IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Liste des paquets utiles pour un serveur


Sujet :

Administration système

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    26
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 26
    Points : 9
    Points
    9
    Par défaut Liste des paquets utiles pour un serveur
    Bonjour,

    J'ai actuellement quelques serveurs chez OVH avec leur distibution toute faite gentoo-ovh (une disti sur gentoo avec les principaux services pour faire du web pré installés).
    Enfin, bref. J'ai décidé de passer sous une gentoo basique, ou une debian, pour faire moi même le paramétrage de mes servs comme je l'entends, et pour ca j'ai besoin de votre avis.
    Quels sont les paquets indispensables a tout bon serveur web ?(mis a part bien sur apache php et mysql), mais tout ce qui est backup, mises a jour, mails, etc ..., enfin tout ce qui pourrait servir.

    Merci de votre avis.

  2. #2
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    salut,

    bon comme çà rapidement :

    syslog-ng : pour les logs
    une partition lvm : pour contenir ton "var"
    pour le backup : tout dépend de la taille, mais un petit script tar sous crontab est un minimum
    charge systeme : vmstat
    remontée mail : postfix
    et des outils de monitoring divers.
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    26
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 26
    Points : 9
    Points
    9
    Par défaut
    Tout d'abord, merci de ta réponse.

    syslog-ng me parait effectivement excellent quand a la gestion des logs.
    Pour les mails, j'utilisais avant sendmail mais d'après ce que j'ai put lire, il semblerais que postfix soit meilleur dans ce domaine (je ne veut pas lancer de troll, juste avoir votre avis).
    Sinon, quand tu parles de "monitoring divers", tu aurait des exemples précis ?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    syslog-ng, tout à fait d'accord.

    postfix à la place de sendmail, tout à fait d'accord encore.

    On arrête les services exotiques ou vieillissant (telnet, ftp, rlogin, rcmd, ...) et on les remplace par ssh.

    En fait, l'idée, c'est plutôt de partir des fonctionnalités désirées et ensuite on peut en déduire la liste des paquets à installer.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    26
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 26
    Points : 9
    Points
    9
    Par défaut
    Alors, en gros, ce dont sera capable de faire le serveur :

    Gérer tout l'environnement web (apache, mysql, php)
    Gérer tout ce qui est en rapport avec les mails (IMAP, POP3, serveur de mail et un webmail)
    Concernant les contacts avec l'extérieur : ssh et ftp
    Avoir un système de backup (www + sql -> forme de cryptage quelconque).
    Pour ce qui est des DNS, je ne vois que bind9 (je sais pas si vous avez des meilleurs propositions )
    Le tout sécurisé (firewall + AV + anti rootkit + autre chose si vous pensez a quelque chose) et monitoré (Nagios ou Zabbix (votre avis pour un petit parc (2-3 serveurs et le plus simple a mettre en place possible))) +logs (mais ca je pense que syslog-ng est la bonne solution)

    Et pour finir un système d'analyse des logs apache (webaliser se fait un peu vieux je pense.)

    Voila, j'ai essayé d'être exhaustif, mais si vous pensez a quelque chose d'autre, n'hésitez pas surtout.

    Merci d'avance

  6. #6
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    en fait, pour le monitoring, je visais plutôt :

    apache-top

    ou alors mieux, mais plus ardu :
    Nagios

    Webalyzer est intéressant pour les stats, mais pour une meilleure visu des charges, redondances, etc..., il vaut mieux utiliser ce que j'ai donné plus haut. Si quelqu'un a mieux, qu'il n'hésite pas.
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  7. #7
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    regarde zabbix, c'est une solution complète de supervision (peut être trop complète par rapport à ce que tu veux faire ?)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  8. #8
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    regarde zabbix, c'est une solution complète de supervision (peut être trop complète par rapport à ce que tu veux faire ?)
    çà m'a l'air sympa tout çà. un lien vers les screens plus parlant :

    http://www.zabbix.com/screenshots.php
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  9. #9
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    26
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 26
    Points : 9
    Points
    9
    Par défaut
    Je compte utiliser 2 systèmes de stats.
    Parce que quelque chose comme Webalyzer permet de générer des stats présentables aux clients qui ont des sites sur le serveur.
    Ça évite de devoir installer une usine a gaz en php pour récupérer les stats de connexion / pages vues etc.
    Donc un système de monitoring juste pour apache, et un autre qui englobe tout le système, comme Nagios par exemple.
    Mais ce dernier n'est il pas un peu trop compliqué a mettre en place ?

    EDIT : Zabbix a l'air pas mal en effet. J'ai vu aussi Icinga. Est ce que quelqu'un a déjà utilisé un de ces système pour savoir si il en était satisfait et si c'est facilement mit en place comme solution de monitoring ?

    Quel logiciel aussi me conseillez vous pour avoir un accès ftp au serveur, que pensez vous de VSFTPD ?

  10. #10
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Land3r Voir le message
    Quel logiciel aussi me conseillez vous pour avoir un accès ftp au serveur, que pensez vous de VSFTPD ?
    Si c'est un FTP pour administrer, pourquoi le module sftp de ssh. C'est fonctionnellement équivalent à ftp, c'est sécurisé et c'est livré avec ssh.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  11. #11
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    26
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 26
    Points : 9
    Points
    9
    Par défaut
    Oui, il s'agir uniquement d'un ftp pour administrer.
    Après réflexion, je pense que tu as raison, sftp serait plus approprié parce que c'est plus sécurisé premièrement et surtout il n'y a pas de dépendances en plus d'installées donc moins de points d'accès possibles.

    Sinon, que pensez vous d'outils comme rkhunter ? Est ce que ca a réellement son utilité ?

  12. #12
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    rkhunter est un outil indispensable à qui veut "mesurer" les changements sur son système, et auquel on ne fait pas toujours gaffe.

    Il t'informe des derniers modifications sur les fichiers, et te permets de contrôler les accès indésirables.

    Pour l'avoir utilisé, je ne peux que le conseiller, par contre, comme il doit alimenter sa base, ca sera un peu long...
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

Discussions similaires

  1. Liste des paquets *plot* pour l'affichage
    Par mathieu_r dans le forum R
    Réponses: 1
    Dernier message: 30/01/2012, 17h32
  2. Liste des mots français pour application JAVA
    Par elitost dans le forum Général Java
    Réponses: 15
    Dernier message: 16/08/2010, 15h57
  3. [Interbase] Liste des utilisateurs enregistrés pour une BD
    Par touhami dans le forum Bases de données
    Réponses: 4
    Dernier message: 14/02/2007, 07h29
  4. Liste des services minimum pour serveur?
    Par Jean_Benoit dans le forum Sécurité
    Réponses: 1
    Dernier message: 07/01/2007, 18h13
  5. Liste des polices dispos pour tous navigateurs
    Par zax-tfh dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 09/08/2005, 18h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo