بکارگیری ابزارهای مانیتور کردن سیستم
یـکـی از وظایف بسیار مهم یک مدیر سیستم، مانیتور کردن و زیر نظر داشتن سیستم است. در صورتی کـه این کار بطور صحیح و به خوبی انجام شود، نقاط ضعف سیستم را آشـکار کرده، نقاطی را که منابع آنـهـا رو بـه پایان است را مشخص کرده و میتواند نقاطی را که ممکن است تحت حمله باشند بــرای مــدیـر سیستم روشن کـنـد. بـخـشهای مختلفی از یک سیستم گنو/لینوکس نیاز به مانیتور شدن دارند. اولین و مهمترین آنهــا فــایلهای ثبت رخداد یا log files مـیباشند. فایلهای ثبت رخداد عموما در مسیر var/log/ قرار دارند.
مانیتور کردن فایلهای ثبت رخداد سیستم (System Log)
فـایلهای ثبت رخــداد حــاوی اطلاعاتی در مــورد فعالیتهای سیستم میباشند. آنها را میتوانید مانند داد و ستـدهای مـالی در نظر بگیرید. هربار کـه پولی از یک حساب خارج یا به یک حساب وارد میشود، یـک رکـورد بـه عـنوان داد و ستد ثبت میگردد. هربار که یــک پروسه شــروع بـه کار میکند، یک کاربر وارد سـیـستم مـیشـود، نـامـه الکترونیکی ارسال میگردد و یا هر فعالیت دیگری روی سیستم انـــجـام میشود، یک رکورد بر روی فایلی که این فعالیتها را زیر نظر دارد، ثبت میگردد.
پروسههایی بـر روی سیستمهای گنو/لینوکس وجـود دارند کـه این کار را انجام میدهند. این پروسهها در حقـیقت، خود دایمنهایی هستند که فعالیتهای سایر دایمنها را زیــر نظــر داشـته و ایــن فعالیتها را در فایــلهــایــی متنی ذخیره میکنند