|
soul^keeper |
 |
Administrateur 
Connecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: Paris
Age: 48
Messages: 16621
Sujets Lancés : 2412
|
Ça me fait penser que j'ai arrêté d'écrire des rapports d'avancement, et pourtant, pas mal de choses ont évolué depuis 
D'ailleurs, la fameuse partie mail entrante, j'ai fini par la faire il y a un peu plus d'un mois... et le choix s'est porté sur Sendmail, avec un SMTP authentifié + TLS, et de nombreux milters qui en font le serveur mail le plus complet que j'ai jamais mis en place Postfix fait pâle figure à côté (et pourtant je le maitrise pas mal aussi).
Autres innovations :
- Mise en place d'un IDS (détecteur d'intrusion pour ceux qui connaissent pas), avec Snort, ACID, ... tout scan, probe, tentative d'envoi de paquet malformé etc sont donc immédiatement loggués...
- proxy SOCKS 5 (ça vous sert pas ça évidemment)
- serveur d'IDENT supportant le masquerading des clients du LAN,
- Installation de samba (trop simple lol) pour pouvoir rapidement lire/écrire sur le serveur depuis une station windows (wwwroot par exemple...)
- Antispam, implémentation également du SPF au niveau de Sendmail...
Côté sécurité, j'ai également grandement amélioré la partie firewall, en implémentant un antiflood (TCP, UDP, ICMP...), un anti port-scanner, les logs iptables sont beaucoup plus fournis avec l'utilisation de ULOGd (userspace logging).
Pour la partie WEB, depuis quelques petits "accro" avec certaines personnes, j'ai dû construire une stratégie paranoïaque, mais qui fonctionne très bien (identification/gestion des connexions proxyfiées (et logging de tout ce qui est tenté depuis ces connexions)), j'ai également codé au niveau de vB des mouchards me permettant de détecter toute activité suspecte au niveau des fichiers sensibles (tentatives de hack...), Apache est également pas mal mis à contribution avec son Mod_Rewrite génialissime... Bref, il devient difficile de "jouer au con" sans se faire remarquer...
Dans les projets, j'ai toujours plein d'idées à mettre en place:
-> Hébergement du POP sur le serveur (et non sur ma station)
-> Ajout d'un antivirus au niveau du Linux (mon serveur MDaemon existe toujours sur ma station de travail et fait ce boulot aujourd'hui)
-> Implémentation de la TOS/CBS au niveau du routage (voilà un véritable challenge :-))))
-> Configuration avancée de proftpd, ou alors, installation de glftpd... à voir... si je reste sur proftpd, alors interfaçage avec MySQL pour les quotas et les comptes...
-> Migration des comptes SMTP vers une base type SASLdb, LDAP, ou MySQL, mais en tout cas, les séparer de la base Unix... ça n'a rien à faire là.
-> tout plein d'autres choses que j'oublie au moment où j'écris ces lignes 
Bref... un vrai plaisir à administrer ce serveur 
Je ne regrette absolument pas d'avoir abandonné les RPM pour bon nombre d'applis, l'upgrading de php/apache/mysql restant très simple dans tous les cas (d'ailleurs on a déjà migré plein de fois depuis noël...)
Voilà...
PS: ah tiens, quand je repense aussi à tous les détracteurs de la distrib fedora lors de la mise en place (pas stable mouhahahaha).... nous avoisinons déjà les 80 jours d'uptime là.... ça commence à devenir intéressant !!!! Je pense que je serai obligé de rebooter prématurément lors de l'upgrade vers la FC4 le mois prochain plutôt que d'attendre un hypotétique plantage )
Ah oui d'ailleurs c'est a le prochain "grand" upgrade : passage de FC3 à FC4 (j'ai hâte!!!)
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 19 Heures, 30 Minutes, 17 Secondes en ligne
|