12 Commits

Author SHA1 Message Date
0417a2a497 maj modele et mco 2025-08.04 2025-08-04 22:15:05 +02:00
7175f3ec23 maj modele - added ip 2025-04-30 11:18:38 +02:00
bf1c834455 mco et reboot 2025-04-15 2025-04-15 22:42:35 +02:00
a8da7039c9 mco et reboot 2024-04-15 21:32:36 +02:00
f5c4afa999 -I : mco 2024-04-15 12:40:16 +00:00
b4ad6690fc auto mco 2024-04-15 08:46:39 +00:00
23effcb1e7 mco 2024-03-25 2024-03-25 14:30:09 +00:00
609ecbb1ab maj modele et mco 2024-01 2024-01-18 16:34:24 +00:00
6c825831ba code 2023-09-13 14:59:53 +00:00
5fa3ff96da 2023-05: mco suite et fin 2023-05-04 14:43:59 +00:00
tom
d679cfe423 maj modele et mco 2023-01 2023-05-04 13:31:07 +00:00
tom
fad0873db4 modele 2023-01-13 15:34:58 +00:00
16 changed files with 393 additions and 721 deletions

View File

@@ -1,86 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
* [x] - scan.nextcloud.com A+
### Opérations notables
résultat test mxtoolbox:
DMARC Quarantine/Reject policy not enabled -> corrigé
transaction time (might be high load because of upgrade )
smtp does not support tls -> probably fake
reverse dns != banner -> corrigé
role socle et zabbix client ok

View File

@@ -1,79 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [x] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
demande de deban chez https://postmaster.gmx.net/en/case?c=bip&i=ip&v=51.15.253.78
maj rainloop
pb rotation log mail

View File

@@ -1,77 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
role socle avec adaptation burp directory
normalement les pb de rotation de maillog sont résolus (c'est rsyslog qu'il faut re**starter** après logrotate)

View File

@@ -7,11 +7,12 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
@@ -37,36 +38,29 @@ vim: set filetype=markdown:
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [ ] pflogsum
* [ ] blacklist check
### Docker
* [ ] logs
* [ ] vieilles images
* [ ] test arrêt et redémarrage
* [ ] mise à jour containers
### PostgreSQL
* [ ] logs
* [ ] espace disque
* [ ] vérification backup
* [ ] pgtuner
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### meshcentral
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
* [x] mise à jour
## Opérations notables
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
pb logrotate (auth) log mysql
mise en place backup postgres

71
2023-05-04.md Normal file
View File

@@ -0,0 +1,71 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [x] pgtuner
### meshcentral
* [x] mise à jour
## Opérations notables
correction erreur logrotate
mongodb ne se lance pas tout seul
tentative de mise à jour de documentserver: a du mal à repartir => il est simplement long à démarrer
correction bug empechant fonctionnement de mongo backup
TODO: verificer creation fichier de status des backup et leur surveillance par zabbix

View File

@@ -1,74 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
* [ ] logs
* [x] postqueue -p
* [ ] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
deploiement lightmeter
maj nexctcloud vers 26

View File

@@ -1,79 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### SnappyMail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [X] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
tentative mise en place monitoring predictif de l'usage disque
migration rainloop -> snappymail
Déploiement role socle v2.1
Correction d'une petite erreur dans le certificat du site (maisonduvelolyon.org pas inclus dans subject AltName)

View File

@@ -7,13 +7,12 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
@@ -29,6 +28,8 @@ vim: set filetype=markdown:
## Services
### Apache et PHP-FPM
* [x] apachecheck
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
@@ -41,32 +42,36 @@ vim: set filetype=markdown:
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
### Mongodb
* [x] vérif backup /srv/Backups
### Docker
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
### meshcentral
### Snappymail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
erreur logrotate ok après reboot
### Opérations notables
pas de backup postgresql depuis 1 an ... en cause: absence de newline à la fin du cronfile
suppression php80
migration nextcloud VV sur collabora : plus besoin d'onlyoffice

View File

@@ -1,75 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [x] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Snappymail
* [ ] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
ajout skip-name-resolve dans mysql
surveillance de la taille de la table nextcloud/oc_filecache actuelllement à 165M
:checkmark reboot prévu ce soir

View File

@@ -1,74 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport mco
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### Opérations notables
Reboot suite à changement d'hyperviseur chez scaleway

View File

@@ -7,13 +7,12 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
@@ -29,46 +28,49 @@ vim: set filetype=markdown:
## Services
### Apache et PHP-FPM
* [x] score ssl
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [x] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
### Docker
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
### Snappymail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Code
### PHPLdapAdmin
* [x] mise à jour - attention de ne pas oublier les templates
* [x] mise à jour
* [ ] verif stats
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
## Opérations notables
### Opérations notables
verif activité sur depot GH meshcentral: ça bouge un peu, y compris par auteur principal
passage en NC 29 && reboot
mise à jour ocs
arrêt docker onlyoffice
déploiement role socle

73
2024-04-15.md Normal file
View File

@@ -0,0 +1,73 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [ ] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Docker
* [x] logs
* [x] vieilles images
* [x] test arrêt et redémarrage
* [x] mise à jour containers
### PostgreSQL
* [x] logs
* [x] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables
Réinstallation ocsinventory via packages

70
2025-04-15.md Normal file
View File

@@ -0,0 +1,70 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] score ssl
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [ ] logs
* [x] vérification âge sauvegarde /srv/Backups
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [x] logs
* [ ] vieilles images
* [ ] test arrêt et redémarrage
* [ ] mise à jour containers
### PostgreSQL
* [ ] logs
* [ ] espace disque
* [x] vérification backup
* [ ] pgtuner
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
## Opérations notables

76
2025-08-04.md Normal file
View File

@@ -0,0 +1,76 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
### Mongodb
* [x] vérif backup /srv/Backups
### MySQL
* [x] logs
* [x] vérification âge sauvegarde /srv/Backups
* [x] vérification externalisation sauvegarde
* [ ] test restauration
### Docker
* [ ] test arrêt et redémarrage
### PostgreSQL
* [x] espace disque
* [x] vérification backup
### meshcentral
* [x] mise à jour
### Code
* [x] mise à jour
* [ ] verif stats
* [ ] verif logs
* [ ] verif ouverture document
### InvoicePlane
* [x] mise à jour
* verif ACL ip
### Gitea
* [x] espace disque
* [x] mise à jour
## Opérations notables
maj modele mco
maj gitea
remove facture2 vhost

View File

@@ -1,74 +0,0 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport mco
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [x] mysqltuner
* [x] logs
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Snappymail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### PHPLdapAdmin
* [x] mise à jour - attention de ne pas oublier les templates
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
### Opérations notables
Désactivation de l'app nextcloud "circles", à priori non utilisée et causes de nombreuses erreurs dans les logs

57
mco.md
View File

@@ -7,13 +7,12 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport mco
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
@@ -30,44 +29,44 @@ vim: set filetype=markdown:
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Mongodb
* [ ] vérif backup /srv/Backups
### MySQL
* [ ] mysqltuner
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification âge sauvegarde /srv/Backups
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
### Docker
* [ ] test arrêt et redémarrage
### PostgreSQL
* [ ] espace disque
* [ ] vérification backup
### meshcentral
### Snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Code
### PHPLdapAdmin
* [ ] mise à jour - attention de ne pas oublier les templates
* [ ] mise à jour
* [ ] verif stats
* [ ] verif logs
* [ ] verif ouverture document
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
### InvoicePlane
* [ ] mise à jour
* [ ]verif ACL ip
### Gitea
* [ ] verif espace disque
* [ ] verif logs
* [ ] mise à jour
## Opérations notables
### Opérations notables