OVH Cloud OVH Cloud

Optimisation Debian de Base

19 réponses
Avatar
Mnfil
Bonjour,

je viens d'installer une debian 3 (sarge ?) de base sans environnement
graphique, quelles sont les pistes pour l'optimiser un peu ?

Le but est de se faire la main sur la ligne de commande et d'avoir un
systeme assez light/rapide pour un serveur web (second temps).

Merci pour votre aide.

Mnfil

9 réponses

1 2
Avatar
Eric Belhomme
Calimero wrote in
news:e0cem3$2erp$:

Ca, c'est sûr...
Déjà que l'installer debian risque de grincer des dents avec 16Mo.

théoriquement, ca passe, mais sans localisation


--
Rico

Avatar
Eric Belhomme
"Arol" wrote in
news:4429b849$0$31455$:

De plus pour une machine de production, il est clairement nécessaire
d'installer du antispam, des règles de filtrage, un analyseur de log
apache et tout ce qui concerne la sécurité du serveur et la un p100
avec 16Mo de ram seront un peu limite.

sur une machine de prod, il est clairement nécessaire de n'installer que ce

qui a trait à la bonne exécution de service auquel est dédié le serveur !
donc ok pour l'aspect sécurité :
- suppression des services non nécessaires
- controle d'intégrité de la distrib genre tripwire
- firewall (pour un serveur web, ca va faire dans les 10 règles, pas de
quoi charger une machine, même si c'est un clou)

par contre pour tout ce qui est collecte et analyse de log, idéalement,
c'est fait sur une autre machine
Quant à l'antispam... faudrait quand même faire attention à ce que tu ecris
;)

--
Rico

Avatar
Pascal Hambourg
Salut,


Chez moi, une install de Sarge officielle installe par défaut le service
portmapper, inetd est configuré pour démarrer des services obsolètes tels
que whois,


Whois, obsolète et présent par défaut dans Sarge ?

de plus l'autodétection du matériel va me charger
automatiquement les modules noyaux nécessaires à alsa, à l'usb...


C'est la faute à hotplug. Comme si on avait besoin de ça sur un
serveur... C'est en partie à cause de ce genre de bêtises que ma
passerelle ADSL tourne encore sous Woody.

Avatar
Eric Belhomme
Pascal Hambourg wrote in
news:e0dvi9$26ru$:

Whois, obsolète et présent par défaut dans Sarge ?

mauvais exemple, changer exemple...


C'est la faute à hotplug. Comme si on avait besoin de ça sur un
serveur... C'est en partie à cause de ce genre de bêtises que ma
passerelle ADSL tourne encore sous Woody.

Debian est généraliste, à charge de l'utilisateur de l'adapter à ses

besoins !

--
Rico

Avatar
octane
par expérience, avoir un serveur aveugle n'est pas une bonne idée car il
arrive _toujours_ un jour où un accès local s'avère nécessaire (r éseau
planté, besoin d'accéder au bios...) et ce jour là, on pert une 1/2
journée au lieu d'une 1/2 heure...


Mais comme entrainement, c'est interessant de se passer
completement de l'acces local. Ca aide a reflechir avant de lancer des
commandes hasardeuses par le reseau.
Incidemment, si un jour tu prends une machine chez un hebergeur,
tu as une solide experience de ce genre de manipulations.

Avatar
Xes
Arol wrote:
"Mnfil" a écrit dans le message de news:
Bonjour,

je viens d'installer une debian 3 (sarge ?) de base sans environnement
graphique, quelles sont les pistes pour l'optimiser un peu ?


A vrai dire, il y a rien à optimiser.
Dans une debian de base, il y a le strict nécessaire pour faire tourner
l'OS, rien de plus.
Ce qui est un avantage, mais un inconvénient parceque si tu veux une machine
qui tourne avec l'environnement graphique, l'imprimante réseau, le son, la
vidéo, etc... faut tout installer à la main, ce qui peut être fastidieux,


X est configure' lors de l install,
gnome est installe' par defaut ! Pour installer kde : apt-get install kde
Le son est configure' a l'install sinon alsaconf le fait tout seul
La video marche evidamment par defaut ...
L'imprimante reseau est un bonheur a installer avec cups

C'est quoi cette rumeur comme quoi tout est fastidieux sous debian ??

d'ou l'intérêt de distribution plus complètes comme fedora, mandriva etc..


Elle sont pas vraiment "plus completes"

Le but est de se faire la main sur la ligne de commande et d'avoir un
systeme assez light/rapide pour un serveur web (second temps).


C'est une debian qu'il te faut, rien de plus.
Tu installes le serveur sshd.
Tu vires les consoles virtuelles, tu en laisses qu'une (ça te fait gagner
8mo de ram).
Tu vires la carte son, tu désactives tout ce qui est usb, ports série et //
dans le bios.
Tu débranches tout de ton serveur, tu laisses que le câble d'alimentation et
le câble réseau.
Tu l'administres d'une autre machine avec un client ssh (putty sous
windows).
Puis le reste, tu regardes ici
http://www.coagul.org/article.php3?id_article9

Avec ça, tu as à peine 15 process pour un seveur linux/apache/php/mysql qui
tourne avec 16Mo de ram.





Avatar
R12y
On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:

par expérience, avoir un serveur aveugle n'est pas une bonne idée
Mais comme entrainement, c'est interessant de se passer

completement de l'acces local.


Pas vraiment.

Ca aide a reflechir avant de lancer des
commandes hasardeuses par le reseau.


Quels que soient les logiciels installés sur ta machine, tu devrais être
capable de tout simplement ne pas lacner de comandes hasardeuses, un point
c'est tout.
Par exemple, je suis sobre, et même si il y a une bouteille de whysky
devant moi, je n'y touche pas. Point.


Incidemment, si un jour tu prends une machine chez un hebergeur,
tu as une solide experience de ce genre de manipulations.


Eh bien non. Certains de mes serveurs (qui sont chez des
hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour
lancer les application par "ssh + X11 forwarding".
C'est bien pratique.

--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum


Avatar
Jacques Lav!gnotte (Drop Dr NO!)
Le Thu, 30 Mar 2006 13:15:10 +0200, R12y a écrit :

On Wed, 29 Mar 2006 21:21:03 -0800, octane wrote:

par expérience, avoir un serveur aveugle n'est pas une bonne idée
Mais comme entrainement, c'est interessant de se passer

completement de l'acces local.


Eh bien non. Certains de mes serveurs (qui sont chez des
hébergeurs, en datacenter) disposent de GNOME et X. Je m'en sers pour
lancer les application par "ssh + X11 forwarding".
C'est bien pratique.


C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du
X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)

Et peut-être pas très « sûr »

Jacques

Ah ? C'était un troll ??



Avatar
Eric Belhomme
"Jacques Lav!gnotte (Drop Dr NO!)" wrote in
news::

C'est du gâchis de ressource, non ? Et parfois irréaliste de passer du
X11 sur du WAN. Et sur mon modem RTC (oui-oui ça existe encore)

Et peut-être pas très « sûr »

Jacques

Ah ? C'était un troll ??

oui mais des fois y'a pas le choix... genre mes serveur Ms Windows 2003,

j'ai pas le choix, c'est rdesktop !
Ou si on veut utiliser Dell OSMA sous linux, y'a tellement de dépendances
(X, java, tk) qu'on se retrouve de toutes façons avec un serveur X installé
:-/

--
Rico

1 2