← Semaine 8

Laboratoire : la trousse de l'administrateur

apt, dpkg, systemctl et journalctl : les gestes du quotidien, maîtrisés sur votre VPS.
0 / 6 missions accomplies
prenom@serveur:~$ sudo apt update prenom@serveur:~$ apt list --upgradable prenom@serveur:~$ sudo apt upgrade -y prenom@serveur:~$ sudo apt autoremove

Regardez la liste AVANT d'appliquer : combien de mises à jour de sécurité ?

prenom@serveur:~$ sudo apt update && apt list --upgradable | grep -i security

Avec un paquet inoffensif (cowsay, sl ou fortune) :

prenom@serveur:~$ sudo apt install cowsay prenom@serveur:~$ /usr/games/cowsay "Je suis administrateur !" prenom@serveur:~$ sudo apt remove cowsay prenom@serveur:~$ ls /usr/share/cowsay 2>/dev/null # reste-t-il des traces ? prenom@serveur:~$ sudo apt install cowsay prenom@serveur:~$ sudo apt purge cowsay && sudo apt autoremove

Observez la différence entre remove et purge sur les fichiers restants.

# Qui a installe ce fichier de config ? prenom@serveur:~$ dpkg -S /etc/apache2/apache2.conf # Quels fichiers de config apache2 a-t-il installes ? prenom@serveur:~$ dpkg -L apache2 | grep '/etc' # Combien de paquets sur le systeme ? prenom@serveur:~$ apt list --installed 2>/dev/null | wc -l # La fiche complete d'un paquet prenom@serveur:~$ apt show fail2ban
prenom@serveur:~$ sudo systemctl status apache2 prenom@serveur:~$ sudo systemctl reload apache2 # sans couper les connexions prenom@serveur:~$ sudo systemctl restart apache2 # stop + start prenom@serveur:~$ systemctl is-active apache2 prenom@serveur:~$ systemctl is-enabled apache2

Explorez ce qui démarre au boot de votre serveur :

prenom@serveur:~$ systemctl list-unit-files --state=enabled | head -n 20
Reconnaissez-vous vos services ? apache2, fail2ban, ssh, mysql... chacun installé de vos mains depuis la semaine 0.
prenom@serveur:~$ sudo journalctl -u apache2 -n 30 prenom@serveur:~$ sudo journalctl -u ssh --since 'yesterday' -p err prenom@serveur:~$ sudo journalctl -u fail2ban --since today # Le workflow de debug : redemarrer et suivre en direct prenom@serveur:~$ sudo systemctl restart apache2 && sudo journalctl -u apache2 -f # Ctrl-C pour sortir

Le Projet Serveur Entreprise démarre : explorez les familles et choisissez votre service.

# Premiere reconnaissance : le paquet existe-t-il ? prenom@serveur:~$ apt search inspircd prenom@serveur:~$ apt search samba prenom@serveur:~$ apt show postfix
Votre choix se confirme la semaine prochaine avec la première procédure d'installation testée et documentée.
Trousse maîtrisée ! apt, dpkg, systemctl et journalctl n'ont plus de secrets, et votre service d'entreprise est choisi. Semaine 9 : l'installer et bâtir son devis d'améliorations.