Re: [HS] IHM semi-graphique des installes Linux

Jean-Baptiste BRIAUD -- Novlog <[email protected]>
Newsgroups gmane.comp.java.french.general
Message-ID <[email protected]>
Bon, je n'avais pas réalisé, mais ces interfaces ncurses sont en C/C++, pas en shell.
Nous allons donc nous rabattre vers dialog.

En ce qui concerne MySQL, aucun lien avec la sécurité, c'est à l'intérieur de la machine et peu importe la base que nous utilisons.
L'idée n'est pas de dire que MySQL est solide ou non, tout le monde sait à quoi s'en tenir :-)
L'idée est de proposer, le plus simplement possible, une machine raisonnablement sécurisée pour le cloud.
La principale feature est le chiffrement à la volée du disque dur afin de garantir la sécurité des données si le disque dur était volé ou changé.
Ce chiffrement n'augmente en rien la sécurité @runtime.
Ensuite, la sécurité @runtime est poussée avec les moyens du bord (apparmor, firewall, et autres éléments comme fail2ban, arptables, ...)
Nous tournons en effet avec la LTS mais n'utilisons (pas encore) GRSEC.
Quant à puppet, çà sera une nécessité quand le parc s'agrandira, pour l'instant, j'ai 3 machines à gérer alors je fait les manips 3 fois.

Juste pour donner un mot de contexte, je ne cherche pas à obtenir une sécurité "militaire" mais plutôt que de faire les installes n fois, j'ai préféré tout scripter dès le départ pour que cela soit reproductible.
Ensuite, de fil en aiguille, les lignes de shell se sont accumulées, structurées .. "et voilà" comme disent les anglais.

L'idée me traverse régulièrement de tout reprendre sous forme de paquage genre "apt-get install machine-de-prod-novlog" mais c'est beaucoup de boulot alors que tout fonctionne bien avec les scripts shell.
Dans une prochaine version ... peut-être ...


Encore merci pour les pointeurs !

On 30 nov. 2010, at 11:49, jerome moliere wrote:

> Le 30 novembre 2010 10:23, Jean-Baptiste BRIAUD -- Novlog
> <[email protected]> a écrit :
>> Bonjour à tous,
>> 
> Salut jean Baptiste,
>> J'ai une question un peu HS : quand on installe un Linux serveur en mode texte,
>> ou bien MySQL via le gestionnaire de paquet en ligne de commande par exemple,
>> on observe des interfaces en mode texte semi-graphique basé semble t-il sur la librairie ncurse.
>> 
> yes, effectivement HS
>> J'ai besoin de faire la même chose, via du bash.
>> J'ai trouvé le paquet dialog qui pourrait correspondre au besoin, mais il faut l'installer.
>> 
>> Ca n'est pas grand chose, mais souhaitant maintenir les dépendances au strict minimum,
>> j'aimerais utiliser exactement la même chose que ce qui est utilisé dans les installes.
>> Il ne devrait pas être nécessaire de l'installer et une certaine homogénéité devrait se dégager de nos propre scripts.
>> 
>> En fait, je ne sais même pas si les paquets (.deb) sont en bash ou bien en C ou autre langage ...
>> 
> 
> tu peux obtenir leurs sources t'as qu'a modifier ton /etc/apt/sources.list non?
> de quels paquets parles tu ?
> 
>> Bref, sauriez-vous ce qui est utilisé dans ces instaleurs Linux textuels ?
>> 
>> Sinon, je suis preneur d'idée ou autres suggestions.
>> 
> 
> Ca c'est cool : http://code.google.com/p/bashsimplecurses/
> 
>> Pour rappel, le context est une couche que nous ajoutons à une distrib Ubuntu serveur :
>> * config de la sécurité au max (firewall, et plein d'autres dispositifs)
> avec quoi comme kernel ? celui l'ubuntu serveur LTS ?
> GRSEC et autres patches kernels appliqués?
> 
>> * chiffrement à la volée d'une partition dite "de production"
>> * outils d'admin, email quand une mise à jour est nécessaire, ...
>> * installe préconfigurée "aux petits oignons" d'éléments standards tels MySQL, PHP, PHPMyAdmin, Munin, Java, Tomcat, ..
> PHP , mysql , Tomcat oula t'as fait fort là !!!!
> je veux même pas troller on est pas Vendredi mais pas la peine de
> mettre une distrib blindée avec tout cela là dessus lol.
>> Un fichier de config permet de définir les éléments voulu parmi les éléments dispo car toutes les machines d'un parc ne sont pas identiques.
>> 
> tu fais du puppet ou un truc comme cela c'est ca ?
> 
>> L'idée est qu'une telle machine peut etre sur le cloud sans danger.
>> L'expérience de 3 ans confirme que l'édifice est solide.
>> 
>> Ce projet est conceptuelement en open-source mais pas encore déposé dans un référentiel OS.
>> Si quelqu'un est intéressé, envoyez-moi un email.
>> Nous envisageons la même license qu'Ubuntu.
> 
> 
> 
> -- 
> Jerome Moliere - Mentor/J
> http://romjethoughts.blogspot.com/
> auteur Eyrolles
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.