Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
pratique:informatique:start_serveur [08/07/2024 15:12] – [Autres logiciels de sécurité] Zatalyz | pratique:informatique:start_serveur [27/02/2025 08:59] (Version actuelle) – Détails sur logrotate Zatalyz | ||
---|---|---|---|
Ligne 50: | Ligne 50: | ||
* **bash-completion** qui peut aider (mais on va surtout modifier le .bashrc rapidement) | * **bash-completion** qui peut aider (mais on va surtout modifier le .bashrc rapidement) | ||
* **cron et logrotate** sont par défaut en principe, mais mieux vaut s'en assurer. [[https:// | * **cron et logrotate** sont par défaut en principe, mais mieux vaut s'en assurer. [[https:// | ||
- | * **bsd-mailx, | + | * **bsd-mailx, |
* **apt-listbugs, | * **apt-listbugs, | ||
* **apt-listbugs** prévient s'il y a des soucis | * **apt-listbugs** prévient s'il y a des soucis | ||
Ligne 87: | Ligne 87: | ||
APT:: | APT:: | ||
+ | ==== Logrotate ==== | ||
+ | Un petit point sur logrotate, au fil des versions de Debian le fichier par défaut est plus ou moins bon (à mon goût), en particulier parce que le " | ||
+ | <code bash / | ||
+ | # Rotation des fichiers chaque semaine | ||
+ | weekly | ||
+ | # Garder 4 semaines dans le stock | ||
+ | rotate 4 | ||
+ | # Tourner aussi si le fichier dépasse une certaine taille (évite de remplir le disque) | ||
+ | size 10M | ||
+ | # Créer de nouveaux fichiers journaux (vides) après une rotation | ||
+ | create | ||
+ | # Pas de rotation si le fichier est vide | ||
+ | notifempty | ||
+ | # use date as a suffix of the rotated file | ||
+ | #dateext | ||
+ | # Compresser les vieux fichiers | ||
+ | compress | ||
+ | # Retarde le processus de compression jusqu' | ||
+ | delaycompress | ||
+ | # Permet au processus de ne pas s' | ||
+ | missingok | ||
+ | # Les paquets mettent leurs infos pour logrotate dans ce dossier | ||
+ | include / | ||
+ | </ | ||
+ | À savoir que les paquets ont leur propre règles qui peuvent passer outre celles-ci. | ||
==== Xen ==== | ==== Xen ==== | ||
On peut installer Xen, histoire de containeriser les besoins. Attention ça pompe autrement les ressources. Plus d' | On peut installer Xen, histoire de containeriser les besoins. Attention ça pompe autrement les ressources. Plus d' | ||
Ligne 239: | Ligne 264: | ||
sudo nano / | sudo nano / | ||
- | Dans mon cas je permet surtout l' | + | Dans mon cas je permet surtout l' |
- | <code bash / | + | <code bash / |
+ | Output = mail | ||
+ | Detail = 5 | ||
+ | </ | ||
- | | + | Pour '' |
+ | MailTo = mail1@moi.net mail2@moi.net | ||
+ | Et un coup de cron journalier (sur root) : | ||
+ | 15 1 * * * / | ||
=== Lynis === | === Lynis === | ||
+ | Lynis aide à auditer son système. Il ne fait rien seul, mais il aide à voir là où on est pas forcément top. Simplement '' | ||
+ | |||
+ | Pour voir la liste des options : | ||
+ | sudo lynis | ||
+ | |||
+ | Pour un check du systeme, en root : | ||
+ | lynis audit system | ||
+ | Des recommendations et conseils sont présents à la fin de l' | ||
===== Grub ===== | ===== Grub ===== |