background preloader

Sysadmin

Facebook Twitter

Jayro. Linux server administration. Linux server administration is one of the server administration learning projects.

Linux server administration

Linux server administration studies the use of the Linux operating system as an all purpose server. What is Linux? [edit | edit source] Linux, or GNU/Linux, refers to any Unix-like computer operating system which uses the Linux kernel. It is one of the most prominent examples of open source development and free software as well as user generated software; its underlying source code is available for anyone to use, modify, and redistribute freely. Sérious Games en sécurité et cybersécurité pour professionnels (Octobre 2017) GitHub - coursera-dl/edx-dl: A simple tool to download video lectures from edx.org.

IT Landscape for sysadmins.

Virtualisation_Cloud

Sauvegarde d'un serveur pfsense avec BackupPC [WikiT] Nexcloud 9, une migration aux petits ognions – Olivier Delort. Nextcloud. PicoCluster LLC. Docker - arrêtez d'utiliser des conteneurs data-only. Le voilà le titre racoleur.

docker - arrêtez d'utiliser des conteneurs data-only

Et en le lisant vous êtes en train de vous dire que je vais aller à l’encontre des bonnes pratiques. Vous vous trompez ! Non mais sérieusement, je sais qu’on vous a répété maintes fois “utilisez un conteneur data-only”, et je comprends bien l’intérêt. Cela-dit, je vais faire durer un peu le suspens et commencer par réexpliquer ce qu’est un “volume” et ce que fais un conteneur “data-only”. Je vous donnerai enfin la meilleure option pour vous en passer, et pour éviter de vous torturer la tête: non je ne vais pas non plus faire un montage de volume local tout bête. En clair, on va se passer de conteneur data-only, que ce soit avec docker ou docker-compose tout en gardant la souplesse de l’opération. EDIT: Merci à Adirelle, dans les commentaires, d’avoir précisé que les volumes nommés sont une “nouveauté” de Docker 1.9, ce qui explique l’utilisation massive de conteneurs data-only avant cette version.

Introduction à Kubernetes – [Val@Blog] ~$ Atom. First Timers Only - Get Involved in Open Source and commit code to your first project!   Google Cloud Platform. Un petit guide sur la bonne pratique de sécurité des mots de passe. Un mot de passe faible, un mot de passe fort, un mot de passe temporaire, un mot de passe, un mot de passe oublié, un mot de passe réinitialisé, la fatigue de mot de passe, la surcharge de mot de passe, etc.

Un petit guide sur la bonne pratique de sécurité des mots de passe

Si vous êtes un administrateur système ou un utilisateur lambda, les mots de passe font partie de notre vie quotidienne. Bien que les mots de passe aient souffert d’une mauvaise presse, il n’y a toujours pas d’alternatives universellement acceptées. Ainsi, en dépit de leurs faiblesses, tant en matière de sécurité et d’utilisation pratique, nous les utilisons toujours. Tutorials. Tutorial How To Automate Your Node.js Production Deployments with Shipit on CentOS 7 Shipit is a universal automation and deployment tool for Node.js developers.

Tutorials

It features a task flow based on the popular Orchestrator package, login and interactive SSH commands through OpenSSH, and an extensible API... Ansible, construire un dictionnaire depuis un script local. Un billet rapide sur une utilisation particulière d’Ansible.

Ansible, construire un dictionnaire depuis un script local

Le besoin J’ai besoin de déployer des comptes utilisateur sur différentes machines cibles, dans des contextes différents, avec des paramètres différents. Je pense qu’il y a plusieurs solutions pour faire cela avec Ansible , mais celle que j’expose ici m’a paru élégante. Un des critères est de ne pas stocker le mot de passe dans le playbook Ansible, ou dans les variables, mais dans une base de données externe, et de permettre à l’utilisateur de changer son mot de passe et faire qu’il soit déployé partout . Le besoin peut s’exprimer comme cela : Audit Système de votre SI et serveurs : Optimisation et sécurité. Vous ne savez plus exactement de quoi est composé votre SI : service précis en fonctionnement sur vos serveurs, ressources utilisées, le comportement des applications métiers, les mesures de sécurité, d’authentification et plus globalement les processus d’infogérance en place ?

Audit Système de votre SI et serveurs : Optimisation et sécurité

Vous souhaitez faire évoluer votre SI et rationaliser l’infrastructure par rapport à l’état de l’art actuel ? Vous souhaitez récolter le maximum d’éléments sur votre SI pour vous projeter dans l’industrialisation des processus ? Practical Ops. Securing a Server with Ansible · Ryan Eschinger Consulting. A while back, Bryan Kennedy wrote a post describing how he spends the first 5 minutes configuring and securing a new linux server.

Securing a Server with Ansible · Ryan Eschinger Consulting

He runs through the list of commands and configuration settings that address things like: secure passwordsautomatic updatesbasic intrusion detectionpublic key authenticationfirewall settingslog monitoring There were a couple of blog posts in response that took this one step further and demonstrated how to accomplish the same things in a more automated fashion using Ansible. Things move pretty fast and I found both posts were a little outdated. So this post continues the tradition and automates the process using an Ansible playbook.

*Note: This is tailored to Ubuntu servers and has been tested on Precise (12.04) and Trusty (14.04) GitHub - lvillani/ansible-role-base: My first five minutes on a server. Créer un cluster 2 nodes Proxmox. Bonjour à tous, Aujourd’hui nous allons aborder une fonctionnalité intéressante des distributions Proxmox qui permet de faire du “clustering” avec deux ou plusieures machines physiques. Pour aujourd’hui nous verrons une notion simple de cluster sans haute disponibilité basé sur 2 machines physiques seulement. Cette configuration est intéressante lorsqu’il n’y a pas un réel besoin de haute disponibilité, mais un besoin de répartition de charge et/ou de reprise de service anticipé en cas d’incident. Le “cluster” Proxmox permet notamment de faire de la migration de container d’une machine à une autre “à chaud”, de gérer l’ensemble de ces containers à partir de l’un ou l’autre des hyperviseurs … bref rien d’indispensable en soit mais pas mal de petites choses foutrement utiles.

Rien de surprenant ici, la première étape consistera à installer une distribution Proxmox sur vos deux machines. Préparer le réseau.

Chromeos

Reseaux. Serveurs. SI.