16 Commits

Author SHA1 Message Date
Gogs
9f9ea5a279 2024-03-30 : MCO 2024-03-30 21:30:42 +01:00
Gogs
3d4a6a8fb7 remove ssp as it is installed from package 2024-03-30 21:21:35 +01:00
Gogs
e8a7c1e3f7 mco 2023-11 2023-11-29 16:17:26 +01:00
Gogs
6cf7386eb4 maj modele mco - ldapaudit log et snappy au lieu de rainloop 2023-11-29 16:08:20 +01:00
Gogs
4948cf3814 modele, mco 2023-04 et 2023-05 2023-05-04 09:45:29 +02:00
Gogs
77b34b4b4a mco 2023-01 2023-02-06 22:18:10 +01:00
Gogs
53c0fcffd9 commentaire reboot 2022-09-19 21:54:24 +02:00
Gogs
9de8bfce40 mco 2022-09 2022-09-19 16:06:37 +02:00
Gogs
eb05e5343b mise a jour modele 2022-09-19 15:29:14 +02:00
Gogs
7a0d022b30 mise a jour modele et mco du jour 2022-05-17 14:15:58 +02:00
Gogs
814a027115 role socle, mco, correction typo dans config iptables 2022-02-02 12:03:26 +01:00
Gogs
4b88bead15 mco 2021-10-11 2021-10-11 21:22:34 +02:00
d2ded4a7fb send mail to root 2021-09-29 08:52:34 +02:00
tom
3b4713e185 ajout service docker et pgsql 2021-09-29 08:33:11 +02:00
b2982c3ec4 rajout ldap index maintenance 2021-08-21 11:02:44 +02:00
c729f92814 rajout rainloop 2021-08-13 23:53:14 +02:00
12 changed files with 36989 additions and 12 deletions

70
2021-10-11.md Normal file
View File

@@ -0,0 +1,70 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [!] apachecheck
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.16.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### phpldapadmin
* [x] mise à jour
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque

72
2022-02-02.md Normal file
View File

@@ -0,0 +1,72 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
* [ ] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [!] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.16.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [!] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour
### phpldapadmin
* [x] mise à jour
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque

74
2022-05-17.md Normal file
View File

@@ -0,0 +1,74 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.16.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour
### phpldapadmin
actuellement 1.2.6.2
* [!] mise à jour
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque

79
2022-09-19.md Normal file
View File

@@ -0,0 +1,79 @@
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.17.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP via package
* [x] vérifier mise à jour
### phpldapadmin
* [x] mise à jour
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
TODO: <del>migrate to snappymail</del> rainloop semble avoir repris un peu d'activité
redémarrage parfait
### Socle
* [x] rôle socle -> attention à jail.local qui reste spécifique

79
2023-02-06.md Normal file
View File

@@ -0,0 +1,79 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [ ] vérifier backup cuisine
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.17.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [ ] vérifier mise à jour
installed from package, 1.5.2
### phpldapadmin
* [x] mise à jour en 1.6.2.4
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [ ] rôle socle

77
2023-04-12.md Normal file
View File

@@ -0,0 +1,77 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.17.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour
### phpldapadmin
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
### Serveur coturn
* [ ] log et fonctionnement
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [ ] rôle socle
correction erreur db cyrus (courrier indésirable et cmouflet)

83
2023-05-04.md Normal file
View File

@@ -0,0 +1,83 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### Rainloop
* [x] mise à jour actuellement en 1.17.0
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour
### phpldapadmin
* [x] mise à jour passage en 1.6.6
* [x] logs / fichiers temp ou cache
### Serveur coturn
* [x] log et fonctionnement
** désinstallation **
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
Désinstallation coturn
nettoyage règles iptables
### Socle
* [ ] rôle socle

74
2023-09-05.md Normal file
View File

@@ -0,0 +1,74 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [x] vérifier backup cuisine
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### SnappyMail
* [x] mise à jour actuellement en 2.28.4
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [ ] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour - from package actuellement en 1.5.3
### phpldapadmin
* [x] mise à jour 1.2.6.6
* [x] logs / fichiers temp ou cache
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [ ] rôle socle

74
2023-11-29.md Normal file
View File

@@ -0,0 +1,74 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [ ] vérifier backup cuisine
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### SnappyMail
* [x] mise à jour actuellement en 2.29.4
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
### SSP https://github.com/ltb-project/self-service-password/releases/latest
* [x] vérifier mise à jour
### phpldapadmin
* [x] mise à jour
* [x] logs / fichiers temp ou cache
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [x] rôle socle

73
2024-03-29.md Normal file
View File

@@ -0,0 +1,73 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
* [ ] vérifier backup cuisine
## Envoi de mail
* [x] test send mail to root
## Services
### Apache et PHP-FPM
* [x] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / cyrus
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### snappymail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
* [x] voir log audit
### phpldapadmin
* [x] mise à jour
* [x] logs / fichiers temp ou cache
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [x] rôle socle
mise à jour phpldapadmin en 1.2.6.7

File diff suppressed because it is too large Load Diff

43
mco.md
View File

@@ -1,4 +1,5 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
@@ -6,6 +7,7 @@
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
@@ -13,41 +15,58 @@
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] test reboot - reboot
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
* [ ] vérifier backup cuisine
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] apachecheck
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### MySQL
* [ ] mysqltuner
* [ ] mysql performance counters
* [ ] logs
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
### Postfix / dovecot
### Postfix / cyrus
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum
* [ ] verif database: sudo /usr/lib/cyrus-imapd/ctl_mboxlist -v
### snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
* [ ] vérifier état réplication - lda -f ~/ldif/ou=temoin_replication,dc=od.ldif et vérifier sur alpine.
* [ ] voir log audit
### Application web
### phpldapadmin
* [ ] mise à jour
* [ ] logs / fichiers temp ou cache
### Mailman
* vérification logs
* vérification espace disque
### Opérations notables
### Socle
* [ ] rôle socle