10 Commits

Author SHA1 Message Date
mimine
17cc1de096 -I : mco 2025-08-09 22:35:04 +02:00
mimine
21d27c0f62 maj modele mimin 2025-08-09 22:34:55 +02:00
tom
b492bf50db branche mimine 2025-08-09 20:36:20 +02:00
Gogs
66a88ff83c Merge branch 'master' of ssh://infra.opendoor.fr:2222/tom/MCO 2024-05-02 11:24:54 +02:00
Gogs
08347bc337 add ldap journal delete task 2024-05-02 11:24:43 +02:00
09e382464b ajout nextcloud + zabbix 2023-03-24 14:02:49 +01:00
4e1010206c test ssl et blacklist 2021-11-30 08:49:18 +01:00
2213f78c08 add zabbix 2021-11-25 22:05:26 +01:00
d2ded4a7fb send mail to root 2021-09-29 08:52:34 +02:00
tom
3b4713e185 ajout service docker et pgsql 2021-09-29 08:33:11 +02:00
15 changed files with 110 additions and 389 deletions

View File

@@ -1,29 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde

View File

@@ -1,29 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client

View File

@@ -1,28 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [ ] test restauration fichier poste client

View File

@@ -1,28 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
application role socle: TODO: etckeeper echec d'auth ...

View File

@@ -1,28 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client

View File

@@ -1,28 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
### Opérations notables

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [ ] logs
* [ ] status dernières sauvegarde
* [ ] test restauration fichier poste client
### Opérations notables

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
### Opérations notables

View File

@@ -1,32 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
### Opérations notables
role socle, correction compte ldap

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [ ] logs
* [ ] status dernières sauvegarde
* [ ] test restauration fichier poste client
### Opérations notables

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
### Opérations notables

View File

@@ -1,30 +0,0 @@
# Pelerine
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] lire précédent rapport
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
## Sauvegardes
THERE IS NONE
## Services
### Burp
* [x] logs
* [x] status dernières sauvegarde
* [x] test restauration fichier poste client
### Opérations notables

68
2025-08-09.md Normal file
View File

@@ -0,0 +1,68 @@
# <+hostname+>
vim: set filetype=markdown:
## Légende
* [ ] non fait
* [!] fait en partie
* [x|✓] fait en totalité
## Général
* [x] logs - journalctl --priority warning
* [x] mise à jour - yum check-updates && yum update
* [x] reboot ( 4/an )
* [x] fail2ban - bon fonctionnement, ip bannies...
* [x] services - systemctl --failed
* [x] accès console depuis dedibox / ovh
* [x] âge des certificats - certbot certificates | ag Expiry
* [x] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [x] date de la dernière sauvegarde
* [x] test de restauration
## Envoi de mail
* [x] test send mail to root
## Zabbix
* [x] vérifier dernières alertes
* [x] vérifier items non supportés
* [x] vérifier logs
## Services
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [x] logs
* [x] postqueue -p
* [x] pflogsum
* [x] omailgw check
### Snappymail
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### ltb
* [x] mise à jour
* [x] vérification taille répertoire de données
* [x] suppression anciennes versions
### Ldap
* [x] vérification âge sauvegarde
* [x] vérification externalisation sauvegarde
* [x] test restauration
* [x] voir log audit
## Opérations notables
mise en route ldapaudit log

49
mco.md
View File

@@ -1,4 +1,4 @@
# Pelerine
# <+hostname+>
vim: set filetype=markdown:
## Légende
@@ -7,24 +7,59 @@ vim: set filetype=markdown:
* [x|✓] fait en totalité
## Général
* [ ] lire précédent rapport
* [ ] logs - journalctl --priority warning
* [ ] mise à jour - yum check-updates && yum update
* [ ] reboot ( 4/an )
* [ ] fail2ban - bon fonctionnement, ip bannies...
* [ ] services - systemctl --failed
* [ ] accès console depuis dedibox / ovh
* [ ] âge des certificats - certbot certificates | ag Expiry
* [ ] zabbix: vérifier les graph / alertes du mois, les items invalides ...
## Sauvegardes
* [ ] date de la dernière sauvegarde
* [ ] test de restauration
THERE IS NONE
## Envoi de mail
* [ ] test send mail to root
## Zabbix
* [ ] vérifier dernières alertes
* [ ] vérifier items non supportés
* [ ] vérifier logs
## Services
### Burp
### Apache et PHP-FPM
* [ ] logs - ne pas oublier les logs des différents vhosts !
* taille
* fréquence dévenements
* rotation
### Postfix / dovecot
* [ ] logs
* [ ] status dernières sauvegarde
* [ ] test restauration fichier poste client
* [ ] postqueue -p
* [ ] pflogsum
* [ ] omailgw check
### Opérations notables
### Snappymail
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### ltb
* [ ] mise à jour
* [ ] vérification taille répertoire de données
* [ ] suppression anciennes versions
### Ldap
* [ ] vérification âge sauvegarde
* [ ] vérification externalisation sauvegarde
* [ ] test restauration
* [ ] voir log audit
## Opérations notables