martine:host
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| martine:host [2024/02/12 21:09] – créée lila | martine:host [2024/06/17 21:10] (Version actuelle) – changement ip lila | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ===== Organisation des disques ===== | + | ===== Détails de la config de l' |
| + | |||
| + | ==== Organisation des disques ==== | ||
| * **ATTENTION: | * **ATTENTION: | ||
| - | * Si on doit utiliser le nom d'un disque ou d'une partition dans une config, il faudra donc utiliser les noms statiques ou les IDs. On peut trouver les noms statiques dans ''/ | + | * Si on doit utiliser le nom d'un disque ou d'une partition dans une config, il faudra donc utiliser les noms statiques ou les IDs. On peut trouver les noms statiques dans ''/ |
| * Pour voir le nom statique d'un disque ou d'une partition : | * Pour voir le nom statique d'un disque ou d'une partition : | ||
| * '' | * '' | ||
| * '' | * '' | ||
| - | root@martine: | + | root@martine: |
| - | NAME | + | NAME |
| - | | + | |
| - | ├─sda1 8:1 | + | ├─sdf1 8:81 0 |
| - | │ └─md2 9:2 | + | │ └─md0 9:0 |
| - | ├─sda2 8:2 | + | ├─sdf2 8:82 |
| - | | + | └─sdf3 |
| - | | + | └─md1 |
| - | | + | └─md1_crypt |
| - | | + | ├─martine--vg-swap 253:1 0 |
| - | | + | ├─martine--vg-log |
| - | | + | └─martine--vg-root 253:3 0 9,3G 0 lvm / |
| - | sdb 8:16 | + | |
| - | sdc 8:32 0 111, | + | ├─sdg1 8:97 0 |
| - | ├─sdc1 8:33 0 | + | │ └─md0 9:0 |
| - | │ └─md2 9:2 | + | ├─sdg2 8:98 |
| - | ├─sdc2 8:34 0 110, | + | └─sdg3 |
| - | | + | └─md1 |
| - | | + | └─md1_crypt |
| - | | + | ├─martine--vg-swap 253:1 0 |
| - | | + | ├─martine--vg-log |
| - | | + | └─martine--vg-root 253:3 0 9,3G 0 lvm / |
| - | | + | |
| - | sdd 8:48 | + | |
| - | sde 8:64 | + | |
| - | sdf 8:80 | + | |
| - | sdg 8:96 | + | |
| - | sdh 8:112 0 | + | |
| === SSDs système === | === SSDs système === | ||
| Ligne 40: | Ligne 38: | ||
| Nos deux SSDs servent aux systèmes et sont partitionnés de la même manière: | Nos deux SSDs servent aux systèmes et sont partitionnés de la même manière: | ||
| * **sdX1**: partition de 475MB membre d'un périphérique RAID1 (md2), contenant /boot | * **sdX1**: partition de 475MB membre d'un périphérique RAID1 (md2), contenant /boot | ||
| - | * **sdX2**: partition de 110.9GB, membre d'un périphérique RAID1 (md1), lui-même volume physique LVM | + | * **sdX2**: partition de 110.9GB, membre d'un périphérique RAID1 (md1), lui-même volume LUKS, lui-même volume physique LVM (voir plus bas pour les détails) |
| * **sdX3**: partition de 477MB de type ESP (RAID n'est pas possible pour les partitions EFI, on a donc un hook grub pour les garder synchronisées) | * **sdX3**: partition de 477MB de type ESP (RAID n'est pas possible pour les partitions EFI, on a donc un hook grub pour les garder synchronisées) | ||
| +-------------------------------------+ | +-------------------------------------+ | ||
| - | | Physical SSD wwn-tructruc | + | | Physical SSD wwn-0x55cd2e414e1103dc |
| | | | | ||
| | +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
| | | Partition 1: 500M | | | | Partition 1: 500M | | | | | Partition 1: 500M | | | | Partition 1: 500M | | | ||
| - | | | RAID1 member (md2) | | ← md2 → | | RAID1 member (md2) | | | + | | | RAID1 member (md0) | | ← md0 → | | RAID1 member (md0) | | |
| | +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
| - | | | ||
| - | | +---------------------------------+ | | +---------------------------------+ | | ||
| - | | | Partition 2: 110G | | ← md1 → | | Partition 2: 110G | | | ||
| - | | | RAID1 member (md1) | | | | RAID1 member (md1) | | | ||
| - | | +---------------------------------+ | | +---------------------------------+ | | ||
| | | | | ||
| | +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
| Ligne 63: | Ligne 56: | ||
| | | | | | | ||
| | +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
| + | | | ||
| + | | +---------------------------------+ | | +---------------------------------+ | | ||
| + | | | Partition 2: 110G | | ← md1 → | | Partition 2: 110G | | | ||
| + | | | RAID1 member (md1) | | | | RAID1 member (md1) | | | ||
| + | | +---------------------------------+ | | +---------------------------------+ | | ||
| | | | | ||
| +-------------------------------------+ | +-------------------------------------+ | ||
| Ligne 87: | Ligne 85: | ||
| | | | +---------------------------+ | | | | | | | +---------------------------+ | | | | ||
| | | | | LVM Logical Volume " | | | | | LVM Logical Volume " | ||
| - | | | | | Taille: | + | | | | | Taille: |
| | | | | Monté sur: / | | | | | | | | | Monté sur: / | | | | | ||
| | | | +---------------------------+ | | | | | | | +---------------------------+ | | | | ||
| Ligne 116: | Ligne 114: | ||
| * '' | * '' | ||
| * passerelle SMTP pour envoyer des mails depuis le serveur sans se faire chier | * passerelle SMTP pour envoyer des mails depuis le serveur sans se faire chier | ||
| - | * grub hook : dans ''/ | + | * grub hook : dans ''/ |
| + | * nécessite que le second disque soit monté (dans /etc/fstab) | ||
| * Commandes utiles: | * Commandes utiles: | ||
| Ligne 123: | Ligne 121: | ||
| + | === Grub hook === | ||
| + | |||
| + | ''/ | ||
| + | UUID=7892-1EB0 | ||
| + | |||
| + | Ajouter aussi '' | ||
| + | |||
| + | ''/ | ||
| + | <code bash> | ||
| + | # | ||
| + | # from: https:// | ||
| + | |||
| + | set -e | ||
| + | |||
| + | if mountpoint -q '/ | ||
| + | rsync -t --recursive --delete /boot/efi/ /boot/efi2/ | ||
| + | fi | ||
| + | |||
| + | exit 0 | ||
| + | </ | ||
| + | |||
| + | ==== Accès distant à la machine ==== | ||
| + | |||
| + | //Voir le fichier [[martine: | ||
| + | |||
| + | === Dropbear === | ||
| + | |||
| + | //Dropbear est un client SSH disponible dans l' | ||
| + | |||
| + | Empreintes Dropbear: | ||
| + | |||
| + | RSA SHA256: | ||
| + | ECDSA SHA256: | ||
| + | ED25519 SHA256: | ||
| + | |||
| + | La config dropbear est dans ''/ | ||
| + | |||
| + | |||
| + | === SSH === | ||
| + | |||
| + | **Rappel: le SSH a lieu sur un port non-standard !** | ||
| + | |||
| + | Empreintes des clés SSH du serveur: | ||
| + | |||
| + | user@device ~ $ ssh-keygen -F 185.177.181.105 -l | ||
| + | 185.177.181.105 ED25519 SHA256: | ||
| + | 185.177.181.105 RSA SHA256: | ||
| + | 185.177.181.105 ECDSA SHA256: | ||
| + | |||
| + | |||
| + | ==== Suivi des changements ==== | ||
| + | |||
| + | Pour suivre les changements qu'on fait sur martine, on utilise deux outils : | ||
| + | * ''/ | ||
| + | * '' | ||
| + | ==== Sauvegardes ==== | ||
| + | TODO | ||
martine/host.1707772142.txt.gz · Dernière modification : de lila
