benevoles:technique:generique
Table des matières
Générique
Cette page est un annuaire de tous les logiciels, toutes les commandes, tous les trucs, toutes les astuces, qui nous ont servis pour installer / configurer / maintenir l'infrastructure technique d'ARN mais qui n'en sont pas des piliers et surtout, qui peuvent être réutilisés sans connaître le contexte.
Pro-tips
- Séquences d'échappement SSH : tuer une connexion inactive, lister les connexions transférées, etc.
- Sauvegarde compacte de partitions même s'il y a empilement genre un LV LVM qui contient un PV + VG + plusieurs LV + ext4
- Commandes utiles pour Drupal : mettre à jour facilement + installer des modules facilement avec drush
Matos
BMC
RAID / partitions / LVM
- BIOS + GPT : il faut une partition de type « BIOS Boot » pour que GRUB stocke son bazar, rien à voir avec /boot.
- SSD + RAID logiciel Linux : activer le bitmap interne ou externe pour éviter de coûteux rebuild si la grappe RAID est mal fermée à l'arrêt de la machine.
- Procédure complète d'agrandissement du disque d'une machine virtuelle sans reboot, avec ou sans LVM à l'intérieur de la VM et avec ext4
Debian et systèmes dérivés
Réseau
Routage
- Illustration de source based routing sous Linux : choisir le routeur de sortie en fonction de l'IP source
- Ne pas filtrer les annonces BGP 2001::/32 et 2002::/16 (Teredo et 6to4)
- Causerie de bistrot (impact sur les FAI assos, éthique de la chose, solutions, etc.) autour de la guéguerre commerciale entre Cogent et Google en IPv6.
Cisco
Virtualisation
LXC
- Mettre à jour ses conteneurs LXC à Debian Jessie : lxc.autodev, lxc.kmsg, spawn en masse des tty, retirer la capability sys_admin
Web
Applications
- Mailman : « message has implicit destination » = anti-spam basé sur la présence de la liste dans les entêtes To: et Cc:
- Systemd : afficher les logs détaillés lors du boot + afficher la demande de passphrase d'un serveur web pour déverrouiller la clé privée associée à un certificat x509 : https://shaarli.guiguishow.info/?beyzuw
Sécurité
Supervision
- Zabbix : regrouper les métriques de plusieurs machines dans un même graphe = custom graph (genre t'as plusieurs routeurs et tu veux grapher le débit cumulé à destination de l'extérieur de ton réseau)
- Zabbix + découverte SNMP : remonter le nom logique (eth0) des interfaces physiques plutôt que leur description (marque+modèle) : http://shaarli.guiguishow.info/?533TWA et http://shaarli.guiguishow.info/?bE--lQ
- Zabbix - De Wheezy à Jessie : « SQLSTATE[HY000] [1135] Can't create a new thread (errno 11); » + changer les valeurs de post_max_size et max_execution_time
Gestion des configurations (Puppet)
Modélisation
benevoles/technique/generique.txt · Dernière modification : 2021/10/11 14:17 de ljf