6 Commits

Author SHA1 Message Date
9a966335ec 2024-05-23 - mco et reboot 2024-05-23 12:12:12 +02:00
33dab6875c mco du jour 2023-04-26 14:59:25 +02:00
8d7c72c69e mco 2022-07 2022-09-08 12:45:30 +02:00
202c6d0b6d modele up 2022-07-18 14:36:57 +02:00
ce282f824e add old mco report 2022-07-18 14:30:41 +02:00
tom
91806cf5c2 semimarine init 2021-10-05 13:52:59 +02:00
10 changed files with 211 additions and 341 deletions

26
2022-02-27.md Normal file
View File

@@ -0,0 +1,26 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [x] test send mail to root
## Services
### lxc
* mise à jour des containers
* [x] logs

32
2022-06-27.md Normal file
View File

@@ -0,0 +1,32 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [ ] test send mail to root
## Services
### lxc
* [x] mise à jour des containers
* [x] logs
### opérations notoires
remise en place postfix de base
role socle

39
2022-07-18.md Normal file
View File

@@ -0,0 +1,39 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [x] test send mail to root
## Services
### lxc
* mise à jour des containers
* [x] logs
### Role socle
* [x] role socle
### Opérations notables
2022-08-23 : application role socle
Le redémarrage s'est très mal passé.
En mode rescue la réinstallation de grub a permis de redémarrer, mais sans pouvoir se connecter.
De nouveau en mode rescue on désactive selinux et on fait un autorelabel

32
2023-01-06.md Normal file
View File

@@ -0,0 +1,32 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [ ] test send mail to root
## Services
### lxc
* mise à jour des containers
* [ ] logs
### Role socle
* [ ] role socle
### Opérations notables

38
2023-04-26.md Normal file
View File

@@ -0,0 +1,38 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [ ] test send mail to root
## Services
### lxc
* mise à jour des containers
* [ ] logs
### Role socle
* [x] role socle
### Opérations notables
suppression dovecot
exécution du role socle
impossible de pusher les modif etckeeper: pb auth

39
2024-05-23.md Normal file
View File

@@ -0,0 +1,39 @@
# Semimarine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Envoi de mail
* [ ] test send mail to root
## Services
### lxc
* mise à jour des containers
* [x] logs
### Role socle
* [x] role socle
### Opérations notables
Application de tous les roles
Correction du compte gitea qui empéchait de pousser les modifs etckeeper
reboot 🤞

View File

@@ -1,84 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables

View File

@@ -1,92 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [x] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables

View File

@@ -1,100 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [x] vérifier dernières alertes
* [x] vérifier items non supportés
* [x] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [x] mise à jour
* [x] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
parsoid: lancement dans un tmux
suppression vieux certificats obsoletes
tentative de remettre en route le monitoring nextcloud
mise en place ldapaudit.log

70
mco.md
View File

@@ -1,4 +1,4 @@
# <+hostname+>
# Semimarine
vim: set filetype=markdown:
## Légende
@@ -13,80 +13,20 @@ vim: set filetype=markdown:
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
### lxc
* mise à jour des containers
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Also check mysqlchroot
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Applications web
## Self service password /srv/ssp/www/
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
## wiki /srv/wiki/www/
* [ ] mise à jour
## www /srv/www
* [ ] mise à jour
### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Role socle
* [ ] role socle
### Opérations notables