Les Journaux D Venement
I. Les journaux d’événements sous Windows
a. Le journal d’application
Le journal des applications va enregistrer tout les événements de toutes les applications de votre système. Ce sont les développeurs qui vont choisir de se qui est enregistrer dans ces journaux.
b. Le journal de sécurité
Le journal de sécurité vont enregistrer tout ce qui concerne les tentatives de connexions, les ouvertures de session (échec ou non), la suppression de fichier, la création de fichier. C’est l’administrateur qui choisi se qui est inscrit dedans.
c. Le journal de programme
Le journal de programmes d’installation enregistre toutes les installations de logiciels, programme, applications.
d. Le journal système
Le journal système enregistre tout les événements du système en lui-même (Windows), c'est-à-dire toutes les installations de pilotes, problème de chargement au démarrage, erreur interne a Windows. C’est le système qui choisi se qui est inscrit dedans.
e. Le journal d’événement transférer
Le journal d’événement transférer permet de stocker tous les événements qui proviennent d’ordinateur distant. C’est a nous de choisir se que l’ont enregistre dedans.
f. Le journal d’applications et services
Le journal des applications et des services enregistre les événements qui concernent une et une seul application qui ne concerne pas le système en lui-même
Eventvwr.exe permet de lancé les journaux sous Windows
II. Les journaux d’événement sous linux
C’est un démon (Syslogd) qui permet de rediriger les erreurs dans un fichier. On le trouve dans etc/syslogd.conf
C’est des sous système de Syslogd qui découpe les messages en catégorie
Auth concerne tout les messages d’authentification
Cron permet de capturer tout les démons de la commande Cron et At
Daemon enregistre tout les messages provenant des démons
Ftp enregistre tout les messages provenant des ftp
Kern enregistre tout les messages provenant du kernel, du noyau.
Lpr (système d’impression)