martine:host
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
martine:host [2024/02/12 21:09] – lila | martine:host [2024/06/17 21:10] (Version actuelle) – changement ip lila | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
* **ATTENTION: | * **ATTENTION: | ||
- | * Si on doit utiliser le nom d'un disque ou d'une partition dans une config, il faudra donc utiliser les noms statiques ou les IDs. On peut trouver les noms statiques dans ''/ | + | * Si on doit utiliser le nom d'un disque ou d'une partition dans une config, il faudra donc utiliser les noms statiques ou les IDs. On peut trouver les noms statiques dans ''/ |
* Pour voir le nom statique d'un disque ou d'une partition : | * Pour voir le nom statique d'un disque ou d'une partition : | ||
* '' | * '' | ||
* '' | * '' | ||
- | root@martine: | + | root@martine: |
- | NAME | + | NAME |
- | | + | |
- | ├─sda1 8:1 | + | ├─sdf1 8:81 0 |
- | │ └─md2 9:2 | + | │ └─md0 9:0 |
- | ├─sda2 8:2 | + | ├─sdf2 8:82 |
- | | + | └─sdf3 |
- | | + | └─md1 |
- | | + | └─md1_crypt |
- | | + | ├─martine--vg-swap 253:1 0 |
- | | + | ├─martine--vg-log |
- | | + | └─martine--vg-root 253:3 0 9,3G 0 lvm / |
- | sdb 8:16 | + | |
- | sdc 8:32 0 111, | + | ├─sdg1 8:97 0 |
- | ├─sdc1 8:33 0 | + | │ └─md0 9:0 |
- | │ └─md2 9:2 | + | ├─sdg2 8:98 |
- | ├─sdc2 8:34 0 110, | + | └─sdg3 |
- | | + | └─md1 |
- | | + | └─md1_crypt |
- | | + | ├─martine--vg-swap 253:1 0 |
- | | + | ├─martine--vg-log |
- | | + | └─martine--vg-root 253:3 0 9,3G 0 lvm / |
- | | + | |
- | sdd 8:48 | + | |
- | sde 8:64 | + | |
- | sdf 8:80 | + | |
- | sdg 8:96 | + | |
- | sdh 8:112 0 | + | |
=== SSDs système === | === SSDs système === | ||
Ligne 43: | Ligne 38: | ||
Nos deux SSDs servent aux systèmes et sont partitionnés de la même manière: | Nos deux SSDs servent aux systèmes et sont partitionnés de la même manière: | ||
* **sdX1**: partition de 475MB membre d'un périphérique RAID1 (md2), contenant /boot | * **sdX1**: partition de 475MB membre d'un périphérique RAID1 (md2), contenant /boot | ||
- | * **sdX2**: partition de 110.9GB, membre d'un périphérique RAID1 (md1), lui-même volume physique LVM | + | * **sdX2**: partition de 110.9GB, membre d'un périphérique RAID1 (md1), lui-même volume LUKS, lui-même volume physique LVM (voir plus bas pour les détails) |
* **sdX3**: partition de 477MB de type ESP (RAID n'est pas possible pour les partitions EFI, on a donc un hook grub pour les garder synchronisées) | * **sdX3**: partition de 477MB de type ESP (RAID n'est pas possible pour les partitions EFI, on a donc un hook grub pour les garder synchronisées) | ||
+-------------------------------------+ | +-------------------------------------+ | ||
- | | Physical SSD wwn-tructruc | + | | Physical SSD wwn-0x55cd2e414e1103dc |
| | | | ||
| +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
| | Partition 1: 500M | | | | Partition 1: 500M | | | | | Partition 1: 500M | | | | Partition 1: 500M | | | ||
- | | | RAID1 member (md2) | | ← md2 → | | RAID1 member (md2) | | | + | | | RAID1 member (md0) | | ← md0 → | | RAID1 member (md0) | | |
| +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
- | | | ||
- | | +---------------------------------+ | | +---------------------------------+ | | ||
- | | | Partition 2: 110G | | ← md1 → | | Partition 2: 110G | | | ||
- | | | RAID1 member (md1) | | | | RAID1 member (md1) | | | ||
- | | +---------------------------------+ | | +---------------------------------+ | | ||
| | | | ||
| +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
Ligne 66: | Ligne 56: | ||
| | | | | | ||
| +---------------------------------+ | | +---------------------------------+ | | | +---------------------------------+ | | +---------------------------------+ | | ||
+ | | | ||
+ | | +---------------------------------+ | | +---------------------------------+ | | ||
+ | | | Partition 2: 110G | | ← md1 → | | Partition 2: 110G | | | ||
+ | | | RAID1 member (md1) | | | | RAID1 member (md1) | | | ||
+ | | +---------------------------------+ | | +---------------------------------+ | | ||
| | | | ||
+-------------------------------------+ | +-------------------------------------+ | ||
Ligne 90: | Ligne 85: | ||
| | | +---------------------------+ | | | | | | | +---------------------------+ | | | | ||
| | | | LVM Logical Volume " | | | | | LVM Logical Volume " | ||
- | | | | | Taille: | + | | | | | Taille: |
| | | | Monté sur: / | | | | | | | | | Monté sur: / | | | | | ||
| | | +---------------------------+ | | | | | | | +---------------------------+ | | | | ||
Ligne 119: | Ligne 114: | ||
* '' | * '' | ||
* passerelle SMTP pour envoyer des mails depuis le serveur sans se faire chier | * passerelle SMTP pour envoyer des mails depuis le serveur sans se faire chier | ||
- | * grub hook : dans ''/ | + | * grub hook : dans ''/ |
+ | * nécessite que le second disque soit monté (dans /etc/fstab) | ||
* Commandes utiles: | * Commandes utiles: | ||
Ligne 126: | Ligne 121: | ||
+ | === Grub hook === | ||
+ | |||
+ | ''/ | ||
+ | UUID=7892-1EB0 | ||
+ | |||
+ | Ajouter aussi '' | ||
+ | |||
+ | ''/ | ||
+ | <code bash> | ||
+ | # | ||
+ | # from: https:// | ||
+ | |||
+ | set -e | ||
+ | |||
+ | if mountpoint -q '/ | ||
+ | rsync -t --recursive --delete /boot/efi/ /boot/efi2/ | ||
+ | fi | ||
+ | |||
+ | exit 0 | ||
+ | </ | ||
+ | |||
+ | ==== Accès distant à la machine ==== | ||
+ | |||
+ | //Voir le fichier [[martine: | ||
+ | |||
+ | === Dropbear === | ||
+ | |||
+ | //Dropbear est un client SSH disponible dans l' | ||
+ | |||
+ | Empreintes Dropbear: | ||
+ | |||
+ | RSA SHA256: | ||
+ | ECDSA SHA256: | ||
+ | ED25519 SHA256: | ||
+ | |||
+ | La config dropbear est dans ''/ | ||
+ | |||
+ | |||
+ | === SSH === | ||
+ | |||
+ | **Rappel: le SSH a lieu sur un port non-standard !** | ||
+ | |||
+ | Empreintes des clés SSH du serveur: | ||
+ | |||
+ | user@device ~ $ ssh-keygen -F 185.177.181.105 -l | ||
+ | 185.177.181.105 ED25519 SHA256: | ||
+ | 185.177.181.105 RSA SHA256: | ||
+ | 185.177.181.105 ECDSA SHA256: | ||
+ | |||
+ | |||
+ | ==== Suivi des changements ==== | ||
+ | |||
+ | Pour suivre les changements qu'on fait sur martine, on utilise deux outils : | ||
+ | * ''/ | ||
+ | * '' | ||
+ | ==== Sauvegardes ==== | ||
+ | TODO |
martine/host.1707772199.txt.gz · Dernière modification : de lila