Les logs, le journal de bord de ton PC
Dans Tuto 11, t’as appris à gérer les groupes et permissions pour partager comme un pro. Maintenant, imagine que ton PC est un navire cyber qui navigue dans la ville réseau. Chaque événement – un démarrage, une connexion, une erreur – est noté dans un journal de bord, appelé logs. Ces logs sont des fichiers où Kali enregistre tout ce qui se passe, comme un historien qui note les aventures du navire.
Pour devenir un hacker éthique, lire les logs est essentiel : ils te montrent ce qui va bien ou mal sur ton système. On va utiliser des commandes pour explorer les logs et chercher des indices, comme des détectives cyber. À la fin, tu seras un chroniqueur prêt à décoder l’histoire de ton PC !
Astuce Éthique : Ne partage jamais de logs sensibles (ex. : adresses IP, mots de passe). Si t’as un doute, demande à Bot-Y !
Étape par étape : Lire l’histoire de ton PC
Ouvre ton terminal dans Kali Linux (comme dans Tuto 3) et suis ces étapes pour devenir un maître des logs. Chaque commande est comme tourner une page du journal de bord !
-
Va dans le dossier des logs
Tape cette commande et appuie sur Entrée :cd /var/log
Ça te conduit au dossier où Kali stocke ses logs. Tape :pwd
pour vérifier que t’es dans “/var/log”. Tape :ls
pour voir les fichiers, comme “syslog” ou “auth.log”. C’est la bibliothèque des histoires de ton PC !
Astuce : /var/log est un dossier système, alors ne modifie rien ici !
-
Commande 1 : cat /var/log/syslog (Lis le journal)
Tape :cat /var/log/syslog
et appuie sur Entrée. Tu verras une longue liste de lignes, chaque ligne étant un événement, comme :May 27 10:00:01 kali systemd[1]: Started Network Manager.
Chaque ligne inclut :- Date/heure : Quand l’événement s’est passé (ex. : May 27 10:00:01).
- Machine : Nom de ton PC (ex. : kali).
- Service : Qui a écrit la ligne (ex. : systemd).
- Message : Ce qui s’est passé (ex. : Started Network Manager).
Astuce : Si le fichier est trop long, appuie sur Ctrl+C pour arrêter.
-
Commande 2 : grep "error" /var/log/syslog (Cherche les problèmes)
Tape :grep "error" /var/log/syslog
et appuie sur Entrée. La commande grep (global regular expression print) cherche le mot “error” dans le fichier. Tu verras des lignes contenant “error”, comme :May 27 09:55:01 kali kernel: [ 123.456] Error: Device not found
Si rien ne s’affiche, c’est bon signe : pas d’erreurs évidentes ! Note si tu trouves une ligne avec “error”.
Astuce : “error” doit être en minuscules, car grep est sensible à la casse.
-
Vérifie ton travail
Retape :cat /var/log/syslog | grep "error"
Cette version utilise un “|” (pipe) pour combiner cat et grep. Ça fait la même chose, mais c’est une autre façon d’écrire. Si tu vois des lignes avec “error”, ton journal a des indices. Sinon, ton PC semble en bonne santé ! Tape :ls
pour revoir les autres fichiers de logs, mais reste sur “syslog” pour ce tuto.
Astuce : Ne modifie aucun fichier dans /var/log, c’est juste pour lire !
Petit lexique des commandes
Pour ancrer tes sorts dans ton carnet de nomade :
- cat /var/log/syslog : Affiche tout le journal système.
- grep "mot" fichier : Cherche un mot dans un fichier (ex. : grep "error" /var/log/syslog).
- cat fichier | grep "mot" : Combine cat et grep pour chercher un mot.
- ls : Liste les fichiers de logs disponibles.
Pourquoi lire les logs ?
Les logs sont comme l’histoire de ton PC, et un hacker éthique doit savoir la lire pour :
- Dépanner : Trouver pourquoi quelque chose ne marche pas (ex. : erreurs réseau).
- Sécuriser : Repérer des activités suspectes (ex. : tentatives de connexion).
- Apprendre : Comprendre comment ton système fonctionne, comme un bouclier NarcoShield.
Reste dans /var/log pour lire, et ne partage jamais de logs sensibles (ex. : contenant des IP ou mots de passe). On approfondira l’analyse des logs plus tard !
Si ça coince : que faire ?
Pas de panique, nomade, lire les journaux peut être dense ! Voici des pièges courants :
- “Permission denied” : Si cat /var/log/syslog échoue, tu n’as pas les droits. Essaye avec sudo cat /var/log/syslog (mot de passe : kali), mais sois prudent !
- Grep n’affiche rien : Vérifie l’orthographe (“error”, pas “Error”). Si rien, c’est peut-être qu’il n’y a pas d’erreurs.
- Trop de texte ? : Utilise grep pour filtrer, ou appuie sur Ctrl+C pour arrêter cat.
- Trop compliqué ? : Relis lentement ou pose la question à Bot-Y.
🎯 Mission 12 : Décrypte l’histoire de ton PC !
Ouvre le terminal dans Kali Linux et fais ces actions dans l’ordre :
- Tape cd /var/log pour aller dans le dossier des logs.
- Tape ls et note un fichier que tu vois (ex. : syslog).
- Tape cat /var/log/syslog (ou sudo cat /var/log/syslog si besoin) et note une ligne intéressante (ex. : démarrage d’un service).
- Tape grep "error" /var/log/syslog et note si tu trouves une ligne avec “error” (ou “rien” si vide).
Sur ton PC principal (pas dans Kali), va dans le dossier “CyberQuests” (créé dans Tuto 2). Crée un fichier texte nommé “logs.txt” et écris dedans : “J’ai vu [fichier de ls] dans /var/log, une ligne de syslog dit [ligne notée], et grep error a trouvé [résultat ou rien].” Exemple : “J’ai vu syslog dans /var/log, une ligne de syslog dit May 27 10:00:01 kali systemd[1]: Started Network Manager, et grep error a trouvé rien.” C’est ton onzième trophée de nomade !
Astuce Éthique : Ne partage pas de logs sensibles. Demande à Bot-Y si t’es bloqué !
Prêt pour la suite ?
Bravo, t’es un chroniqueur cyber ! T’as plongé dans les journaux de ton PC comme un détective. Dans le Tuto 13, on va apprendre à garder ton Kali à jour pour le protéger. Continue, t’es sur la voie des hackers éthiques ! 💖