7 Commits

Author SHA1 Message Date
Thomas C
c347830e68 mco past and present 2024-11-26 15:13:22 +01:00
Thomas C
31abbf800c mco 2024-03 2024-06-04 16:32:20 +02:00
Thomas C
0713e1cde5 commit mc 2023-09 and 2024-02 2024-03-20 21:03:47 +01:00
Thomas C
7d97a03437 mise a jour 2022-12-08 13:39:12 +01:00
Thomas C
e0bdbadf8a mco 2022-11 et 2022-12 2022-12-08 11:03:12 +01:00
Thomas C
3eedae649e mco du jour 2022-09-12 12:01:15 +02:00
Thomas C
5825874fbe mise au point modele pour crinoline 2022-09-12 11:50:30 +02:00
17 changed files with 248 additions and 475 deletions

View File

@@ -1,59 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [ ] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [x] logs
* [ ] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Rainloop
* [ ] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
mise en place swap pour la mise à jour
Application role socle (monitoring et backup)
Réglage pb dmarc

28
2022-09-12.md Normal file
View File

@@ -0,0 +1,28 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [ ] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables
* création compte ldap crinoline
* mise en place mco + git

View File

@@ -1,64 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [x] score ssl D+ - mostly because content-security-policy is not set
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check -> AUCUN PB
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [!] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
* application role zabbix
* tentative de réglage de Content security Policy : on monte en grade B mais il y a de la casse -> prévoir une séance de nettoyage ???
* mise à jour snappy
TODO: migration site jazzochateau sur celestine
TODO: maj site

27
2022-11-08.md Normal file
View File

@@ -0,0 +1,27 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [x] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables
Grosse mise à jour et reboot

30
2022-12-08.md Normal file
View File

@@ -0,0 +1,30 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [x] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables
test restauration données depuis sauvegarde windows locale: OK
Mise à jour et redémarrage

View File

@@ -1,67 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [!] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [!] suppression anciennes versions
### Ansible
* [!] role socle
### Opérations notables
looks like certbot cron and zabbix were not properly working ...
suppression restauration de la bM d'it@joc.fr

View File

@@ -1,61 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration : restauration avec succès d'un mail "it@joc.fr"
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl B -manque CSP
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [x] role socle
### Opérations notables
désactivation selinux, qui empeche le démarrage de php-fpm

View File

@@ -1,60 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
correction erreur dovecot ssl_dh request

25
2023-09-06.md Normal file
View File

@@ -0,0 +1,25 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [ ] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables

View File

@@ -1,62 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [ ] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - via mail-test.com et mxtoolbox
### Snappy
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
passage postfix en ipv4 parce que ce n'est pas possible de mettre un PTR sur ipv6
role socle

View File

@@ -1,59 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl B à cause du csp qu'on ne peut pas
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [x] role socle
### Opérations notables

25
2024-02-08.md Normal file
View File

@@ -0,0 +1,25 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [ ] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables

25
2024-03-20.md Normal file
View File

@@ -0,0 +1,25 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] logs - eventvwr
* [x] mise à jour windows update
* [x] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables

25
2024-06-04.md Normal file
View File

@@ -0,0 +1,25 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [ ] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x|✓] date de la dernière sauvegarde
* [ x|✓] test de restauration
## Sauvegardes externes
* [x|✓] age dernière sauvegarde
* [x|✓] test restauration
## Opérations notables

25
2024-08-18.md Normal file
View File

@@ -0,0 +1,25 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [ ] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables

29
2024-11-26.md Normal file
View File

@@ -0,0 +1,29 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - eventvwr
* [x] mise à jour windows update
* [x] reboot ( 4/an )
* [x] lire précédent rapport
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes locales
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Sauvegardes externes
* [x] age dernière sauvegarde
* [x] test restauration
## Opérations notables
réglages seuil monitoring espace disque
désactivation des anciens partages

52
mco.md
View File

@@ -7,53 +7,19 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire rapport précédent
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] logs - eventvwr
* [ ] mise à jour windows update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] lire précédent rapport
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
## Sauvegardes locales
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Sauvegardes externes
* [ ] age dernière sauvegarde
* [ ] test restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [ ] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### Snappy
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
## Opérations notables