Catégorie : RedHat/Centos Linux

MODOP sur l’environnement LINUX RHEL/EL

MODOP – MondoRescue – Linux ISO Backup/Restore

MODOP sur l’installation d’une application de sauvegarde et de restauration de machine physique/Virtuelle appelée Mondorescue. Cette application permet de créer des sauvegardes aux formats ISO CD/DVD de machines et cela sans interrompre la PROD. MondoResuce prend en charge de nombreux Files System comme LVM, RAID, EXT2, EXT3, EXT4, NTFS,etc.

Pour la restauration, il suffit simplement d’insérer la sauvegarder ISO dans le média DVD pour une reconstruction complète et autonome de la machine.

C’est un outil de récupération de données très efficace.

Continuer la lecture

MODOP – rsnapshot et Lustre FS – High Stockage Availability

MODOP de Mise en place d’une sauvegarde « rsnapshot » sur un cluster LustreFS Haute disponibilité.
Le cluster LustreFS est un système de fichiers distribué permettant l’ajout de grappe importante de serveur, et de plusieurs nœuds, permettant d’atteindre des capacités d’agrégation disque de grande Taille.
Ici nous allons faire un petit MODOP de 6 Nœuds OSS permettant une agrégation Disque provenant de deux Datastores différents, et cela afin de créer plus de résilience en cas de dysfonctionnement. L’agrégation sera utilisée pour le stockage d’un backup de type « rsnapshot » en clients/serveur.

Continuer la lecture

MODOP – Sauvegarde de Machine Linux sur SYNOLOGY

Ce MODOP décrit la méthodologie pour réaliser des sauvegardes de Machine Linux via l’application « Synology Active Backup ». L’application permet de réaliser des incrémentales et Full backup de machine distantes Linux et Windows grâce à un client agent installé. La sauvegarde est sous forme de « timeline » très facile à restaurer en « one shot »

Continuer la lecture

MODOP – Sauvegarde de données machines – rsnapshot

Ce MODOP aborde la mise en place d’un serveur Rsnapshot permettant de créer des sauvegardes de fichiers machines à l’aide de rsync. Les sauvegardes sont de type incrémentales avec la possibilité de gérer les rétentions en mode « hourly », « daily » , « weekly » et « monthly ».
Rsnapshot est configurable à souhait en fonction des besoins de sauvegardes machines.

Continuer la lecture

MODOP – Boot Machines Linux DiskLess via Machine PXE et Ceph

Petit MODOP pour renforcer la résilience de l’infrastructure PXE Diskless du précédent MODOP.
Cette fois la machine PXE ne vas pas héberger l’OS et les DATA. Nous allons déléguer ce service par un cluster CEPH qui rendra l’infrastructure plus disponible en cas de défaillance disque.
Les machines clientes irons accrochées l’OS et les DATA directement sur un cluster CEPH.

Continuer la lecture

MODOP – Boot Machines Linux Diskless via Machine Distante PXE

Ce MODOP aborde la mise en place d’un serveur PXE Diskless pour un parc de machine cliente sans disque. Le but est de centraliser toutes les ressources Système OS + DATA pour une infrastructure de machines dites « Morte ». Chaque machine identifiée, et autorisée sur l’infrastructure, démarre en BOOTP sur le réseau et accroche le BOOT Linux/Data sur le serveur PXE. Cela permet de contrôler/gérer des images OS Linux chargées par les clients d’une infrastructure de machine diskless.

Continuer la lecture

MODOP – Autoriser connexions Distantes à MariaDB via SSL

Ce MODOP décrit la mise en place d’une connexion SSL entre un client et un serveur de base de données MariaDB.
Le but est de crypter toute transaction lorsque qu’un utilisateurs SSL, habilité et référencé, souhaite échanger des flux de données sur une base hébergée sur une machine serveur MariaDB distante.
Il est fortement conseillé d’ajouter des certificats SSL pour communiquer entre client/serveur.

Continuer la lecture

MODOP – Autoriser des connexions Distantes à MariaDB

Ce MODOP évoque la mise en place d’une connexion distante sur une base de donnée MariaDB.
Le but est de permettre à un client host habilité de pouvoir accéder à des données d’une base de données distante via un compte invité.
Attention, ce type d’accès doit être réfléchi et surtout bien cadré afin d’éviter les compromissions d’accès de données. Il est souvent conseillé d’ajouter une couche SSL à la connexion distante

Continuer la lecture

MODOP – Installation rkhunter – Détection RootKIT

MODOP sur l’installation d’un « chasseur » de rootkit .
Au même titre que les antivirus, rkhunter est en charge de scanner/détecter les rootkits, portes dérobées et exploits sur des machines. Il est en charge de veiller et alerter en cas de compromission de machine.
Les check rootkit sont basés sur les rainbow table hash pour déceler une infection machine.

Continuer la lecture