Le blog de llaumgui

Linux en général, Fedora en particulier...

 

Aller au contenu | Aller au menu | Aller à la recherche

lundi 17 septembre 2007

 

L'avenir de Borsalino

Nos amis de chez Ikoula nous ayant renouvelé leur confiance, la question de l'avenir de Borsalino, le serveur qui propulse fedora-fr, se pose. Actuellement ce dernier tourne sous Fedora Core 5 qui n'est plus supportée et dont les yum check-update ne me renvoient plus grand chose (plus rien même) depuis quelque temps déjà.
La solution passe donc par l'upgrade vers une version supérieur de Fedora ou par la migration vers une distribution proche mais à la durée de vie supérieur (RHEL 5 ou CentOS 5).

Lire la suite...

samedi 15 septembre 2007

 

CentOS meilleure distro orientée serveur pour les Bossie Awards 2007

Pour ceux qui auraient loupé l'actu sur LinuxFr, InfoWorld a publié lundi, les premiers 2007 Bossie Awards récompensant les meilleurs logiciels open source orientés entreprises.

Je dois avouer que je suis très content de la récompense accordée à CentOS en temps que meilleur distro orientée serveur. Tout d'abord, CentOS, c'est la famille car dérivée de Red Hat tout comme Fedora et ensuite; les liens qui unissent Fedora et CentOS sont de plus en plus forts surtout depuis l'arrêt de fedora-legacy et le fait qu'il ne soit plus tabou pour bien des membres de la communauté fedora-fr d'orienter vers CentOS pour une utilisation serveur.
Pour finir, je rappellerais juste que ce bog tourne sur un serveur dédié CentOS 5 et que c'est l'un des serveurs que je prends le plus de plaisir à administrer (Geek inside ;-)).

Pour ce qui est de la distro orientée desktop, je m'étendrais pas plus, de toute façon Ubuntu est intouchable et dès qu'on a le courage de critiquer cette distro, on se fait taxer de trollisme... Mais bon si Ubuntu était open source, ça se saurait !

Pour finir, vu que ce prix est orienté entreprise, j'y vois avec plaisir certaines des solutions que j'utilise à mon taf telles que SugarCRM ou Liferay. Je suis cependant un peu triste de ne pas retrouver eZ publish parmi les lauréats mais force est de constater que les CMS Java tels qu'Alfresco vont monter en puissance après la libération de Java par Sun avec sa version 6.

mercredi 12 septembre 2007

 

Les Dedibox seraient elles plus victimes d'attaques ?

Que ce soit professionnel ou personnel : je gère, à la louche, un parc de 15 serveurs dédiés.
Si je mets de côté les serveurs sous Windows qui sont à eux seuls, à la fois une aberration et une faille de sécurité; je dois m'occuper d'une bonne dizaine de serveurs Linux. Ces serveurs sont variés et tournent sous des Debian Sarge et Etch, des CentOS 5 ou Fedora 5. On peut localiser ce parc par 8 serveurs chez Ikoula et 2 Dedibox.

Après avoir décrit le parc, je vais décrire mes habitudes. Comme je suis conscient que tout le monde il est pas beau et que tout le monde il est pas gentils; j'ai pris l'habitude d'installer fail2ban et logwatch sur mes serveurs.
Le premiers détecte les tentatives d'intrusions par brute force et bloque, pendant une durée X, l'IP de toute personne ayant tenté par 3 fois et sans succès, de se connecter sur un serveur.
Le second est une tâche planifiée qui m'envoie un rapport journalier sur les serveurs.

Maintenant que le décor est planté, ma constatation : Les attaques par brute force ou par tentative d'exploitation de faille CMS ou de forums[1] sur mes 2 Dedibox sont largement supérieures à celles de mes serveurs chez Ikoula voir même supérieures à l'ensemble de toutes les autres machines.

J'ai ouvert un topic sur le sujet chez Dedibox-news et l'explication qu'il m'a été faite me parait à la fois effrayante et réaliste : à 29€ HT, Dedibox démocratise le dédié et n'importe quel clampin peu s'offrir une box sans aucune compétence en administration. Bilan, les IPs Dedibox auraient une réputation plus facile...

[1] Erreur 404 représentant des URLs typiques de script répendu tel que phpMyAdmin, joomla ou autres.

jeudi 23 août 2007

 

LLaumgui-Dot-Com déménage

Afin de décharger Borsalino, le serveur de fedora-fr, je viens de déménager llaumgui.com sur la spb-box de Scenario-PaintBall.
Donc à présent LLaumgui.com carbure à la CentOS 5.0 !

Toujours dans un soucis de préserver les ressources, la tâche de génération des stats d'AWStat initiallement dans /etc/cron.hourly/ (toutes les heures) ne se fait plus qu'une seule  fois par jour : la nuit avant la rotation des logs.

lundi 6 août 2007

 

dedibox pas si nue que ça

C'est lors de la configuration du serveur mail de ma dedibox, que j'en ai profité pour voir les services lancés au démarrage (chkconfig --list). Et là, quelle surprise d'y trouver des services inutiles sur un serveur dédié : NetworkManager, Blutooth, etc.....

Le problème est que dedibox ne propose pas des distros complètement nues ce que je trouve très dommage surtout quand on voit la richesse de paramétrages et de configuration de sa dedibox.

Petit bémol : Ma CentOS est une 5.0 finale mais l'utilisation de CentOS 5.0 sur dedibox était encore en phase bêta lors de mon installation. Peut être que cela a évolué en mieux.

 

Serveur mail postfix / postfix-mysql / Dovecot / RoundCube / spamassassin sous CentOS 5

Après le passage de Scenario-PaintBall sur un serveur dédié (spb-box), je me suis lancé dans la configuration du serveur mail. Pour rappel, le serveur est une dedibox sous CentOS 5.
Afin de pouvoir gérer plusieurs domaines et plusieurs comptes facilement, postfix est configuré en multi-domaines et virtual-user et afin d'ajouter facilement des comptes, les informations sont stockées en base MySQL via postfix-mysql.

Lire la suite...

mercredi 4 juillet 2007

 

Une petite Dedibox sous CentOS

Comme certains le savent peut être, je suis fan de PaintBall et j'administre avec mon pote Radinus, la plus grosse communauté francophone de paintball scénarisé.

Avec une base de données MySQL qui grandie chaque jour (laisse tomber la manipulation de 200Mo sur un mutu' sans le shell) et les sites satellites qui vont arriver, il fallait se prendre un petit dédié.
Le choix s'est donc porté sur une Dedibox (pas pour rien qu'on l'appel Radinus) et pour le système d'exploitation, j'ai choisis CentOS 5.0, pourquoi ?

Les raisons sont multiples :

  • Professionnellement, j'administre du Debian, une CentOS me permet d'acquérir de nouvelles expériences et de prendre une bouffée de RPM dans un monde de deb.
  • C'est la famille (représente le chapeau !).
  • Autant je kiff Fedora pour du desk, autant son cycle de vie accéléré est moyen pour du serveur. Donc, dans la famille Red Hat, je demande le serveur au support gratuit : CentOS; bonne pioche.

Bref, pour le moment le strict minimum tourne dessus (apache/MySQL/Postfix) et je commence à transférer les petits sites satellites avant de passer au gros forum.

samedi 14 avril 2007

 

Red Hat 5, Debian 4, CentOS 5 : Tout le monde est là !

Grosse actualité cette semaine dans le domaine des distributions Linux orientées stabilité/professionnel. Presque 1 mois après la sortie de la Red Hat 5.0 c'est au tour de Debian 4.0 de passer en version stable apportant sont lot de nouveautés. Et cerise sur le gâteau, comme une bonne nouvelle n'arrive jamais seule, hier CentOS 5.0 était publiée.

Lire la suite...

mercredi 14 mars 2007

 

La grande soeur souffle un opus de plus...

En lisant mes flux RSS sur mon LifeRea, je me rends compte d'une date importante que j'avais complètement passé à la trappe : la sortie de RHEL 5 !

Pour l'avoir vu tourner lors de Solutions Linux et sachant que la bête est basée sur une Fedora Core 6, j'ai hâte de faire mumuse avec...

Promotion de RHEL5

Malheureusement, au boulot je suis entouré de pro Debian, c'est donc dans ma vie privée que je vais la tester sous la forme d'une CentOS... Mais bon, si des personnes de chez Red Hat lisent ce billet et veulent nous offrir une belle RHEL 5 pour Borsalino, le serveur de fedora-fr, je suis preneur...

page 2 de 2 -