procédure d'installation d'un poste linux

sommaire


objet

l'installation de base est insuffisante (sécurité, outils) on décrit ici les compléments recommandes (Redhat et non Redhat)

remarque sur les packages

les logiciels se trouvent : les differents packages mentionnés sont tous sous license "libre" (GPL ou equivalent)

rappel installation de la redhat


nettoyage

Pour boucher des trous potentiels de sécurité, il faut nettoyer en fonction des besoins : rem : pour etre sur d'un bon demarrage, il est preferable que rc.local soit lance en dernier (S99local) ce qui est en conflit avec S99webmin et S99linuxconf
je conseille donc de modifier le numero de ces 2 derniers (ex 97 et 98 dans init.d, chkconfig off, chkconfig on)

mise a jour avec les patchs officiels des packages rpm

Je conserve sur hilarion tous les patch sortis pour la release que j'utilise. Donc (pour une 6.2) :

mkdir /mnt/update
mount -t nfs hilarion:/data/ftp/pub/ /mnt/update
rpm -Fvh /mnt/update/rh6.2/updates/i386/rpm-3.0.5-9.6x.i386.rpm
rpm -Fvh /mnt/update/rh6.2/updates/noarch/*.rpm
rpm -Fvh /mnt/update/rh6.2/updates/i386/*.rpm

verifier que les fichiers de config n'ont pas ete modifies (find ou locate):

mise a jour du noyau

but :

installation

  1. pour determiner le processeur : 386 586 686 ... : uname -a
  2. installation : rpm -ivh /mnt/update/rh6.2/updates/kernel/...
  3. modifier le fichier /etc/lilo.conf (ajout d'un nouveau noyau)
  4. prendre en compte les modifs : lilo -v
  5. et rebooter pour voir si ca marche

customisation


administration

principe de base

logiciels

disponibilite

pour augmenter le taux de disponibilite des machines :

supervision

serveurs : surveillance (supervision avec concentration sur page web )

politique de mise a jour

pourquoi

dans la section securité on trouve les raisons pour se tenir le plus a jour possible

comment

je procède comme suit :

logiciel

via le logiciel autorpm (powertools ou addons), il faut installer de plus les packages dialog (cd) et perl-libnet (powertools) pour eviter x acces sur l'exterieur du site, le plus simple est d'utiliser un mirroir local des updates (hilarion) avec mise sur ftp anonyme

il faut de plus

securite


sauvegardes

sauvegarde de /etc sur /root/sav pour pourvoir remonter une config "cassee" (par cron)

developpement

ajout d'un IDE :

bureautique

choix a éffectuer :

documentation du poste

il peut etre tres interessant de stocker quelque part les informations suivantes :

upgrade d'un poste

apres un upgrade, les fichiers de config peuvent avoir ete modifies ou non
il faut donc :
version 1.5 du 21/02/2003
Eric Gerbier tux
documentation sous licence GNU Free Documentation License