13 Commits

Author SHA1 Message Date
cig
a9afeb8b38 2023-10-10 - mco roofline 2023-10-10 21:05:26 +02:00
cig
d25138294c 2023-10-10 - mco superrefine 2023-10-10 20:59:32 +02:00
cig
e538216742 2023-06 : mco roofline 2023-06-06 22:22:13 +02:00
cig
fcd5a16e99 mco 2023-06 2023-06-06 22:10:27 +02:00
cig
2344657cc9 maj modele et mco 2023-05 2023-05-12 00:28:49 +02:00
cig
10ba81c009 maj modele et mco 2023-01 2023-01-13 15:40:12 +01:00
cig
a947a6d51b maj modele 2023-01-13 14:48:40 +01:00
cig
84bba98a9d mco du jour 2022-10-18 21:27:46 +02:00
cig
cd627664c9 mco du jour - mise au point script backup vm 2022-06-28 13:00:36 +02:00
tom
472bdb2dc8 mise au point modele et mco du jour 2022-06-01 09:10:26 +02:00
tom
933f3bce96 mise au point modele et mco du jour 2022-06-01 09:08:27 +02:00
tom
bc0d32cd5b mco 2022-03-03 2022-03-03 12:45:43 +01:00
tom
6b958b750f commit old mco & mise au point modele 2022-03-03 11:58:44 +01:00
19 changed files with 524 additions and 463 deletions

37
2021-10-20.md Normal file
View File

@@ -0,0 +1,37 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services

### VirtualBox
* [ ] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [ ] mise à jour
* [ ] log

53
2022-03-03.md Normal file
View File

@@ -0,0 +1,53 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [ ] test de restauration
## Serveur de sauvegarde
* [x] verif dernières backup
* [ ] test restauration
## Disque
Surveiller valeurs smart
```bash
5 Reallocated_Sector_Ct 0x0032 100 100 050 Old_age Always - 5
...
197 Current_Pending_Sector 0x0032 100 100 050 Old_age Always - 5
```
## Envoi de mail
* [x] test send mail to root
## Services
### VirtualBox
* [x] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [x] mise à jour
* [x] log

45
2022-06-01.md Normal file
View File

@@ -0,0 +1,45 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [!] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Envoi de mail
* [x] test send mail to root
## VPN
* [x] verif service
## Services
* [!] virtualbox: mise à jour
* [!] verif module
## Ansible
* [x] application role socle **check mode only**
## Opérations marquantes
2022-06-28: remise en route et test script de backup vm

View File

@@ -1,59 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [ ] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [x] logs
* [ ] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Rainloop
* [ ] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
mise en place swap pour la mise à jour
Application role socle (monitoring et backup)
Réglage pb dmarc

View File

@@ -1,64 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [x] score ssl D+ - mostly because content-security-policy is not set
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check -> AUCUN PB
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [!] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
* application role zabbix
* tentative de réglage de Content security Policy : on monte en grade B mais il y a de la casse -> prévoir une séance de nettoyage ???
* mise à jour snappy
TODO: migration site jazzochateau sur celestine
TODO: maj site

65
2022-10-18.md Normal file
View File

@@ -0,0 +1,65 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## VPN
* [x] verif service
## Services
* [ ] virtualbox: mise à jour
* [ ] verif module
## Ansible
* [ ] application role socle
## Disque
* [x] Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### VirtualBox
* [ ] logs
* [ ] mise à jour
* [ ] espace disque
### OVPN
* [x] mise à jour
* [x] log
## Opérations marquantes

View File

@@ -1,67 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [!] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [!] suppression anciennes versions
### Ansible
* [!] role socle
### Opérations notables
looks like certbot cron and zabbix were not properly working ...
suppression restauration de la bM d'it@joc.fr

68
2023-01-13.md Normal file
View File

@@ -0,0 +1,68 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## VPN
* [x] verif service
## Services
* [ ] virtualbox: mise à jour
* [ ] verif module
## Ansible
* [ ] application role socle
## Disque
* [x] Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### VirtualBox
* [x] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [x] mise à jour
* [x] log
## Opérations marquantes
Remise en route sup sur status vmbackup

View File

@@ -1,61 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration : restauration avec succès d'un mail "it@joc.fr"
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl B -manque CSP
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [x] role socle
### Opérations notables
désactivation selinux, qui empeche le démarrage de php-fpm

51
2023-05-11.md Normal file
View File

@@ -0,0 +1,51 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Ansible
* [ ] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [ ] mise à jour
* [x] log
### VirtualBox
* [ ] virtualbox: mise à jour
* [x] verif module
## Opérations marquantes

55
2023-06-06.md Normal file
View File

@@ -0,0 +1,55 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - dnf check-updates && dnf update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [!] verif dernières backup
* [!] test restauration
## Ansible
* [x] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [x] mise à jour
* [x] log
### VirtualBox
* [ ] virtualbox: mise à jour
* [ ] verif module
## Opérations marquantes

23
2023-06-06_roofline.md Normal file
View File

@@ -0,0 +1,23 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [ ] mise à jour Windows Update
* [ ] reboot ( 4/an )
* [x] tableau de bord sécurité
## Sauvegardes
* [x] date et test restauration sauvegarde
## Opérations marquantes
TODO: remise en route zabbix

View File

@@ -1,60 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
correction erreur dovecot ssl_dh request

55
2023-10-10.md Normal file
View File

@@ -0,0 +1,55 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - dnf check-updates && dnf update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## Ansible
* [x] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [x] mise à jour
* [x] log
### VirtualBox
* [!] virtualbox: mise à jour
* [x] verif module
## Opérations marquantes

View File

@@ -0,0 +1,23 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [x] mise à jour Windows Update
* [x] reboot ( 4/an )
* [x] tableau de bord sécurité
## Sauvegardes
* [x] date et test restauration sauvegarde
## Opérations marquantes
réalisation d'une sauvegarde vm manuelle

View File

@@ -1,62 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [ ] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - via mail-test.com et mxtoolbox
### Snappy
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ansible
* [ ] role socle
### Opérations notables
passage postfix en ipv4 parce que ce n'est pas possible de mettre un PTR sur ipv6
role socle

View File

@@ -1,59 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire rapport précédent
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Site
! le site web est actuellement sur alpine !
* [x] score ssl B à cause du csp qu'on ne peut pas
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [x] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Snappy
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ansible
* [x] role socle
### Opérations notables

58
mco.md
View File

@@ -7,20 +7,34 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire rapport précédent
* [ ] lecture précédent article
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] mise à jour - dnf check-updates && dnf update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [ ] verif statut raid
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
* [ ] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## Ansible
* [ ] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
@@ -28,32 +42,14 @@ vim: set filetype=markdown:
## Services
### Site
! le site web est actuellement sur alpine !
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
* [ ] mise à jour wordpress
* [ ] google analytics
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### Snappy
### OVPN
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
* [ ] log
### Ansible
* [ ] role socle
### VirtualBox
### Opérations notables
* [ ] virtualbox: mise à jour
* [ ] verif module
## Opérations marquantes

22
roofline_mco.md Normal file
View File

@@ -0,0 +1,22 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [ ] mise à jour Windows Update
* [ ] reboot ( 4/an )
* [ ] tableau de bord sécurité
## Sauvegardes
* [ ] date et test restauration sauvegarde
## Opérations marquantes