C'est un bon début, mais à mon avis pas suffisant : est-ce que tous les logiciels ont été installés via le système de paquet ?
je pense aux
- tar.gz,
- aux modules python (pip, conda), perl (cpan), ruby (gem) ….
- sans oublier le bios et autres firmwares constructeur
Dans ce cas de figure, je commence par regarder les temps de lancement des services, avec les commandes "systemd-analyze critical-chain" pour avoir une synthèse rapide des services les plus lents, et "systemd-analyze blame" pour avoir une liste de tous les services triés par temps de démarrage.
Il y a une méprise sur le fonctionnement d'un serveur ntp : il se synchronise sur un autre serveur (horloge atomique ou fils) et mets à l'heure l'horloge interne de sa carte mère.
S'il n'a pas de source, il se considère désynchronisé.
Ta question me fait plaisir, parce que c'est une question que je me suis aussi posé, sans trouver de solution triviale ( à part reconstruire régulièrement les containers ).
C'est pour cela que j'utilise de préférence lxc à docker : au moins je peux faire mes mises à jour système comme sur un os traditionnel
La convention normalement utilisée est de mettre
- les services fournis par la distribution dans /lib/systemd/system
- les services "locaux" (fait par l'admin) dans /etc/systemd/system
Pareil : les nftables sont sorties il y a 10 ans : le code est bien éprouvé. De grandes distribution comme Debian ont basculé dessus par défaut. Le code a été ré-écrit pour être plus rapide et plus facilement maintenable. Et la syntaxe est plus homogène.
Parmi les (gros) logiciels que j'utilise : amavis, spamassassin, webmin.
Tous mes projets opensource sont en perl : afick, webminstats, rpmorphan, rpmrestore, rpmerizor … (disponibles sur sourceforge)
Virustotal est un site web permettant de soumettre un binaire aux différents antivirus du marché. S'il y a un malware connu, il a de grosses chances d'être détecté.
Dans l'ordre
1) aller dans le bios de la machine et regarder si tu voie ton disque
soit il n'est pas visible, et dans ce cas, soit ton disque est mort, soit tu as un souci de connectique
s'il est visible, il n'y a pas de souci matériel.
2) dans ce cas, je conseille de booter sur une clef usb de réparation (par exemple systemrescuecd), et de voir si tu peux monter ton disque
3) si c'est la cas, ça veut dire que tes systèmes de fichiers ne sont pas corrompus
je recommande alors de forcer la re-installation du système d'amorçage en utilisant par exemple la doc de https://github.com/izvolov/burst
Depuis un an ou deux, j'essaie des solutions "modernes" : restic et kopia, qui ont plusieurs avantages
- on peut chiffrer la sauvegarde
- un seul cron a lancer pour la gestion des retentions
- une interface graphique optionnelle (kopia)
- multi-os (linux, macos, windows)
De toute façon, il faut tester (sauvegarde et restauration).
Depuis quelques temps, le logiciel at n'est souvent plus installé de base. Mais il est toujours disponible dans les dépôts.
Je suppose que c'est fait pour alléger l'installation, en tenant compte des stats d'utilisations des packages.
On peut configurer clamav pour fonctionner comme sur un poste windows, avec un scan de tous les fichiers ouverts, en utilisant les options 'OnAccessPrevention' ( https://docs.clamav.net/manual/OnAccess.html). Par contre, c'est lent et ça consomme pas mal de ressources.
La copie d'écran, c'est joli, mais ça ne dit pas grand chose de précis : il y a un souci de dépendances. Pour savoir lesquelles, tente l'installation en ligne de commande ( dpkg -i hypnotix*.deb) et poste l'output.
Dans ton cas, je me pose 2 questions :
- la taille du parc : pour 5 machines, un simple cron suffit, pour 1000 machines, il faut industrialiser
- faut-il un tableau de bord, qui permet de savoir quel est l'état du parc : combien de machines à jour, combien de machines n'ont pas été vue depuis x jours.
Dans mon travail, j'utilisais pour cela puppet et puppetboard.
[^] # Re: Lister tous les paquets installés
Posté par eric gerbier (site web personnel) . En réponse au message Respect d'une PSSI. Évalué à 5.
C'est un bon début, mais à mon avis pas suffisant : est-ce que tous les logiciels ont été installés via le système de paquet ?
je pense aux
- tar.gz,
- aux modules python (pip, conda), perl (cpan), ruby (gem) ….
- sans oublier le bios et autres firmwares constructeur
# linux ou linuxfr
Posté par eric gerbier (site web personnel) . En réponse au message Suppression de LinuxFr et réinstallation de windows 7. Évalué à 10.
C'est toujours difficile de supprimer un site web dont on n'est pas le propriétaire !
ps : ce n'est pas une bonne idée d'installer un os qui ne reçoit plus de mises à jour, comme windows 7
# ventilo (bis)
Posté par eric gerbier (site web personnel) . En réponse au message Portable Dell latitude e5520 i7 qui chauffe . Évalué à 1.
J'ai une question bête : est-ce que les ventilos tournent quand le portable chauffe ?
# systemd-analyze
Posté par eric gerbier (site web personnel) . En réponse au message Aide : Temps de boot anormalement long. Évalué à 6.
Dans ce cas de figure, je commence par regarder les temps de lancement des services, avec les commandes "systemd-analyze critical-chain" pour avoir une synthèse rapide des services les plus lents, et "systemd-analyze blame" pour avoir une liste de tous les services triés par temps de démarrage.
# un serveur ntp mets à jour l'horloge interne
Posté par eric gerbier (site web personnel) . En réponse au message Configuration NTP serveur. Évalué à 2.
Il y a une méprise sur le fonctionnement d'un serveur ntp : il se synchronise sur un autre serveur (horloge atomique ou fils) et mets à l'heure l'horloge interne de sa carte mère.
S'il n'a pas de source, il se considère désynchronisé.
# lxc ?
Posté par eric gerbier (site web personnel) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 9.
Ta question me fait plaisir, parce que c'est une question que je me suis aussi posé, sans trouver de solution triviale ( à part reconstruire régulièrement les containers ).
C'est pour cela que j'utilise de préférence lxc à docker : au moins je peux faire mes mises à jour système comme sur un os traditionnel
# les conventions
Posté par eric gerbier (site web personnel) . En réponse au message trouver les services systemes systemd. Évalué à 3.
La convention normalement utilisée est de mettre
- les services fournis par la distribution dans /lib/systemd/system
- les services "locaux" (fait par l'admin) dans /etc/systemd/system
[^] # Re: nftables
Posté par eric gerbier (site web personnel) . En réponse au message configuration firewall netfilter : iptables ou nftables?. Évalué à 4.
Pareil : les nftables sont sorties il y a 10 ans : le code est bien éprouvé. De grandes distribution comme Debian ont basculé dessus par défaut. Le code a été ré-écrit pour être plus rapide et plus facilement maintenable. Et la syntaxe est plus homogène.
[^] # Re: OTP
Posté par eric gerbier (site web personnel) . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 3.
j'ai écris un article à ce sujet dans linux pratique 120 (juillet 2020). C'est assez facile en utilisant pam_oath.
[^] # Re: Qui code en perl ?
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Perl 5.36.0 est sorti. Évalué à 3.
j'oublie rsnapshot : mon outil de sauvegarde , qui gère la deduplication
[^] # Re: Qui code en perl ?
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Perl 5.36.0 est sorti. Évalué à 6. Dernière modification le 29 septembre 2022 à 10:11.
Parmi les (gros) logiciels que j'utilise : amavis, spamassassin, webmin.
Tous mes projets opensource sont en perl : afick, webminstats, rpmorphan, rpmrestore, rpmerizor … (disponibles sur sourceforge)
# linux magazine 259
Posté par eric gerbier (site web personnel) . En réponse au message Keycloak + PAM + vsftpd. Évalué à 2.
Dans le dernier linux magazine (259), il y a un article qui pourrait te mettre sur la voie : https://connect.ed-diamond.com/gnu-linux-magazine/glmf-259/jouons-avec-les-linux-pluggable-authentication-modules
L'auteur décrit le fonctionnement de pam, puis code un petit module python d'exemple.
[^] # Re: Moi de même
Posté par eric gerbier (site web personnel) . En réponse au journal Du routage sous Linux ou comment le temps passe et nous laisse seul avec nos souvenirs . Évalué à 1.
Pourtant le github bouge encore : il y a des fichiers modifiés il y a 4 mois, et la dernière release ( 3.5.0) n'est pas si vieille (11 mai 2022).
# virustotal ?
Posté par eric gerbier (site web personnel) . En réponse au message Bonnes pratiques de sécurité avant d'accepter une pull request d'un tiers ?. Évalué à 5.
Virustotal est un site web permettant de soumettre un binaire aux différents antivirus du marché. S'il y a un malware connu, il a de grosses chances d'être détecté.
# faire un diagnostic plus complet
Posté par eric gerbier (site web personnel) . En réponse au message Help. Évalué à 2.
Dans l'ordre
1) aller dans le bios de la machine et regarder si tu voie ton disque
soit il n'est pas visible, et dans ce cas, soit ton disque est mort, soit tu as un souci de connectique
s'il est visible, il n'y a pas de souci matériel.
2) dans ce cas, je conseille de booter sur une clef usb de réparation (par exemple systemrescuecd), et de voir si tu peux monter ton disque
3) si c'est la cas, ça veut dire que tes systèmes de fichiers ne sont pas corrompus
je recommande alors de forcer la re-installation du système d'amorçage en utilisant par exemple la doc de https://github.com/izvolov/burst
4) rebooter
[^] # Re: Lubuntu par exemple
Posté par eric gerbier (site web personnel) . En réponse au message Installer un os Linux sur un vieux pc. Évalué à 3.
Et en plus, on peut supprimer totalement snap, et installer firefox depuis un ppa fournit par la team mozilla : installer-firefox-en-deb-plutot-que-snap
# quelle distribution ?
Posté par eric gerbier (site web personnel) . En réponse au message demande d aide plantage apres la mise a niveau. Évalué à 2.
Il manque quelques infos, par exemple le nom de la distribution.
Est-ce que tu as essayé de démarrer en single-user ?
# il faut tester
Posté par eric gerbier (site web personnel) . En réponse au message sauvegarde serveur debian. Évalué à 1.
J'utilise rsnapshot depuis plus de 10 ans.
Depuis un an ou deux, j'essaie des solutions "modernes" : restic et kopia, qui ont plusieurs avantages
- on peut chiffrer la sauvegarde
- un seul cron a lancer pour la gestion des retentions
- une interface graphique optionnelle (kopia)
- multi-os (linux, macos, windows)
De toute façon, il faut tester (sauvegarde et restauration).
# essayer une autre distribution
Posté par eric gerbier (site web personnel) . En réponse au message [Résolu] Lattitude E7470 : connexion WiFi instable. Évalué à 4.
Quand j'ai un doute sur l'origine matérielle/logicielle, j'utilise le livecd d'une autre distribution pour tester.
[^] # Re: Non
Posté par eric gerbier (site web personnel) . En réponse au journal Crontab. Évalué à 1.
Depuis quelques temps, le logiciel at n'est souvent plus installé de base. Mais il est toujours disponible dans les dépôts.
Je suppose que c'est fait pour alléger l'installation, en tenant compte des stats d'utilisations des packages.
# non supporté
Posté par eric gerbier (site web personnel) . En réponse au message installation software. Évalué à 3.
https://forum.ubuntu-fr.org/viewtopic.php?id=2073068
[^] # Re: pourquoi clamav ?
Posté par eric gerbier (site web personnel) . En réponse au message Comment puis-je installer l'antivirus clamav sous linux ?. Évalué à 3.
On peut configurer clamav pour fonctionner comme sur un poste windows, avec un scan de tous les fichiers ouverts, en utilisant les options 'OnAccessPrevention' ( https://docs.clamav.net/manual/OnAccess.html). Par contre, c'est lent et ça consomme pas mal de ressources.
[^] # Re: Bin mis à part FF...
Posté par eric gerbier (site web personnel) . En réponse au message navigateur : altenatives multi-systèmes, non basées sur chromium?. Évalué à 3.
La rapidité dépends beaucoup du nombre d'extensions chargées et du nombre d'onglets ouverts.
# la ligne de commande, c'est mieux
Posté par eric gerbier (site web personnel) . En réponse au message Je n'arrive pas a installer le deb de Hypnotix. Évalué à 2.
La copie d'écran, c'est joli, mais ça ne dit pas grand chose de précis : il y a un souci de dépendances. Pour savoir lesquelles, tente l'installation en ligne de commande ( dpkg -i hypnotix*.deb) et poste l'output.
# tableau de bord ?
Posté par eric gerbier (site web personnel) . En réponse au message gestion des correctifs. Évalué à 1.
Dans ton cas, je me pose 2 questions :
- la taille du parc : pour 5 machines, un simple cron suffit, pour 1000 machines, il faut industrialiser
- faut-il un tableau de bord, qui permet de savoir quel est l'état du parc : combien de machines à jour, combien de machines n'ont pas été vue depuis x jours.
Dans mon travail, j'utilisais pour cela puppet et puppetboard.