sl:administration_collective_d_un_serveur
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sl:administration_collective_d_un_serveur [2009/05/08 21:21] – lk | sl:administration_collective_d_un_serveur [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | page de reflexion (=lachez-vous) sur comment administrer un serveur en reposant le moins possible sur la confiance en un-e super-admin (et faciliter en particulier l' | ||
| - | \\ | ||
| - | **Page d' | ||
| - | |||
| - | ====== Experiences existantes ====== | ||
| - | Ca pourrait etre pas mal de demander comment font d' | ||
| - | |||
| - | |||
| - | |||
| - | ====== Idees en vrac ====== | ||
| - | |||
| - | ===== experimenter ===== | ||
| - | Avoir une machine afin de tester dans le vide toute action a effectuer sur la machine en production : Un serveur virtuel sous debian lenny est opérationnel sur tatooine.aiur.fr . Il est accessible en SSH sur le port 5000. Pour obtenir le mot de passe root, envoyez un mail chiffré à Julien. | ||
| - | |||
| - | ===== edition des fichiers de config ===== | ||
| - | Une personne a parle de son experience de [[http:// | ||
| - | |||
| - | Il est assez facile de mettre place à la main un versionnement du répertoire /etc . Par contre cela est assez lourd à l' | ||
| - | |||
| - | Ce genre d' | ||
| - | |||
| - | |||
| - | ===== Action non-solitaire sur le serveur ===== | ||
| - | Mis a part la configuration, | ||
| - | |||
| - | Utilisation fine de sudo? | ||
| - | |||
| - | ===== Action solitaire et transparente sur le serveur ===== | ||
| - | |||
| - | Le système " | ||
| - | |||
| - | Nous supposons ici que l' | ||
| - | |||
| - | L' | ||
| - | |||
| - | * permettre à chaque administrateur l' | ||
| - | * tracer (en envoyant le log vers un serveur à l' | ||
| - | * demander aux administrateurs de respecter des règles tel que: | ||
| - | * écrire dans un journal le but de l' | ||
| - | * de ne pas faire d' | ||
| - | |||
| - | |||
| - | Il faut remarquer que le système de trace ne permet pas de tout savoir, car l' | ||
| - | |||
| - | |||
| - | ===== Un log envoye a l' | ||
| - | les commandes ecrites sur le serveur seraient envoyees sur une mailing-list exterieure en direct. | ||
| - | |||
| - | Le programme log2mail, trouvé par hasard, fait ça simplement apparement. Il observe les logs et envoie un mail pour chaque log qui matche une expression régulière. Simple et efficace. | ||
| - | |||
sl/administration_collective_d_un_serveur.1241810467.txt.gz · Dernière modification : 2009/05/08 21:21 de lk
