|
Bas de page | |
---|---|
Auteur | Sujet : Mettre en veille un serveur pendant la nuit |
Publicité | Posté le 16-07-2023 à 11:23:11 |
Arjuna Aircraft Ident.: F-MBSD | Bonjour Mjules, merci pour ta réponse. En effet, moi aussi je me pose des questions, et j'avoue que faute de temps/compétences j'ai tendance à laisser de côté "du moment que ça marche..."
Par contre, à force de rajouter des modules dans tous les sens pour avoir une instance NextCloud qui marche pas trop mal et fait ce que je veux, j'avoue que je suis totalement pollué par des process dont je n'ai qu'une vague idée de l'utilité. Par exemple, coolwsd est un des process qui tourne le plus lorsque le serveur est idle. Il y a aussi redis-server, à priori c'est un gestionnaire de cache. Sans lui, ça rammait à mort (la faute au disque dur qui n'est franchement pas rapide). C'est la rançon de faire tourner un serveur avec du matos bas de gamme de plus de 10 ans Mais à nouveau, je ne vois pas pourquoi un gestionnaire de cache travaillerait constamment quand il n'est pas sollicité... En tout cas, j'ai l'impression d'être sous Windows, avec des process qui tournent dans tous les sens sans qu'on sâche pourquoi https://cloud.manga-torii.com/index [...] WEG4Adksig Pour ce qui est de détection d'intrusion, j'ai regardé un peu avec iftop et j'ai rien vu de bizarre, visiblement c'est plus ou moins que du trafic sollicité.
Enfin, il m'arrive régulièrement de mettre à disposition des application web pour faire des tests, l'utilisation du reverse proxy sur la Delta m'évite de trop jouer avec la config du serveur NextCloud (quand on sait pas trop ce qu'on fait, vaut mieux éviter de trop jouer avec des serveurs qui servent vraiment ) Enfin, le fait que tout le trafic passe par la VM de la Delta permet à priori de réduire l'exposition du serveur : par exemple Collabora Online ne risque pas d'être appelé en direct, etc. Je sais pas si ça change grand chose en termes de sécurité mais bon... Si ça fait pas de bien ça doit pas faire de mal non plus
J'ai mis un cron. Sur la VM de la Delta, rtcwake ne fonctionne pas du tout. Visiblement il n'y a rien au niveau de la gestion ACPI dans la Delta.
Message édité par Arjuna le 16-07-2023 à 18:02:44 |
memaster ki a volé mon 62? | pour les connexions ssh il faut changer le numero de port. tu seras bien moins emmerdé. --------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
Arjuna Aircraft Ident.: F-MBSD |
J'ai shooté la DMZ et ajouté qu'une redirection du port 443 vers ma VM... Du moment que le reverse proxy de la VM dispatche ensuite vers les autres serveurs... Bon, je laisse quand même fail2ban on sait jamais, mais logiquement plus d'accès direct depuis l'extérieur hors port HTTPS... Message cité 1 fois Message édité par Arjuna le 16-07-2023 à 22:14:53 |
Arjuna Aircraft Ident.: F-MBSD | Salut Je reviens vers vous, car mes tentatives se sont toute soldées en epic fail... Déjà, rtcwake ne veut pas fonctionner en cron.
cron n'a pas forcément connaissance des variables d'environement, à commencer par PATH. Ainsi, il ne faut pas lancer rtcwake directement, mais son chemin complet. which rtcwake retourn /usr/sbin/rtcwake j'ai donc indiqué ce chemin dans mon cron :
Il ne se passe rien à 22h30 J'ai tenté d'ajouter des logs, j'ai rajouté un autre cron juste avant :
J'ai jamais eu de fichier dtc.log créé. J'ai créé un script et tenté de lancer le script avec cron, que nada. Pourtant, si je crée un cron avec mon user, pas de souci, ça tourne, au détail près que rtcwake n'a pas le droit d'arrêter la machine avec mon compte... Du coup je suis passé à la sauvegarde sur un disque USB. J'ai ensuite créé un script (pompé sur la documentation de NextCloud qui passe le site en mode maintenance, fait un rsync pour copier les fichiers sur le disque externe, puis fait un backup de la bdd, et enfin sort du mode maintenance). Si je lance avec mon compte, rsync échoue : pas accès au dossier de NextCloud. J'aurais jamais cru que ce serait aussi pénible... J'ai épuisé stackoverflow et askununtu. Google m'accuse de l'attaquer DoS... Microsoft Bing est entré dans un état de catatonie, j'ai même vu Bilou lui-même essayer de le réanimer en lui chantant du VBScript... Je ne sais plus vers quel saint me tourner Message cité 1 fois Message édité par Arjuna le 18-07-2023 à 22:02:11 |
Trit' |
|
Arjuna Aircraft Ident.: F-MBSD |
|
Publicité | Posté le 20-07-2023 à 09:03:20 |
Arjuna Aircraft Ident.: F-MBSD |
Hors, avec la Delta, si t'as pas une IP full stack, impossible de voir les VM depuis le gestionnaire des règles NAT. Message édité par Arjuna le 20-07-2023 à 09:47:01 |
Arjuna Aircraft Ident.: F-MBSD | Bon, pour ma timezone, ça avance...
|