Le retex est l’abréviation du RERTour d’EXpérience. Apprendre de ses erreurs pour ne pas le reproduire et une part importante du travail de sysadmin. Pour éviter de faire et de reproduire une erreur, il y a plusieurs choses à faire et prendre en compte : tirer profit de l’expérience des personnes (ce que j’aborderai dans un autre billet sur le partage d’expérience).
On dit souvent avec humour dans le milieu des administrateurs systèmes travaillant sous Linux : il y a deux types (...)
Sysadmin
Articles
-
Devenir SysAdmin d’une PME - De l’importance du retex suite à un incident
12 novembre 2018, par Genma -
L’Agent Zabbix qui ne répond plus
16 novembre 2018, par GenmaSymptôme
Malgré la configuration qui n’a pas bougé, le serveur Zabbix indique qu’une des machines qu’il doit superviser ne répond pas. Son agent est inaccessible.
L’agent se lance bien (ce que l’on vérifie via un service zabbix-agent status), mais dans les logs du serveur à superviser, tail -f /var/log/zabbix/zabbix_agentd.log 9932:20181111:165615.451 ************************** 9932:20181111:165615.451 using configuration file : /etc/zabbix/zabbix_agentd.conf (...) -
Devenir SysAdmin d’une PME - La documentation
22 octobre 2018, par GenmaDans ce billet, je parlerai de documentation d’administrateur système, une documentation reposant sur du texte : les commandes shell (par exemple) restent du texte ; il n’y pas de schéma réseau ou autre (ou alors sous forme d’image intégrée). L’idée ici est de résumé un peu toute l’importance de la documentation, sujet souvent négligé par manque de temps, parce que l’on pense que c’est inutile etc.
Objectif premier de la document : Prévenir la perte d’information
Pour moi, l’objectif (...) -
Devenir SysAdmin d’une PME - La gestion des mots de passe
28 septembre 2018, par GenmaNouveau billet de ma série "Devenir SysAdmin d’une PME" avec cette fois ci, la gestion des mots de passe.
Dans ce billet, les annuaires ldap et les mots de passe unique pour différentes applications sont exclus de ce billet, je ne parlerai que des mots de passe classique dont a besoin le sysadmin, à savoir les mots de passe compte admin pour les machines et les comptes liés aux services.
Gestion des mots de passe...
Quand j’ai repris le service, la tranmission des mots de passe s’est (...) -
Devenir SysAdmin d’une PME - Mineur de bitcoin- Billet n°2
24 mai 2018, par GenmaCe billet fait partie de la série : Devenir SysAdmin d’une PME, retour d’expérience - Billet n°0
Comme le disait SebOS666 dans son billet Décoder un script PHP malveillant, comment s’en protéger, les failles Drupal récentes (Drupalgeddon) étaient bien critiques et les sites non mis à jour ont conduit à l’infection de serveurs par des mineurs de bitcoin.
Attention : je ne suis pas expert en sécurité, juste un sysadmin ayant un peu d’expérience. Et je suis preneur de tout complément (...) -
Devenir SysAdmin d’une PME - Les sauvegardes- Billet n°5 - Comment connaître la criticité d’un service ?
21 septembre 2018, par GenmaCe billet fait partie de la série : Devenir SysAdmin d’une PME, retour d’expérience - Billet n°0 Devenir SysAdmin d’une PME - Gestion du legacy- Billet n°1 Devenir SysAdmin d’une PME - Mineur de bitcoin- Billet n°2 Devenir SysAdmin d’une PME - Accepter de ne pas avoir le contrôle sur tout- Billet n°3 Devenir SysAdmin d’une PME - Les sauvegardes- Billet n°4
Comment connaître la criticité d’un service ?
Pour répondre à cette question, la technique que je conseille est de couper - (...) -
Cours sur les serveurs web par Luc Didry
29 septembre 2017, par GenmaLuc Didry, qui se présent lui-même comme un Administrateur Systèmes, Perliste fou, Debianeux convaincu, Libriste radical, est également connu sous son pseudonyme de Framasky et pour ses activités d’ Administrateur systèmes au sein de l’association Framasoft.
Il est (a été ?) également enseignant pour la formation de la Licence Professionnelle Administration de Systèmes, Réseaux et Applications à base de Logiciels Libres (asrall.fr, adresse qui redirige vers le programme de la formation. (...) -
Devenir SysAdmin d’une PME - Accepter de ne pas avoir le contrôle sur tout- Billet n°3
4 juin 2018, par GenmaCe billet fait partie de la série : Devenir SysAdmin d’une PME, retour d’expérience - Billet n°0 Devenir SysAdmin d’une PME - Gestion du legacy- Billet n°1 Devenir SysAdmin d’une PME - Mineur de bitcoin- Billet n°2
Nouveau billet de la série Devenir SysAdmin d’une PME avec cette fois ci un billet de réflexion autour du sujet du contrôle et de la maîtrise et plus exactement sur le fait d’accepter de ne pas avoir le contrôle sur tout.
A la mi-mars, j’écrivais deux billets assez (...) -
Astuces Debian
18 décembre 2018, par GenmaQuelques astuces et commandes que je ne connaissais pas, que j’ai découverte et que je veux partager.
Automatiser la mise à jour apt en conservant les actuels fichiers de configuration
Issu du site bggofurther.com, dont je recopie le billet ici : Lorsqu’une mise à jour est faite sur un serveur Debian/Ubuntu, si un paquet essaie de modifier un fichier de configuration, un choix manuel est requis. Si vous essayez d’automatiser le processus, vous souhaitez probablement éviter cette (...) -
SSH derrière un proxy, Sslh
23 février 2016, par GenmaLe proxy du boulot
Actuellement je suis en mission chez un client et derrière un proxy (voir à ce sujet mes différents billets taggués proxy). Les seuls ports ouverts sur ce proxy sont les ports 80 (http) et 443 (https).
Ayant un Raspberry qui tourne chez moi derrière ma Freebox, je peux me connecter dessus en SSH en passant par le port 443. Dans Putty ou Kitty, j’ai défini le proxy, le fait d’utiliser le port 443. J’arrive par SSH sur le port 443 de la Freebox. Sur la Freebox, j’ai (...)