• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Surveillance des journaux de connexion pour détecter les activités suspectes (Linux)

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Surveillance des journaux de connexion pour détecter les activités suspectes ou non autorisées (Linux)

💡 Introduction

Ce tutoriel explique comment surveiller les journaux de connexion sous Linux pour repérer des activités suspectes. L’analyse régulière de ces journaux permet d’identifier des tentatives de connexion non autorisées et de renforcer la sécurité globale du système.



📋 Prérequis

• Distribution Linux avec accès root

• Connaissances de base en ligne de commande



🔍 Méthodologie

🔹 Accès aux journaux de connexion

• Les informations de connexion sont stockées dans
Code:
/var/log/auth.log
sur Debian/Ubuntu et
Code:
/var/log/secure
sur Red Hat/CentOS.

• Utilisez
Code:
cat /var/log/auth.log | grep "sshd"
pour filtrer les journaux SSH et voir les connexions.

Support Debian pour plus d’informations sur l’analyse des journaux sous Linux.



🔹 Filtrage des journaux pour les connexions suspectes

• Utilisez
Code:
grep "Failed password" /var/log/auth.log
pour repérer les tentatives de connexion échouées.

• Analysez les IP et les horaires pour détecter des comportements anormaux ou des tentatives répétées.

Google pour des recherches avancées sur les commandes de filtrage pour journaux sous Linux.



🔹 Configuration d'alertes pour les tentatives de connexion échouées

• Configurez un script bash pour envoyer des alertes par e-mail en cas de tentatives de connexion échouées détectées dans les journaux.

• Par exemple, utilisez
Code:
fail2ban
pour bloquer automatiquement les adresses IP suspectes.

Gnome Disks pour vérifier les accès disque si nécessaire.



💡 Astuce

Planifiez l'archivage automatique des journaux de connexion pour faciliter leur gestion et libérer de l’espace disque.



⚠️ Avertissement

La journalisation continue peut consommer de l’espace disque. Surveillez régulièrement l’utilisation de l’espace pour éviter des problèmes.



📝 Conseil

Utilisez Netdata pour visualiser et surveiller l’activité du système en temps réel, incluant les tentatives de connexion.
Lien vers Netdata



🔄 Solution alternative

Auditd est un autre outil avancé pour surveiller et analyser les événements de connexion sur Linux, avec des options de journalisation détaillées.
Lien vers Auditd



🏁 Conclusion

En analysant les journaux de connexion sous Linux, vous pouvez repérer des comportements suspects et améliorer la sécurité de votre système, prévenant ainsi les accès non autorisés.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas