4 Commits

Author SHA1 Message Date
Thomas C
b438143ce6 MCO du jour 2025-09-30 21:30:51 +02:00
Thomas C
c4e6d82d72 maj modele et mco partiel du jour 2024-08-19 16:12:45 +02:00
tom
0ad69861a2 ajout modele 2024-05-30 08:13:39 +02:00
09e382464b ajout nextcloud + zabbix 2023-03-24 14:02:49 +01:00
11 changed files with 324 additions and 537 deletions

View File

@@ -1,66 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [ ] logs
* [ ] vieilles images
* [ ] test arrêt et redémarrage
* [ ] mise à jour containers
### PostgreSQL
* [ ] logs
* [ ] espace disque
* [ ] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
## Opérations notables
pb logrotate (auth) log mysql
mise en place backup postgres

View File

@@ -1,71 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [x] pgtuner
### meshcentral
* [x] mise à jour
## Opérations notables
correction erreur logrotate
mongodb ne se lance pas tout seul
tentative de mise à jour de documentserver: a du mal à repartir => il est simplement long à démarrer
correction bug empechant fonctionnement de mongo backup
TODO: verificer creation fichier de status des backup et leur surveillance par zabbix

View File

@@ -1,77 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Mongodb
* [x] vérif backup /srv/Backups
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables
erreur logrotate ok après reboot
pas de backup postgresql depuis 1 an ... en cause: absence de newline à la fin du cronfile
migration nextcloud VV sur collabora : plus besoin d'onlyoffice

View File

@@ -1,76 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [x] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables
verif activité sur depot GH meshcentral: ça bouge un peu, y compris par auteur principal
mise à jour ocs
arrêt docker onlyoffice
déploiement role socle

View File

@@ -1,73 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [ ] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables
Réinstallation ocsinventory via packages

84
2024-08-19.md Normal file
View File

@@ -0,0 +1,84 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables

View File

@@ -1,70 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [ ] logs
* [x] vérification âge sauvegarde /srv/Backups
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [x] logs
* [ ] vieilles images
* [ ] test arrêt et redémarrage
* [ ] mise à jour containers
### PostgreSQL
* [ ] logs
* [ ] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables

View File

@@ -1,76 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [x] logs
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [ ] test arrêt et redémarrage
### PostgreSQL
* [x] espace disque
* [x] vérification backup
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
* [ ] verif logs
* [ ] verif ouverture document
### InvoicePlane
* [x] mise à jour
* verif ACL ip
### Gitea
* [x] espace disque
* [x] mise à jour
## Opérations notables
maj modele mco
maj gitea
remove facture2 vhost

92
2025-08-25.md Normal file
View File

@@ -0,0 +1,92 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [x] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables

100
2025-09-30.md Normal file
View File

@@ -0,0 +1,100 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [x] vérifier dernières alertes
* [x] vérifier items non supportés
* [x] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [x] mise à jour
* [x] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
parsoid: lancement dans un tmux
suppression vieux certificats obsoletes
tentative de remettre en route le monitoring nextcloud
mise en place ldapaudit.log

76
mco.md
View File

@@ -7,7 +7,6 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
@@ -25,48 +24,69 @@ vim: set filetype=markdown:
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
### Mongodb
* [ ] vérif backup /srv/Backups
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [ ] vérification âge sauvegarde /srv/Backups
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [ ] test arrêt et redémarrage
### Also check mysqlchroot
### PostgreSQL
* [ ] espace disque
* [ ] vérification backup
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### meshcentral
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Code
* [ ] mise à jour
* [ ] verif stats
* [ ] verif logs
* [ ] verif ouverture document
### InvoicePlane
* [ ] mise à jour
* [ ]verif ACL ip
### Gitea
* [ ] verif espace disque
* [ ] verif logs
* [ ] mise à jour
## Opérations notables
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables