r l'Oueb =====
Pourquoi il ne faut pas utiliser bind :
* http://cr.yp.to/djbdns/blurb/unbind.html
* http://cr.yp.to/djbdns/blurb/bindmoney.html
Pourquoi djbdns est plus secure que bind :
* http://cr.yp.to/djbdns/blurb/security.html
t wxyz
# nano /etc/ssh/sshd_config
#PermitRootLogin yes
PermitRootLogin no
#PasswordAuthentication yes
PasswordAuthentication no
#X11Forwarding yes
X11Forwarding no
</code>
Si un autre user sudoer existe, sinon attendre l'opération [[#operatin
====== Sauvegarde - Backup ======
Voir aussi [[/informatique/files_synchronization|/informatique/files_synchronization]]
Pour sauvegarder tous les 1/4... rement (no encryption)
===== Softs =====
* [[/informatique/system_admin/restic]]
* [[/informatique/system_admin/rclone]]
* [[informatique:system_a
====== rsync ======
* [[https://linux.die.net/man/1/rsync|man page]]
* http://rsync.samba.org/
V... noter la présence ou l'absence du slash '/' à la fin du répertoire source qui détermine si c'est le répertoire lui-même qui sera synchronisé (sans le /) o... pour la commande rsync:
<code>
-v, --verbose increase verbosity (-v -vv -vvv)
-q, --quiet dec
sh, bash
Bash:
* [[https://www.baeldung.com/linux/use-command-line-arguments-in-bash-script|How to Use Command Line Arguments in a Bash Script]]
* [[https://linuxhandbook.com/if-e
====== Les erreurs de l'administrateur système ======
Pour moi, il existe 4 administrateurs différents avec chacun un domaine particulier de compétences.
* L'administrateur de la politique de sécurité, c'est le RSSI, il es
===
==== Wordpress ====
Voir les filtres du plugin [[https://wordpress.org/plugins/wp-fail2ban/|wp-fail2ban]] https://plugins.svn.wordpress.org/wp-fail2ban/trunk/filters.d/
Dédier de... st-practice
<code>
# Filtre pour Wordpress via nginx combined access_log
# xmlrpc.php n'est pas utile
====== TCP ======
Les machines sont puissantes, le réseau est rapide, et pourtant à partir d'un certain nombre de connexions TCP des erreurs apparaissent... ny open files''.
Sources:
* https://klaver.it/linux/sysctl.conf
* https://www.slashroot.in/linux-kernel-rpfilter-settings-reverse-path-filtering
*
[https://fr.slideshare.net/TimVaillancourt/monitoringwithprometheusgrafanatutorial|Monitoring with Prometheus Grafana Tutorial]] (with Mysql exported)
* Monitoring Exim (Exim4) with [[https://github.com/fstab/gro... er|grok_exporter]]. The grok_exporter aims at porting Grok from the ELK stack to Prometheus monitoring
c.net
Articles:
* https://blog.stephane-robert.info/docs/cloud/outils/restic/
* https://toorop.fr... rage-ovh/
===== Tips =====
==== Mount ====
{{ :informatique:system_admin:restic-mount.png?nolink&200|Restic mount view}}
On peut monter un repository et accéder aux backups
====== journalctl ======
Voir aussi [[/informatique/system_admin/systemd|systemd]].
* https://guillaume.fenollar.fr/blog/journald-tutoriel-j... ment-utiliser-journalctl-pour-voir-lire-journaux-linux-systemd/|Comment utiliser journalctl pour voir et lire les journaux Linux Systemd]]
* https://www.digitalocean.com/comm