Registros de Sistema

Navegação e Busca através dos Registros de Sistema

Este são os passos a serem seguidos para se navegar e visualizar um evento específico nos registros do sistema:

  1. Termos de Busca

    Você deve escolher quais as palavras específicas que se procura a correspondência preenchendo o campo Coincidentes(os arquivos de registro contêm as palavras) e/ou o campo mas os não coincidentes(arquivos de registro não contêm as palavras). Pelo menos um dos dois campos deve ser preenchido.

  2. Arquivo de Log

    Após isso na área Escolher arquivo selecione o arquivo em que se quer fazer a busca. Simplesmente marque a caixa correspondente.

    [Nota] Nota

    Os Logs das Ferramentas Mandriva Linux são preenchidos pelas ferramentas específicas de configuração do Mandriva Linux, como aquelas encontradas no Centro de Controle Mandriva Linux. Cada vez que estas ferramentas modifica a configuração do sistema elas escrevem neste arquivo de registro.

  3. Data do Evento

    Opcionalmente você pode restringir a busca para um dia específico. Neste caso, marque a caixa Exibir apenas dia selecionado e escolha o dia desejado no calendário.

  4. Buscar

    Quando tudo estiver como desejado, clique no botão Localizar. Os resultados aparecerão na área Conteúdo do arquivo na parte inferior da tela.

Quando se clica no botão Salvar, abre-se uma caixa de diálogo que permite que sejam salvos os resultados da busca num arquivo texto ( *.txt).

4.2. Configurando Alertas de Correio

Resumo

Para facilitar o monitoramento do servidor, o Mandriva Linux fornece uma ferramenta simples que envia automaticamente alertas de correio toda vez que algo de errado acontecer em seu servidor.

Quando se clica no botão Alerta de Correio da interface principal do LogDrake(veja em Figura 5.4, “Navegação e Busca através dos Registros de Sistema”) dá-se início a um tutorial. Primeiramente você será perguntado se deseja configurar ou parar o alerta sistema de alerta de correio. Escolha a entrada Configurar sistema de alerta de correio na lista principal e clique no botão Próximo.

Figura 5.5. Configurando um Alerta de Correio: Serviços

Configurando um Alerta de Correio: Serviços

O próximo passo (veja em Figura 5.5, “Configurando um Alerta de Correio: Serviços”) permite que você selecione os serviços que você deseje receber alertas caso os mesmos parem de funcionar. Simplesmente marque as caixas correspondentes aos serviços que lhe interessam.

[Nota] Nota

Os serviços listados são aqueles presentes em seu sistema. Abaixo uma lista daqueles mais comuns:

  • Servidor de Correio Postfix;

  • Serviço Webmin;

  • Servidor FTP;

  • Controlador de Nome de Domínio BIND;

  • Servidor Web Apache;

  • Servidor SSH;

  • Servidor Samba;

  • Serviço Xinetd.

Figura 5.6. Configurando um Alerta de Correio: Carga

Configurando um Alerta de Correio: Carga

Selecione a carga que você considera inaceitável movendo a guia Carga(veja em Figura 5.6, “Configurando um Alerta de Correio: Carga”). Uma alta carga no sistema pode indicar que um processo está fora de controle, ou simplesmente que há uma demanda muito alta nesta máquina. Isto faz com que um serviço seja prejudicado e sua execução atrasada. Como dica, a carga em seu computador não deve ser maior que 3 vezes o número de processadores que esta máquina possui.

Figura 5.7. Configurando um Alerta de Correio: Receptor

Configurando um Alerta de Correio: Receptor

Finalizando você precisa indicar os sistema para quem estes alertas devem ser enviados (veja em Figura 5.7, “Configurando um Alerta de Correio: Receptor”). Forneça um endereço de correio eletrônico e o servidor de correio (local ou Internet) para que estes alertas sejam enviados.

Quando o tutorial for terminado, a cada hora será feita uma verificação ida disponibilidade dos serviços e da carga do sistema. Caso seja necessário uma mensagem de alerta será enviada ao receptor indicado até que o problema seja resolvido.