Compare commits
3 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
66a88ff83c | ||
|
|
08347bc337 | ||
| 09e382464b |
@@ -1,72 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [ ] logs - journalctl --priority warning
|
|
||||||
* [ ] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [ ] accès console depuis dedibox / ovh
|
|
||||||
* [ ] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [ ] date de la dernière sauvegarde
|
|
||||||
* [ ] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [ ] apachecheck
|
|
||||||
* [ ] score ssl
|
|
||||||
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] mysql performance counters
|
|
||||||
* [ ] logs
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [ ] pflogsum
|
|
||||||
* [ ] blacklist check
|
|
||||||
|
|
||||||
|
|
||||||
### Rainloop
|
|
||||||
* [ ] mise à jour
|
|
||||||
* [ ] vérification taille répertoire de données
|
|
||||||
* [ ] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [ ] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [ ] - mise à jour core
|
|
||||||
* [ ] - mise à jour plugins
|
|
||||||
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [ ] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [ ] - vue d'ensemble
|
|
||||||
|
|
||||||
|
|
||||||
@@ -1,86 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [x] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] apachecheck
|
|
||||||
* [x] score ssl
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] mysql performance counters
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check
|
|
||||||
|
|
||||||
|
|
||||||
### Rainloop
|
|
||||||
* [ ] mise à jour
|
|
||||||
* [ ] vérification taille répertoire de données
|
|
||||||
* [ ] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
* [x] - scan.nextcloud.com A+
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
résultat test mxtoolbox:
|
|
||||||
|
|
||||||
DMARC Quarantine/Reject policy not enabled -> corrigé
|
|
||||||
|
|
||||||
transaction time (might be high load because of upgrade )
|
|
||||||
|
|
||||||
smtp does not support tls -> probably fake
|
|
||||||
|
|
||||||
reverse dns != banner -> corrigé
|
|
||||||
|
|
||||||
role socle et zabbix client ok
|
|
||||||
@@ -1,79 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [ ] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [ ] apachecheck
|
|
||||||
* [ ] score ssl
|
|
||||||
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] mysql performance counters
|
|
||||||
* [ ] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check
|
|
||||||
|
|
||||||
|
|
||||||
### Rainloop
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
demande de deban chez https://postmaster.gmx.net/en/case?c=bip&i=ip&v=51.15.253.78
|
|
||||||
|
|
||||||
maj rainloop
|
|
||||||
|
|
||||||
pb rotation log mail
|
|
||||||
@@ -1,77 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [ ] reboot ( 4/an )
|
|
||||||
* [ ] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [ ] apachecheck
|
|
||||||
* [x] score ssl
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Rainloop
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
role socle avec adaptation burp directory
|
|
||||||
|
|
||||||
normalement les pb de rotation de maillog sont résolus (c'est rsyslog qu'il faut re**starter** après logrotate)
|
|
||||||
|
|
||||||
|
|
||||||
@@ -1,74 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [ ] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [ ] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Rainloop
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
deploiement lightmeter
|
|
||||||
|
|
||||||
maj nexctcloud vers 26
|
|
||||||
@@ -1,79 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [ ] date de la dernière sauvegarde
|
|
||||||
* [ ] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] logs
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### SnappyMail
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [ ] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [X] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
tentative mise en place monitoring predictif de l'usage disque
|
|
||||||
|
|
||||||
migration rainloop -> snappymail
|
|
||||||
|
|
||||||
Déploiement role socle v2.1
|
|
||||||
|
|
||||||
Correction d'une petite erreur dans le certificat du site (maisonduvelolyon.org pas inclus dans subject AltName)
|
|
||||||
|
|
||||||
@@ -1,72 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [ ] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [ ] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [ ] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
suppression php80
|
|
||||||
@@ -1,75 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [x] mysqltuner
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
|
||||||
* [ ] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
ajout skip-name-resolve dans mysql
|
|
||||||
|
|
||||||
surveillance de la taille de la table nextcloud/oc_filecache actuelllement à 165M
|
|
||||||
|
|
||||||
:checkmark reboot prévu ce soir
|
|
||||||
@@ -1,74 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [ ] lire précédent rapport mco
|
|
||||||
* [ ] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [ ] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [ ] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [ ] date de la dernière sauvegarde
|
|
||||||
* [ ] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [ ] logs
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [ ] logs
|
|
||||||
* [ ] postqueue -p
|
|
||||||
* [ ] pflogsum
|
|
||||||
* [ ] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
|
||||||
* [ ] mise à jour
|
|
||||||
* [ ] vérification taille répertoire de données
|
|
||||||
* [ ] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [ ] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [ ] - mise à jour core
|
|
||||||
* [ ] - mise à jour plugins
|
|
||||||
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [ ] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [ ] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
|
|
||||||
Reboot suite à changement d'hyperviseur chez scaleway
|
|
||||||
|
|
||||||
@@ -1,74 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [x] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [ ] mysqltuner
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### PHPLdapAdmin
|
|
||||||
* [x] mise à jour - attention de ne pas oublier les templates
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
passage en NC 29 && reboot
|
|
||||||
@@ -1,74 +0,0 @@
|
|||||||
# <+hostname+>
|
|
||||||
vim: set filetype=markdown:
|
|
||||||
|
|
||||||
## Légende
|
|
||||||
* [ ] non fait
|
|
||||||
* [!] fait en partie
|
|
||||||
* [x|✓] fait en totalité
|
|
||||||
## Général
|
|
||||||
|
|
||||||
* [x] lire précédent rapport mco
|
|
||||||
* [x] logs - journalctl --priority warning
|
|
||||||
* [x] mise à jour - yum check-updates && yum update
|
|
||||||
* [x] reboot ( 4/an )
|
|
||||||
* [x] fail2ban - bon fonctionnement, ip bannies...
|
|
||||||
* [x] services - systemctl --failed
|
|
||||||
* [x] accès console depuis dedibox / ovh
|
|
||||||
* [x] âge des certificats - certbot certificates | ag Expiry
|
|
||||||
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
|
|
||||||
|
|
||||||
## Sauvegardes
|
|
||||||
|
|
||||||
* [x] date de la dernière sauvegarde
|
|
||||||
* [x] test de restauration
|
|
||||||
|
|
||||||
## Envoi de mail
|
|
||||||
|
|
||||||
* [ ] test send mail to root
|
|
||||||
|
|
||||||
## Services
|
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
|
||||||
* [x] logs - ne pas oublier les logs des différents vhosts !
|
|
||||||
* taille
|
|
||||||
* fréquence dévenements
|
|
||||||
* rotation
|
|
||||||
|
|
||||||
### MySQL
|
|
||||||
* [x] mysqltuner
|
|
||||||
* [x] logs
|
|
||||||
* [x] vérification âge sauvegarde
|
|
||||||
* [x] vérification externalisation sauvegarde
|
|
||||||
* [x] test restauration
|
|
||||||
|
|
||||||
### Postfix / dovecot
|
|
||||||
* [x] logs
|
|
||||||
* [x] postqueue -p
|
|
||||||
* [x] pflogsum
|
|
||||||
* [x] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
|
||||||
* [x] mise à jour
|
|
||||||
* [x] vérification taille répertoire de données
|
|
||||||
* [x] suppression anciennes versions
|
|
||||||
|
|
||||||
### Ldap
|
|
||||||
* [ ] vérification âge sauvegarde
|
|
||||||
* [ ] vérification externalisation sauvegarde
|
|
||||||
* [ ] test restauration
|
|
||||||
|
|
||||||
### PHPLdapAdmin
|
|
||||||
* [x] mise à jour - attention de ne pas oublier les templates
|
|
||||||
|
|
||||||
#### Nextcloud
|
|
||||||
* [x] - logs (y compris logs nextcloud depuis config)
|
|
||||||
* [x] - mise à jour core
|
|
||||||
* [x] - mise à jour plugins
|
|
||||||
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
|
||||||
* [x] - vérifier espace disque des principaux utilisateurs
|
|
||||||
* [x] - vue d'ensemble
|
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
Désactivation de l'app nextcloud "circles", à priori non utilisée et causes de nombreuses erreurs dans les logs
|
|
||||||
40
mco.md
40
mco.md
@@ -7,7 +7,6 @@ vim: set filetype=markdown:
|
|||||||
* [x|✓] fait en totalité
|
* [x|✓] fait en totalité
|
||||||
## Général
|
## Général
|
||||||
|
|
||||||
* [ ] lire précédent rapport mco
|
|
||||||
* [ ] logs - journalctl --priority warning
|
* [ ] logs - journalctl --priority warning
|
||||||
* [ ] mise à jour - yum check-updates && yum update
|
* [ ] mise à jour - yum check-updates && yum update
|
||||||
* [ ] reboot ( 4/an )
|
* [ ] reboot ( 4/an )
|
||||||
@@ -26,9 +25,16 @@ vim: set filetype=markdown:
|
|||||||
|
|
||||||
* [ ] test send mail to root
|
* [ ] test send mail to root
|
||||||
|
|
||||||
|
## Zabbix
|
||||||
|
* [ ] vérifier dernières alertes
|
||||||
|
* [ ] vérifier items non supportés
|
||||||
|
* [ ] vérifier logs
|
||||||
|
|
||||||
## Services
|
## Services
|
||||||
|
|
||||||
### Apache et PHP-FPM
|
### Apache et PHP-FPM
|
||||||
|
* [ ] apachecheck
|
||||||
|
* [ ] score ssl
|
||||||
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
* [ ] logs - ne pas oublier les logs des différents vhosts !
|
||||||
* taille
|
* taille
|
||||||
* fréquence dévenements
|
* fréquence dévenements
|
||||||
@@ -36,19 +42,32 @@ vim: set filetype=markdown:
|
|||||||
|
|
||||||
### MySQL
|
### MySQL
|
||||||
* [ ] mysqltuner
|
* [ ] mysqltuner
|
||||||
|
* [ ] mysql performance counters
|
||||||
* [ ] logs
|
* [ ] logs
|
||||||
* [ ] vérification âge sauvegarde
|
* [ ] vérification âge sauvegarde
|
||||||
* [ ] vérification externalisation sauvegarde
|
* [ ] vérification externalisation sauvegarde
|
||||||
* [ ] test restauration
|
* [ ] test restauration
|
||||||
|
|
||||||
|
### Docker
|
||||||
|
* [ ] logs
|
||||||
|
* [ ] vieilles images
|
||||||
|
* [ ] test arrêt et redémarrage
|
||||||
|
* [ ] mise à jour containers
|
||||||
|
|
||||||
|
### PostgreSQL
|
||||||
|
* [ ] logs
|
||||||
|
* [ ] espace disque
|
||||||
|
* [ ] vérification backup
|
||||||
|
* [ ] pgtuner
|
||||||
|
|
||||||
### Postfix / dovecot
|
### Postfix / dovecot
|
||||||
* [ ] logs
|
* [ ] logs
|
||||||
* [ ] postqueue -p
|
* [ ] postqueue -p
|
||||||
* [ ] pflogsum
|
* [ ] pflogsum
|
||||||
* [ ] blacklist check - https://mxtoolbox.com/emailhealth/maisonduvelolyon.org
|
* [ ] blacklist check
|
||||||
|
|
||||||
|
|
||||||
### Snappymail
|
### Rainloop
|
||||||
* [ ] mise à jour
|
* [ ] mise à jour
|
||||||
* [ ] vérification taille répertoire de données
|
* [ ] vérification taille répertoire de données
|
||||||
* [ ] suppression anciennes versions
|
* [ ] suppression anciennes versions
|
||||||
@@ -57,17 +76,20 @@ vim: set filetype=markdown:
|
|||||||
* [ ] vérification âge sauvegarde
|
* [ ] vérification âge sauvegarde
|
||||||
* [ ] vérification externalisation sauvegarde
|
* [ ] vérification externalisation sauvegarde
|
||||||
* [ ] test restauration
|
* [ ] test restauration
|
||||||
|
* [ ] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
|
||||||
|
* [ ] voir log audit
|
||||||
|
* [ ] HDB : delete old journal : sudo db_archive -vdh /var/lib/ldap
|
||||||
|
|
||||||
### PHPLdapAdmin
|
### Application web
|
||||||
* [ ] mise à jour - attention de ne pas oublier les templates
|
|
||||||
|
|
||||||
#### Nextcloud
|
* [ ] mise à jour
|
||||||
|
* [ ] logs / fichiers temp ou cache
|
||||||
|
|
||||||
|
|
||||||
|
### Nextcloud
|
||||||
* [ ] - logs (y compris logs nextcloud depuis config)
|
* [ ] - logs (y compris logs nextcloud depuis config)
|
||||||
* [ ] - mise à jour core
|
* [ ] - mise à jour core
|
||||||
* [ ] - mise à jour plugins
|
* [ ] - mise à jour plugins
|
||||||
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
|
||||||
* [ ] - vérifier espace disque des principaux utilisateurs
|
* [ ] - vérifier espace disque des principaux utilisateurs
|
||||||
* [ ] - vue d'ensemble
|
* [ ] - vue d'ensemble
|
||||||
|
|
||||||
### Opérations notables
|
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user