6.3. Liste des actions potentielles du compte gviewadm

Avec le compte gviewadm, il est possible :

  • accéder au GCap et au GCenter

Pour effectuer la tâche suivante

Effectuer au choix la procédure suivante

Se connecter à distance au GCap via un tunnel SSH

1 - Procédure pour se connecter à distance au GCap via un tunnel SSH

Se connecter au GCenter via un navigateur web

1 - Procédure pour se connecter au GCenter via un navigateur web

  • de configurer le GCap

Pour effectuer la tâche suivante

Effectuer successivement les procédures suivantes

Afficher la langue du clavier

1 - Afficher : utiliser la commande show keymap

Modifier la langue du clavier

1 - Afficher : utiliser la commande show keymap
2 - Modifier : utiliser la commande set keymap

Activer ou désactiver les couleurs dans l'affichage

1 - Utiliser la commande colour

  • de gérer les comptes gviewadm et gview

Pour effectuer la tâche suivante

Effectuer successivement les procédures suivantes

Afficher la liste des utilisateurs

1 - Afficher la liste : utiliser la commande show passwords

Modifier les mots de passe pour gviewadm et gview

1 - Afficher la liste : utiliser la commande show passwords
2 - Modifier le mot de passe : utiliser la commande set passwords

Modifier les clés SSH d'authentification pour gviewadm et gview

1 - Utiliser la commande set ssh-keys

Afficher la politique de mot de passe

1 - Utiliser la commande show password-policy

  • de gérer le moteur de détection

Pour effectuer la tâche suivante

Effectuer successivement les procédures suivantes

Démarrer le moteur de détection

1 - Utiliser la commande monitoring-engine start

Arrêter le moteur de détection Sigflow

1 - Utiliser la commande monitoring-engine stop

Afficher l'état du moteur de détection Sigflow

1 - Utiliser la commande monitoring-engine status

Rejouer un fichier pcap de génération de trafic

1 - Utiliser la commande replay

  • de gérer le serveur

Pour effectuer la tâche suivante

Effectuer successivement les procédures suivantes

Revenir à la racine (gcap cli) si le prompt est ailleurs dans l’arborescence

1 - Utiliser la commande exit

Afficher l'aide sur les commandes

1 - Utiliser la commande help

  • de surveiller le GCap

Pour effectuer la tâche suivante

Effectuer successivement les procédures suivantes

Afficher l'état courant du GCap

1 - Utiliser la commande show status

Afficher les statistiques du moteur de détection Sigflow

1 - Utiliser la commande show eve-stats

Afficher des statistiques et des informations de santé du GCap

1 - Utiliser la commande show health