19 Commits

Author SHA1 Message Date
cig
a9afeb8b38 2023-10-10 - mco roofline 2023-10-10 21:05:26 +02:00
cig
d25138294c 2023-10-10 - mco superrefine 2023-10-10 20:59:32 +02:00
cig
e538216742 2023-06 : mco roofline 2023-06-06 22:22:13 +02:00
cig
fcd5a16e99 mco 2023-06 2023-06-06 22:10:27 +02:00
cig
2344657cc9 maj modele et mco 2023-05 2023-05-12 00:28:49 +02:00
cig
10ba81c009 maj modele et mco 2023-01 2023-01-13 15:40:12 +01:00
cig
a947a6d51b maj modele 2023-01-13 14:48:40 +01:00
cig
84bba98a9d mco du jour 2022-10-18 21:27:46 +02:00
cig
cd627664c9 mco du jour - mise au point script backup vm 2022-06-28 13:00:36 +02:00
tom
472bdb2dc8 mise au point modele et mco du jour 2022-06-01 09:10:26 +02:00
tom
933f3bce96 mise au point modele et mco du jour 2022-06-01 09:08:27 +02:00
tom
bc0d32cd5b mco 2022-03-03 2022-03-03 12:45:43 +01:00
tom
6b958b750f commit old mco & mise au point modele 2022-03-03 11:58:44 +01:00
4e1010206c test ssl et blacklist 2021-11-30 08:49:18 +01:00
2213f78c08 add zabbix 2021-11-25 22:05:26 +01:00
d2ded4a7fb send mail to root 2021-09-29 08:52:34 +02:00
tom
3b4713e185 ajout service docker et pgsql 2021-09-29 08:33:11 +02:00
b2982c3ec4 rajout ldap index maintenance 2021-08-21 11:02:44 +02:00
c729f92814 rajout rainloop 2021-08-13 23:53:14 +02:00
33 changed files with 530 additions and 117470 deletions

View File

@@ -1,41 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration - test OK de restauration d'une partie de la BM de SG
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php73/log/php-fpm/
* taille
* fréquence dévenements
* rotation
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
### Dovecot
* [x] logs

37
2021-10-20.md Normal file
View File

@@ -0,0 +1,37 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Services

### VirtualBox
* [ ] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [ ] mise à jour
* [ ] log

View File

@@ -1,41 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed ->> **firewalld à surveiller **
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php74/log/php-fpm/
* taille
* fréquence dévenements
* rotation
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
### Dovecot
* [x] logs

View File

@@ -1,43 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
### Dovecot
* [x] logs

View File

@@ -1,43 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [!] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration email -> bien réapparu dans la BM
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
### Dovecot
* [x] logs

53
2022-03-03.md Normal file
View File

@@ -0,0 +1,53 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [ ] test de restauration
## Serveur de sauvegarde
* [x] verif dernières backup
* [ ] test restauration
## Disque
Surveiller valeurs smart
```bash
5 Reallocated_Sector_Ct 0x0032 100 100 050 Old_age Always - 5
...
197 Current_Pending_Sector 0x0032 100 100 050 Old_age Always - 5
```
## Envoi de mail
* [x] test send mail to root
## Services
### VirtualBox
* [x] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [x] mise à jour
* [x] log

View File

@@ -1,57 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration - restauration dun mail de la veille
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
tentative de résolution des pb de locale: echec
application du role socle: a ecrase burp.conf - a verifier la prochaine fois
etckeeper can not login

45
2022-06-01.md Normal file
View File

@@ -0,0 +1,45 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [!] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Envoi de mail
* [x] test send mail to root
## VPN
* [x] verif service
## Services
* [!] virtualbox: mise à jour
* [!] verif module
## Ansible
* [x] application role socle **check mode only**
## Opérations marquantes
2022-06-28: remise en route et test script de backup vm

View File

@@ -1,59 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Evenements notables:
application du patch https://blog.sonarsource.com/rainloop-emails-at-risk-due-to-code-flaw/
sur rainloop

View File

@@ -1,58 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opération notoires
demande de suppression de l'ip de mutine de spamhauss
échec de la mise a jour nextcloud en raison d'un espace disque trop faible

View File

@@ -1,56 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl **A+**
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm --detail 10 /var/log/maillog|less
* [x] blacklist check - RAS
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables
Rôle socle - réglage role pour config correcte de burp

65
2022-10-18.md Normal file
View File

@@ -0,0 +1,65 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## VPN
* [x] verif service
## Services
* [ ] virtualbox: mise à jour
* [ ] verif module
## Ansible
* [ ] application role socle
## Disque
* [x] Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### VirtualBox
* [ ] logs
* [ ] mise à jour
* [ ] espace disque
### OVPN
* [x] mise à jour
* [x] log
## Opérations marquantes

View File

@@ -1,59 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Services
### Apache et PHP-FPM
* [ ] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Postfix
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [ ] blacklist check
### Dovecot
* [ ] logs
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
#### Opérations notables
Augmentation espace disque +100G sur /dev/sdb
mise à jour et reboot

68
2023-01-13.md Normal file
View File

@@ -0,0 +1,68 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## VPN
* [x] verif service
## Services
* [ ] virtualbox: mise à jour
* [ ] verif module
## Ansible
* [ ] application role socle
## Disque
* [x] Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### VirtualBox
* [x] logs
* [ ] mise à jour
* [x] espace disque
### OVPN
* [x] mise à jour
* [x] log
## Opérations marquantes
Remise en route sup sur status vmbackup

View File

@@ -1,59 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [!] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables
passage NC en V25

View File

@@ -1,58 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Services
### Apache et PHP-FPM
* [ ] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Postfix
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [ ] blacklist check
* [ ] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [ ] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [ ] logs
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
#### Opérations notables

51
2023-05-11.md Normal file
View File

@@ -0,0 +1,51 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Ansible
* [ ] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [ ] mise à jour
* [x] log
### VirtualBox
* [ ] virtualbox: mise à jour
* [x] verif module
## Opérations marquantes

View File

@@ -1,60 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [x] logs
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
#### Opérations notables
remove openldap-server
maj nextcloud -> V26

55
2023-06-06.md Normal file
View File

@@ -0,0 +1,55 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - dnf check-updates && dnf update
* [x] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [x] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [!] verif dernières backup
* [!] test restauration
## Ansible
* [x] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [x] mise à jour
* [x] log
### VirtualBox
* [ ] virtualbox: mise à jour
* [ ] verif module
## Opérations marquantes

23
2023-06-06_roofline.md Normal file
View File

@@ -0,0 +1,23 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [ ] mise à jour Windows Update
* [ ] reboot ( 4/an )
* [x] tableau de bord sécurité
## Sauvegardes
* [x] date et test restauration sauvegarde
## Opérations marquantes
TODO: remise en route zabbix

View File

@@ -1,61 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [ ] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables
verif des bounces postfix via lightmeter
qq size limit, bcp de recipient not found, un blacklist (avec retour) par sfr.fr

View File

@@ -1,70 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### Rainloop
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x ] blacklist check
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables
suppression docker
logrotate maillog -> restart postfix to close / reopen correct log
mm
deferred emails:
* musee-orsay.fr
application role socle + php pour maj en php 8.1
remplacement de rainloop par snappymail
correction erreur d'accès à gitea

View File

@@ -1 +0,0 @@
2023-10-04 : mise à jour et reboot

55
2023-10-10.md Normal file
View File

@@ -0,0 +1,55 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [x] logs - journalctl --priority warning
* [x] mise à jour - dnf check-updates && dnf update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [x] verif statut raid
## Sauvegardes
* [x] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## Ansible
* [x] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### OVPN
* [x] mise à jour
* [x] log
### VirtualBox
* [!] virtualbox: mise à jour
* [x] verif module
## Opérations marquantes

View File

@@ -0,0 +1,23 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [x] mise à jour Windows Update
* [x] reboot ( 4/an )
* [x] tableau de bord sécurité
## Sauvegardes
* [x] date et test restauration sauvegarde
## Opérations marquantes
réalisation d'une sauvegarde vm manuelle

View File

@@ -1,58 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### SnappyMail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Postfix
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [ ] blacklist check
* [ ] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [ ] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [ ] logs
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
#### Opérations notables

View File

@@ -1,60 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php81/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### SnappyMail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables
passage en php 81
tentative de mettre en place ipv6 sur postfix : ca introduit de grosses latences lors de la connexion, pouvant entrainer des timeout coté sup

View File

@@ -1,63 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### SnappyMail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [ ] blacklist check
* [ ] check rbl
* [ ] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [ ] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [x] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d\ensemble
#### Opérations notables
correction erreurs logrotate
role socle
test zonemaster

File diff suppressed because it is too large Load Diff

File diff suppressed because it is too large Load Diff

View File

@@ -1,59 +0,0 @@
# Mutine.pole-en-scenes.com
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] âge des certificats - certbot certificates | ag Expiry
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Apache et PHP-FPM
* [x] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### SnappyMail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Postfix
* [x] logs
* [x] postqueue -p
* [x] pflogsum - sudo pflogsumm /var/log/maillog|less
* [x] blacklist check
* [x] check rbl
* [x] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [x] https://mxtoolbox.com/emailhealth/kafig.com/
### Dovecot
* [ ] logs
#### Nextcloud
* [x] - logs (y compris logs nextcloud depuis config)
* [x] - mise à jour core
* [x] - mise à jour plugins
* [x] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [x] - vérifier espace disque des principaux utilisateurs
* [x] - vue d'ensemble
#### Opérations notables

70
mco.md
View File

@@ -1,59 +1,55 @@
# Mutine.pole-en-scenes.com
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] lecture précédent article
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] mise à jour - dnf check-updates && dnf update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Raid
* [ ] verif statut raid
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
* [ ] date et test restauration sauvegarde externe
* [ ] date et test restauration sauvegarde vm sur disque
## Serveur de sauvegarde
* [ ] verif dernières backup
* [ ] test restauration
## Ansible
* [ ] application role socle
## Disque
Surveiller valeurs smart
## Envoi de mail
* [ ] test send mail to root
## Services
### Apache et PHP-FPM
* [ ] logs - /var/opt/remi/php80/log/php-fpm/
* taille
* fréquence dévenements
* rotation
* score ssl
### SnappyMail
### OVPN
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
* [ ] log
### Postfix
* [ ] logs
* [ ] postqueue -p
* [ ] pflogsum - sudo pflogsumm /var/log/maillog|less
* [ ] blacklist check
* [ ] check rbl
* [ ] https://mxtoolbox.com/emailhealth/pole-en-scenes.com/
* [ ] https://mxtoolbox.com/emailhealth/kafig.com/
### VirtualBox
### Dovecot
* [ ] logs
#### Nextcloud
* [ ] - logs (y compris logs nextcloud depuis config)
* [ ] - mise à jour core
* [ ] - mise à jour plugins
* [ ] - nettoyer vieux comptes utilisateurs ( php occ:show-remnants )
* [ ] - vérifier espace disque des principaux utilisateurs
* [ ] - vue d'ensemble
#### Opérations notables
* [ ] virtualbox: mise à jour
* [ ] verif module
## Opérations marquantes

22
roofline_mco.md Normal file
View File

@@ -0,0 +1,22 @@
# Roofline
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lecture précédent article
* [ ] eventvwr - évnèement d'admin
* [ ] mise à jour Windows Update
* [ ] reboot ( 4/an )
* [ ] tableau de bord sécurité
## Sauvegardes
* [ ] date et test restauration sauvegarde
## Opérations marquantes