githubModifier

serverOPS

Netdata

Si vous gérez votre petit serveur dédié et que pour vous, le suivi des performances en temps réel de celui-ci est important, sachez qu’il existe un outil de monitoring nommé Netdata qui permet de surveiller à la seconde près des tas de paramètres. L'avantage, c’est que Netdata propose des dashboard plutôt jolies 🤩

Installation manuel

bash <(curl -Ss https://my-netdata.io/kickstart.sh) all # Download and install Netdata 
systemctl start netdata 				# Start the Netdata service
systemctl enable netdata 				# Now make service enable so that on boot up it start automatically
systemctl status netdata 				# Now check the status
firewall-cmd --permanent --add-port=19999/tcp 		# Allow Netdata default port to pass through firewall
firewall-cmd --reload 					# Reload the firewall
https//server-ip:19999					# Open browser and go to you server ip

Installation via kickstart.sh


Ansible

Installation


WireGuard

Installation

WireGuard Easy

Le moyen le plus simple d’installer et de gérer WireGuard sur n’importe quel hôte Linux :)


RabbitMQ

RabbitMQ utilise le protocole AMQP (Advanced Message Queuing Protocol) pour envoyer des messages en toute sécurité via des agents de messages. Un agent de messages se compose d'échanges et de files d'attente.

Installation


Mozilla SSL Configuration Generator

Mozilla SSL Configuration Generator est un outil gratuit de la fondation Mozilla qui permet de générer des configurations SSL/TLS sécurisées pour des serveurs web.

Le site propose trois configurations différentes, en fonction des besoins du serveur :

  • Modern : cette configuration est recommandée pour les serveurs qui ne nécessitent pas de compatibilité avec des clients très anciens. Elle utilise les protocoles TLS 1.3 et TLS 1.2, ainsi que les algorithmes de chiffrement les plus sûrs.

  • Intermediate : cette configuration est recommandée pour la plupart des serveurs web. Elle utilise les protocoles TLS 1.3, TLS 1.2 et TLS 1.1, ainsi que les algorithmes de chiffrement les plus sûrs, à l'exception de certains qui ne sont pas compatibles avec tous les clients.

  • Old : cette configuration est recommandée uniquement pour les serveurs web qui nécessitent une compatibilité avec des clients très anciens. Elle utilise les protocoles TLS 1.2, TLS 1.1 et TLS 1.0, ainsi que certains algorithmes de chiffrement plus anciens qui ne sont pas recommandés pour une sécurité optimale.

Pour utiliser le site, il suffit de renseigner quelques informations sur le serveur, la version du logiciel, la version d'OpenSSL utilisée et les exigences en matière de compatibilité avec les clients. Le site générera alors un fichier de configuration SSL/TLS prêt à être utilisé 🎉

Mis à jour