diff --git a/2023-01-10.md b/2023-01-10.md new file mode 100644 index 0000000..59f5d07 --- /dev/null +++ b/2023-01-10.md @@ -0,0 +1,79 @@ +# <+hostname+> +vim: set filetype=markdown: + +## Légende + * [ ] non fait + * [!] fait en partie + * [x|✓] fait en totalité +## Général + + * [x] lire précédent rapport mco + * [x] logs - journalctl --priority warning + * [x] mise à jour - yum check-updates && yum update + * [ ] reboot ( 4/an ) + * [ ] fail2ban - bon fonctionnement, ip bannies... + * [x] services - systemctl --failed + * [x] accès console depuis dedibox / ovh + * [x] âge des certificats - certbot certificates | ag Expiry + * [x] zabbix: vérifier les graph / alertes du mois, les items invalides ... + +## Sauvegardes + + * [x] date de la dernière sauvegarde + * [x] test de restauration + +## Envoi de mail + + * [ ] test send mail to root + +## Services + +### Apache et PHP-FPM + * [ ] apachecheck + * [x] score ssl + * [x] logs - ne pas oublier les logs des différents vhosts ! + * taille + * fréquence dévenements + * rotation + +### MySQL + * [ ] mysqltuner + * [ ] mysql performance counters + * [x] logs + * [x] vérification âge sauvegarde + * [x] vérification externalisation sauvegarde + * [ ] test restauration + +### Postfix / dovecot + * [x] logs + * [x] postqueue -p + * [x] pflogsum + * [x] blacklist check https://mxtoolbox.com/emailhealth/maisonduvelolyon.org + + +### Rainloop + * [x] mise à jour + * [x] vérification taille répertoire de données + * [x] suppression anciennes versions + +### Ldap + * [ ] vérification âge sauvegarde + * [ ] vérification externalisation sauvegarde + * [ ] test restauration + + +#### Nextcloud + * [x] - logs (y compris logs nextcloud depuis config) + * [x] - mise à jour core + * [x] - mise à jour plugins + * [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants ) + * [x] - vérifier espace disque des principaux utilisateurs + * [x] - vue d'ensemble + +### Opérations notables + +role socle avec adaptation burp directory + +normalement les pb de rotation de maillog sont résolus (c'est rsyslog qu'il faut re**starter** après logrotate) + +