Journal du Serveur Dr.Web

Le Serveur Dr.Web effectue la journalisation des événements relatifs à son fonctionnement.

Le journal du Serveur Dr.Web est utilisé pour le débogage et pour la détection des problèmes en cas de dysfonctionnement des composants du réseau antivirus.

Par défaut, le fichier de journal a le nom drwcsd.log et se place dans :

Sous UNIX :

sous Linux : /var/opt/drwcs/log/drwcsd.log ;

sous FreeBSD : /var/drwcs/log/drwcsd.log.

Sous Windows : dans le sous-répertoire var du répertoire d’installation du Serveur Dr.Web.

Le fichier est au format texte simple (voir les Annexes, la rubrique Annexe K. Format des fichiers de journal).

Pour consulter le journal du Serveur Dr.Web via le Centre de gestion :

1.Sélectionnez l’élément Administration dans le menu principal du Centre de gestion.

2.Dans la fenêtre qui s’ouvre, sélectionnez l’élément Journal du Serveur Dr.Web du menu de gestion.

3.Une fenêtre affichant la liste des journaux du Serveur Dr.Web va s’ouvrir. Le format suivant des noms des fichiers de journal du Serveur Dr.Web est utilisé en fonction des paramètres du mode de rotation : <file_name>.<N>.log ou <file_name>.<N>.log.gz, où <N> est un numéro d’ordre : 1, 2, etc. Par exemple, si le nom du fichier de journal est drwcsd, la liste des fichiers de journal est la suivante :

drwcsd.log — fichier de journal actuel (dans lequel s’effectue l’écriture),

drwcsd.1.log.gz — précédent,

drwcsd.2.log.gz et ainsi de suite — plus le nombre est élevé, plus la version est ancienne.

4.Pour gérer les fichiers du journal, cochez la case contre un fichier ou plusieurs fichiers nécessaires. Pour sélectionner tous les fichiers de journal, cochez la case dans l’en-tête du tableau. Dans la barre d’outils, les boutons suivants seront disponibles :

Exporter les fichiers de journal sélectionnés : sauvegarder la copie locale des fichiers de journal sélectionnés. La sauvegarde des copies de journal peut être utilisée, par exemple, pour consulter le contenu du fichier de journal depuis l’ordinateur distant.

Supprimer les fichiers de journal sélectionnés : pour supprimer les fichiers de journal sélectionnés sans possibilité de restauration.

Pour modifier le mode de tenue du journal du Serveur Dr.Web via le Centre de gestion, utilisez la section Journal.

Gestion du niveau de détail du journal

En fonction des paramètres spécifiés, le journal du Serveur Dr.Web peut avoir un niveau de détails différent. L’activation du niveau plus détaillé pour une source particulière ou pour toutes les sources peut aider en cas de débogage et résolution de problème et peut être nécessaire en cas d’appel au support technique. Il existe plusieurs façons de configurer ce paramètre :

Via le Centre de gestion dans la section Administration → Configuration du Serveur Dr.Web → Journal. Vous pouvez spécifier le niveau de détails de messages du journal pour toutes les sources possibles.

Via la clé -verbosity lors du lancement du Serveur Dr.Web depuis la ligne de commande. Cette façon est pus flexible et permet de spécifier le niveau de détails pour une ou plusieurs sources séparées. Le format d’indication de la clé est décrit dans le document Annexes, dans la rubrique H3.8. Description des clés.

A l’aide du fichier de configuration logging.conf. Pour cela, il est nécessaire de créer un fichier portant ce nom dans le répertoire etc dans le répertoire d’installation du Serveur Dr.Web. Ensuite il faut indiquer dans le fichier les sources de messages et les niveaux de détails au format <sources_de_messages>:<niveau_de_détails>. Les niveaux de détails spécifiés via logging.conf ont une priorité devant les niveaux spécifiés d’autres façons.

Exemple du contenu de fichier logging.conf :

Alert:all, Server:err, SqLite3:inf

A part la virgule vous pouvez utiliser en tant que séparateur tout symbole d’espace, y compris l’espace, la tabulation, le saut de ligne, etc. Vous pouvez préciser la liste de sources de messages directement dans le fichier de journal du Serveur Dr.Web ou via le Centre de gestion, en exécutant la commande drwcs.log_subsystems() dans la section Administration → Console Lua. Les niveaux de détails possibles sont mentionnés dans le document Annexes, dans l’Annexe J. Format de fichiers du journal.

Les niveaux de détail spécifiés de telle façon sont hérités par les sous-systèmes. C’est-à-dire, si vous spécifiez en même temps les paramètres Socket/Client:inf et Socket:all, le sous-système Socket/Client en suivant les indications au niveau de parent enregistrera dans le journal toutes les informations sur tous les événements et non seulement les messages à caractère informatif.

Pour les Serveurs Dr.Web fonctionnant sous les OS de la famille UNIX - à l’aide d’une clé spéciale dans le fichier de configuration local.conf. L’ordre de gestion de ce fichier est décrit ci-dessous.

Configuration du journal de fonctionnement sous UNIX

Sur les Serveurs Dr.Web tournant sous les OS de la famille UNIX, il existe une possibilité d’écrire le journal de fonctionnement du Serveur Dr.Web via un fichier de configuration spécifique :

sous Linux : /var/opt/drwcs/etc/local.conf ;

sous FreeBSD : /var/drwcs/etc/local.conf.

Contenu du fichier local.conf :

# Log level.

DRWCS_LEV=info

# Log rotation.

DRWCS_ROT=10z,10m

Les valeurs des paramètres correspondent aux valeurs des clés de la ligne de commande pour le lancement du Serveur Dr.Web :

-verbosity=<niveau_de_détail> : niveau de détail du journal du Serveur Dr.Web.

-rotate=<N><f>,<M><u> : mode de rotation du journal de fonctionnement du Serveur Dr.Web.

Vous trouverez la description détaillée des clés dans le document Annexes, rubrique H3.8. Description des clés.

Si le fichier local.conf a été édité lors du fonctionnement du Serveur Dr.Web, il faut redémarrer le Serveur Dr.Web pour que les modifications apportées aux paramètres d’écriture du journal entrent en vigueur. Le redémarrage doit être lancé par des moyens du système d’exploitation.

Les copies de sauvegarde du fichier local.conf sont créées lors de la mise à jour et la suppression du Serveur Dr.Web. Cela permet de gérer le niveau d’écriture du journal lors de la mise à jour de paquets du Serveur Dr.Web.