Ca, c'est sûr... Déjà que l'installer debian risque de grincer des dents avec 16Mo.
théoriquement, ca passe, mais sans localisation
-- Rico
Eric Belhomme
"Arol" wrote in news:4429b849$0$31455$:
De plus pour une machine de production, il est clairement nécessaire d'installer du antispam, des règles de filtrage, un analyseur de log apache et tout ce qui concerne la sécurité du serveur et la un p100 avec 16Mo de ram seront un peu limite.
sur une machine de prod, il est clairement nécessaire de n'installer que ce
qui a trait à la bonne exécution de service auquel est dédié le serveur ! donc ok pour l'aspect sécurité : - suppression des services non nécessaires - controle d'intégrité de la distrib genre tripwire - firewall (pour un serveur web, ca va faire dans les 10 règles, pas de quoi charger une machine, même si c'est un clou)
par contre pour tout ce qui est collecte et analyse de log, idéalement, c'est fait sur une autre machine Quant à l'antispam... faudrait quand même faire attention à ce que tu ecris ;)
-- Rico
"Arol" <annie.nomat@free.fr> wrote in
news:4429b849$0$31455$626a54ce@news.free.fr:
De plus pour une machine de production, il est clairement nécessaire
d'installer du antispam, des règles de filtrage, un analyseur de log
apache et tout ce qui concerne la sécurité du serveur et la un p100
avec 16Mo de ram seront un peu limite.
sur une machine de prod, il est clairement nécessaire de n'installer que ce
qui a trait à la bonne exécution de service auquel est dédié le serveur !
donc ok pour l'aspect sécurité :
- suppression des services non nécessaires
- controle d'intégrité de la distrib genre tripwire
- firewall (pour un serveur web, ca va faire dans les 10 règles, pas de
quoi charger une machine, même si c'est un clou)
par contre pour tout ce qui est collecte et analyse de log, idéalement,
c'est fait sur une autre machine
Quant à l'antispam... faudrait quand même faire attention à ce que tu ecris
;)
De plus pour une machine de production, il est clairement nécessaire d'installer du antispam, des règles de filtrage, un analyseur de log apache et tout ce qui concerne la sécurité du serveur et la un p100 avec 16Mo de ram seront un peu limite.
sur une machine de prod, il est clairement nécessaire de n'installer que ce
qui a trait à la bonne exécution de service auquel est dédié le serveur ! donc ok pour l'aspect sécurité : - suppression des services non nécessaires - controle d'intégrité de la distrib genre tripwire - firewall (pour un serveur web, ca va faire dans les 10 règles, pas de quoi charger une machine, même si c'est un clou)
par contre pour tout ce qui est collecte et analyse de log, idéalement, c'est fait sur une autre machine Quant à l'antispam... faudrait quand même faire attention à ce que tu ecris ;)
-- Rico
Pascal Hambourg
Salut,
Chez moi, une install de Sarge officielle installe par défaut le service portmapper, inetd est configuré pour démarrer des services obsolètes tels que whois,
Whois, obsolète et présent par défaut dans Sarge ?
de plus l'autodétection du matériel va me charger automatiquement les modules noyaux nécessaires à alsa, à l'usb...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un serveur... C'est en partie à cause de ce genre de bêtises que ma passerelle ADSL tourne encore sous Woody.
Salut,
Chez moi, une install de Sarge officielle installe par défaut le service
portmapper, inetd est configuré pour démarrer des services obsolètes tels
que whois,
Whois, obsolète et présent par défaut dans Sarge ?
de plus l'autodétection du matériel va me charger
automatiquement les modules noyaux nécessaires à alsa, à l'usb...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un
serveur... C'est en partie à cause de ce genre de bêtises que ma
passerelle ADSL tourne encore sous Woody.
Chez moi, une install de Sarge officielle installe par défaut le service portmapper, inetd est configuré pour démarrer des services obsolètes tels que whois,
Whois, obsolète et présent par défaut dans Sarge ?
de plus l'autodétection du matériel va me charger automatiquement les modules noyaux nécessaires à alsa, à l'usb...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un serveur... C'est en partie à cause de ce genre de bêtises que ma passerelle ADSL tourne encore sous Woody.
Eric Belhomme
Pascal Hambourg wrote in news:e0dvi9$26ru$:
Whois, obsolète et présent par défaut dans Sarge ?
mauvais exemple, changer exemple...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un serveur... C'est en partie à cause de ce genre de bêtises que ma passerelle ADSL tourne encore sous Woody.
Debian est généraliste, à charge de l'utilisateur de l'adapter à ses
besoins !
-- Rico
Pascal Hambourg <boite-a-spam@plouf.fr.eu.org> wrote in
news:e0dvi9$26ru$1@biggoron.nerim.net:
Whois, obsolète et présent par défaut dans Sarge ?
mauvais exemple, changer exemple...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un
serveur... C'est en partie à cause de ce genre de bêtises que ma
passerelle ADSL tourne encore sous Woody.
Debian est généraliste, à charge de l'utilisateur de l'adapter à ses
Whois, obsolète et présent par défaut dans Sarge ?
mauvais exemple, changer exemple...
C'est la faute à hotplug. Comme si on avait besoin de ça sur un serveur... C'est en partie à cause de ce genre de bêtises que ma passerelle ADSL tourne encore sous Woody.
Debian est généraliste, à charge de l'utilisateur de l'adapter à ses
besoins !
-- Rico
octane
par expérience, avoir un serveur aveugle n'est pas une bonne idée car il arrive _toujours_ un jour où un accès local s'avère nécessaire (r éseau planté, besoin d'accéder au bios...) et ce jour là, on pert une 1/2 journée au lieu d'une 1/2 heure...
Mais comme entrainement, c'est interessant de se passer completement de l'acces local. Ca aide a reflechir avant de lancer des commandes hasardeuses par le reseau. Incidemment, si un jour tu prends une machine chez un hebergeur, tu as une solide experience de ce genre de manipulations.
par expérience, avoir un serveur aveugle n'est pas une bonne idée car il
arrive _toujours_ un jour où un accès local s'avère nécessaire (r éseau
planté, besoin d'accéder au bios...) et ce jour là, on pert une 1/2
journée au lieu d'une 1/2 heure...
Mais comme entrainement, c'est interessant de se passer
completement de l'acces local. Ca aide a reflechir avant de lancer des
commandes hasardeuses par le reseau.
Incidemment, si un jour tu prends une machine chez un hebergeur,
tu as une solide experience de ce genre de manipulations.
par expérience, avoir un serveur aveugle n'est pas une bonne idée car il arrive _toujours_ un jour où un accès local s'avère nécessaire (r éseau planté, besoin d'accéder au bios...) et ce jour là, on pert une 1/2 journée au lieu d'une 1/2 heure...
Mais comme entrainement, c'est interessant de se passer completement de l'acces local. Ca aide a reflechir avant de lancer des commandes hasardeuses par le reseau. Incidemment, si un jour tu prends une machine chez un hebergeur, tu as une solide experience de ce genre de manipulations.
Xes
Arol wrote:
"Mnfil" a écrit dans le message de news:
Bonjour,
je viens d'installer une debian 3 (sarge ?) de base sans environnement graphique, quelles sont les pistes pour l'optimiser un peu ?
A vrai dire, il y a rien à optimiser. Dans une debian de base, il y a le strict nécessaire pour faire tourner l'OS, rien de plus. Ce qui est un avantage, mais un inconvénient parceque si tu veux une machine qui tourne avec l'environnement graphique, l'imprimante réseau, le son, la vidéo, etc... faut tout installer à la main, ce qui peut être fastidieux,
X est configure' lors de l install, gnome est installe' par defaut ! Pour installer kde : apt-get install kde Le son est configure' a l'install sinon alsaconf le fait tout seul La video marche evidamment par defaut ... L'imprimante reseau est un bonheur a installer avec cups
C'est quoi cette rumeur comme quoi tout est fastidieux sous debian ??
d'ou l'intérêt de distribution plus complètes comme fedora, mandriva etc..
Elle sont pas vraiment "plus completes"
Le but est de se faire la main sur la ligne de commande et d'avoir un systeme assez light/rapide pour un serveur web (second temps).
C'est une debian qu'il te faut, rien de plus. Tu installes le serveur sshd. Tu vires les consoles virtuelles, tu en laisses qu'une (ça te fait gagner 8mo de ram). Tu vires la carte son, tu désactives tout ce qui est usb, ports série et // dans le bios. Tu débranches tout de ton serveur, tu laisses que le câble d'alimentation et le câble réseau. Tu l'administres d'une autre machine avec un client ssh (putty sous windows). Puis le reste, tu regardes ici http://www.coagul.org/article.php3?id_article9
Avec ça, tu as à peine 15 process pour un seveur linux/apache/php/mysql qui tourne avec 16Mo de ram.
Arol wrote:
"Mnfil" a écrit dans le message de news:
Bonjour,
je viens d'installer une debian 3 (sarge ?) de base sans environnement
graphique, quelles sont les pistes pour l'optimiser un peu ?
A vrai dire, il y a rien à optimiser.
Dans une debian de base, il y a le strict nécessaire pour faire tourner
l'OS, rien de plus.
Ce qui est un avantage, mais un inconvénient parceque si tu veux une machine
qui tourne avec l'environnement graphique, l'imprimante réseau, le son, la
vidéo, etc... faut tout installer à la main, ce qui peut être fastidieux,
X est configure' lors de l install,
gnome est installe' par defaut ! Pour installer kde : apt-get install kde
Le son est configure' a l'install sinon alsaconf le fait tout seul
La video marche evidamment par defaut ...
L'imprimante reseau est un bonheur a installer avec cups
C'est quoi cette rumeur comme quoi tout est fastidieux sous debian ??
d'ou l'intérêt de distribution plus complètes comme fedora, mandriva etc..
Elle sont pas vraiment "plus completes"
Le but est de se faire la main sur la ligne de commande et d'avoir un
systeme assez light/rapide pour un serveur web (second temps).
C'est une debian qu'il te faut, rien de plus.
Tu installes le serveur sshd.
Tu vires les consoles virtuelles, tu en laisses qu'une (ça te fait gagner
8mo de ram).
Tu vires la carte son, tu désactives tout ce qui est usb, ports série et //
dans le bios.
Tu débranches tout de ton serveur, tu laisses que le câble d'alimentation et
le câble réseau.
Tu l'administres d'une autre machine avec un client ssh (putty sous
windows).
Puis le reste, tu regardes ici
http://www.coagul.org/article.php3?id_article9
Avec ça, tu as à peine 15 process pour un seveur linux/apache/php/mysql qui
tourne avec 16Mo de ram.
je viens d'installer une debian 3 (sarge ?) de base sans environnement graphique, quelles sont les pistes pour l'optimiser un peu ?
A vrai dire, il y a rien à optimiser. Dans une debian de base, il y a le strict nécessaire pour faire tourner l'OS, rien de plus. Ce qui est un avantage, mais un inconvénient parceque si tu veux une machine qui tourne avec l'environnement graphique, l'imprimante réseau, le son, la vidéo, etc... faut tout installer à la main, ce qui peut être fastidieux,
X est configure' lors de l install, gnome est installe' par defaut ! Pour installer kde : apt-get install kde Le son est configure' a l'install sinon alsaconf le fait tout seul La video marche evidamment par defaut ... L'imprimante reseau est un bonheur a installer avec cups
C'est quoi cette rumeur comme quoi tout est fastidieux sous debian ??
d'ou l'intérêt de distribution plus complètes comme fedora, mandriva etc..
Elle sont pas vraiment "plus completes"
Le but est de se faire la main sur la ligne de commande et d'avoir un systeme assez light/rapide pour un serveur web (second temps).
C'est une debian qu'il te faut, rien de plus. Tu installes le serveur sshd. Tu vires les consoles virtuelles, tu en laisses qu'une (ça te fait gagner 8mo de ram). Tu vires la carte son, tu désactives tout ce qui est usb, ports série et // dans le bios. Tu débranches tout de ton serveur, tu laisses que le câble d'alimentation et le câble réseau. Tu l'administres d'une autre machine avec un client ssh (putty sous windows). Puis le reste, tu regardes ici http://www.coagul.org/article.php3?id_article9
Avec ça, tu as à peine 15 process pour un seveur linux/apache/php/mysql qui tourne avec 16Mo de ram.
R12y
On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:
par expérience, avoir un serveur aveugle n'est pas une bonne idée Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Pas vraiment.
Ca aide a reflechir avant de lancer des commandes hasardeuses par le reseau.
Quels que soient les logiciels installés sur ta machine, tu devrais être capable de tout simplement ne pas lacner de comandes hasardeuses, un point c'est tout. Par exemple, je suis sobre, et même si il y a une bouteille de whysky devant moi, je n'y touche pas. Point.
Incidemment, si un jour tu prends une machine chez un hebergeur, tu as une solide experience de ce genre de manipulations.
Eh bien non. Certains de mes serveurs (qui sont chez des hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour lancer les application par "ssh + X11 forwarding". C'est bien pratique.
par expérience, avoir un serveur aveugle n'est pas une bonne idée
Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Pas vraiment.
Ca aide a reflechir avant de lancer des
commandes hasardeuses par le reseau.
Quels que soient les logiciels installés sur ta machine, tu devrais être
capable de tout simplement ne pas lacner de comandes hasardeuses, un point
c'est tout.
Par exemple, je suis sobre, et même si il y a une bouteille de whysky
devant moi, je n'y touche pas. Point.
Incidemment, si un jour tu prends une machine chez un hebergeur,
tu as une solide experience de ce genre de manipulations.
Eh bien non. Certains de mes serveurs (qui sont chez des
hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour
lancer les application par "ssh + X11 forwarding".
C'est bien pratique.
par expérience, avoir un serveur aveugle n'est pas une bonne idée Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Pas vraiment.
Ca aide a reflechir avant de lancer des commandes hasardeuses par le reseau.
Quels que soient les logiciels installés sur ta machine, tu devrais être capable de tout simplement ne pas lacner de comandes hasardeuses, un point c'est tout. Par exemple, je suis sobre, et même si il y a une bouteille de whysky devant moi, je n'y touche pas. Point.
Incidemment, si un jour tu prends une machine chez un hebergeur, tu as une solide experience de ce genre de manipulations.
Eh bien non. Certains de mes serveurs (qui sont chez des hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour lancer les application par "ssh + X11 forwarding". C'est bien pratique.
Le Thu, 30 Mar 2006 13:15:10 +0200, R12y a écrit :
On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:
par expérience, avoir un serveur aveugle n'est pas une bonne idée Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Eh bien non. Certains de mes serveurs (qui sont chez des hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour lancer les application par "ssh + X11 forwarding". C'est bien pratique.
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Et peut-être pas très « sûr »
Jacques
Ah ? C'était un troll ??
Le Thu, 30 Mar 2006 13:15:10 +0200, R12y a écrit :
On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:
par expérience, avoir un serveur aveugle n'est pas une bonne idée
Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Eh bien non. Certains de mes serveurs (qui sont chez des
hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour
lancer les application par "ssh + X11 forwarding".
C'est bien pratique.
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du
X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Le Thu, 30 Mar 2006 13:15:10 +0200, R12y a écrit :
On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:
par expérience, avoir un serveur aveugle n'est pas une bonne idée Mais comme entrainement, c'est interessant de se passer
completement de l'acces local.
Eh bien non. Certains de mes serveurs (qui sont chez des hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour lancer les application par "ssh + X11 forwarding". C'est bien pratique.
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Et peut-être pas très « sûr »
Jacques
Ah ? C'était un troll ??
Eric Belhomme
"Jacques Lav!gnotte (Drop Dr NO!)" wrote in news::
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Et peut-être pas très « sûr »
Jacques
Ah ? C'était un troll ??
oui mais des fois y'a pas le choix... genre mes serveur Ms Windows 2003,
j'ai pas le choix, c'est rdesktop ! Ou si on veut utiliser Dell OSMA sous linux, y'a tellement de dépendances (X, java, tk) qu'on se retrouve de toutes façons avec un serveur X installé :-/
-- Rico
"Jacques Lav!gnotte (Drop Dr NO!)" <jacques@NOpollux.frmug.org> wrote in
news:pan.2006.03.30.12.59.37.815810@NOpollux.frmug.org:
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du
X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Et peut-être pas très « sûr »
Jacques
Ah ? C'était un troll ??
oui mais des fois y'a pas le choix... genre mes serveur Ms Windows 2003,
j'ai pas le choix, c'est rdesktop !
Ou si on veut utiliser Dell OSMA sous linux, y'a tellement de dépendances
(X, java, tk) qu'on se retrouve de toutes façons avec un serveur X installé
:-/
"Jacques Lav!gnotte (Drop Dr NO!)" wrote in news::
C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)
Et peut-être pas très « sûr »
Jacques
Ah ? C'était un troll ??
oui mais des fois y'a pas le choix... genre mes serveur Ms Windows 2003,
j'ai pas le choix, c'est rdesktop ! Ou si on veut utiliser Dell OSMA sous linux, y'a tellement de dépendances (X, java, tk) qu'on se retrouve de toutes façons avec un serveur X installé :-/