mardi 29 mai 2012

Proxmox, VZDUMP et LVM


En ce moment j'utilise beaucoup Proxmox, une solution Debian intégrant OpenVZ et QEMU/KVM.

Proxmox est très puissant, très agile et permet de virtualiser des machines Linux et Windows sans impact sur les performances avec de nombreuses fonctionnalités : 
  • Cluster, 
  • Backup, 
  • Web interface de management,
  • Template personnalité pour facilité la mise en production.
Proxmox permet de faire tout ça et gratuitement bien sûr.
Beaucoup de hosting compagnies l'utilisent ou bien seulement OpenVZ, la plus part des VPS sont des containers ou des VM Xen.

Une des qualités principales de Proxmox est VZDUMP.
VZDUMP permet de sauvegarder le serveur virtuel selon 3 modes :
  • Arrêt du serveur
  • Interruption du serveur, comme un freeze
  • Snapshot sans arrêt du serveur.


Évidement le mode snapshot est le plus intéressant mais curieusement avec une installation typique de Proxmox ce mode n'est pas possible car pour effectuer le snapshot il faut
  • Une partition source, un volume logique utilisant LVM
  • Une espace non utilisé, pour créer le volume logique snapshot
  • Une partition cible qui va recevoir le backup
Or la partition cible n'existe pas.

Proxmox installe
1 Volume groupe : PVE, conserve de l'espace libre et également ;
3 volumes logique :
  • /
  • swap
  • /var/lib/vz, qui contient les données de VZ (les serveurs virtuels)



Pour utiliser Vzdump en snapshot il faut conserver l'espace libre et créer une nouvelle partition Backup.



Étapes à suivre :


Arrêter les services VZ
/etc/init.d/vz stop (arrêter tous les VM et VE)
Démonter la partition Data
umount /var/lib/vz
Vérifier le filesystem de la partition
e2fsck /dev/pve/data
Réduire le filesystem de la partition
Réduire le Volume logique
lvreduce -r -L -500G /dev/pve/data
Vérifier le filesystem de la partition
e2fsck /dev/pve/data
Remonter la partition
mount /var/lib/vz
Créer le volume logique Backup
lvcreate -L 500G -n backup pve
Créer le filesystem de Backup
mkfs.ext3 -m 1 -v /dev/pve/backup
Créer le point de montage
mkdir /var/lib/vz/backup
Monter le disque
mount /dev/pve/backup /var/lib/vz/backup/
Démarrer les services VZ
/etc/init.d/vz start


Ne pas oublier d'ajouter /var/lib/vz/backup dans /etc/fstab


Pour éviter d'avoir un problèmes plutôt que d'utiliser efsresize, 
je préfère utiliser lvreduce avec l'option -r pour efsresize.


Évidement l'inverse est possible avec lvextend.

jeudi 3 mai 2012

Using plesk, impossible to connect to SSH

Lately for a client I managed his Plesk 9.5 server (Centos 5.4)
But impossible to connect it using SSH.

Of course I searched everywhere in the plesk panel :
Ok - SSH is enable for the domain administrator and so on

Finally I tried to restarted ssh using the schedule task.
Firstly don't forget to change in the properties the address to recieve the crontab message and Eureka I got :

/var/empty must be owned by root and not group or world-writable

Just make another schedule task to apply the good rights and restart sshd :

chown root:root /var/empty -R && /etc/init.d/sshd restart

And everything is fine now

mercredi 4 avril 2012

Backup avec Rsnapshot

Pour sauvegarder mes serveurs Linux, j'utilise maintenant Rsnapshot.

Il s'agit d'un script perl qui utilise rsync mais qui en plus permet de gérer la rotation des backups et de mettre en place une stratégie type fils/pere/grand-pere.

La configuration est très simple et est regroupe dans /etc/rsnapshot.conf
Seule particularité :

  • Utiliser des "tab" et non des espaces
  • Utiliser des / a la fin des path


    • bon :           /home/
    • mauvais :    /home

Penser toujours a exécuter : rsnapshot configtest pour vérifier votre config et sa syntaxe.
Ensuite vous pouvez utiliser rsnapshot du pour vérifier l'espace disque utilise.

Comme pour rsync on definit le serveur d'origine et la cible par exemple :

backup                              tintin@xxx.xxx.xxx.xxx:/etc/      backuptintin/


Bien sur avant on transmet la clé publique du serveur qui fait tourner rsnapshot vers le serveur que l'on souhaite sauvegarder pour s’authentifier et se connecter.

Ensuite en fonction de la configuration la rotation s'effectue :


  • daily.0
  • daily.1
  • daily.2
  • daily.3
  • daily.4
  • daily.5
  • daily.6
  • weekly.0
  • weekly.1
Le répertoire cible est le daily.0 et ensuite chaque répertoire renferme juste la différence (ce qui a été ajoute en plus) a l'aide des hard link.

Enfin, il possible d’exécuter des scripts au moment du backup ou d'exclure des fichiers/répertoires.

De plus rsync est porté sur Windows on peut donc avec cygwin utiliser rsnapshot et ainsi nous disposons d'un superbe outils pour sauvegarder nos serveurs.



mercredi 29 février 2012

Supervision de Open VZ avec Zabbix


Il est interessant de superviser l'etat des user_beancounters des VE pour suivre les besoins en ressouces memoires, processeurs, s'assurer que les limites ne sont pas atteintes afin ne pas avoir de blocage.


Sur le VE

Ajouter les parametres suivants a zabbix_agentd.conf

### Parameter for monitoring OpenVZ resources
UserParameter=openvz.ubc[*],/usr/bin/sudo /usr/bin/tac /proc/user_beancounters | awk '/$1/{print $(NF-5+$2);exit}'
UserParameter=openvz.vzmemcheck.putil[*],/usr/bin/sudo /usr/sbin/vzmemcheck | awk '/[0-9]/{print $$$1}'
UserParameter=openvz.vzmemcheck.util[*],/usr/bin/sudo /usr/sbin/vzmemcheck -A | awk '/[0-9]/{print $$$1;exit}'

Donner les droits a l'utilisateur Zabbix avec visudo

## Allow zabbix access to OpenVZ's resources
Cmnd_Alias MON_OVZ_HN = /usr/sbin/vzmemcheck, /usr/sbin/vzmemcheck -A
Cmnd_Alias MON_OVZ_UBC = /usr/bin/tac /proc/user_beancounters
 zabbix ALL = NOPASSWD: MON_OVZ_HN, MON_OVZ_UBC
#Desactive l'obligation d'avoir un TTY pour executer sudo

Defaults:zabbix !requiretty

Sur le Serveur Zabbix
Charger les templates suivants dans le serveur Zabbix.

Template OpenVZ

Template OpenVZ Node


Toute l'info en anglais issue du Forum Zabbix, merci a eux.
Zabbix Forum

mercredi 15 février 2012

Wine ne marche plus !!!

Apres un nouvel update, wine 1.3 ne fonctionne plus.
C'est a dire plus de Teamviewer, plus de client fortinet, plus rien.
La cata pour le support.

Finalement le probleme est lie a des updates, a l'utilisation de libriaire 64 bit au lieu de 32 bit.
Solution :
apt-get install ia32-libs-multiarch:i386


lundi 13 février 2012

Gestion des mots de passes


Pour gérer les mots de passe comme je suis passe par :
  • notepad,
  • excel,
  • glpi et son plugin password,
  • excel dans un fichier true crypt

Et finalement maintenant j’utilise Keepass.

Keepass permet entre autre 
  • de conserver les mots de passes, 
  • d'organiser les password avec des icones, 
  • se ferme automatiquement pour éviter les indiscrets, 
  • masque les mots de passe 
  • mais permet de les copier rapidement 
  • et bien sur demande un mot de passe a l’ouverture.

Contrairement a Gorilla, Keepass permet de generer automatiquement des mots de passes.
Enfin Keepass me permet d’exporter les mots de passe d’un client dans un nouveau fichier Keepass qui contiendra l'organisation désirée.

Un outil indispensable a tout Sys admin, aujourd’hui je suis sur que chaque niveau (équipement, utilisateurs, …) à un mot de passe complexe et différent.

Finalement je ne connais même  plus les mots de passes par cœur et c'est bien mieux comme ca.



vendredi 10 février 2012

Offre de services



Je me lance dans l’aventure Freelance et a distance.

Je propose mes services comme indépendant aux entreprises a des prix très compétitifs depuis la Colombie ou je vis.

Maintenance ou installation a distance et en profitant du décalage horaire, je propose mes services sur Linux,  Asterisk, sécurité, Supervision, Backup.

Si vous avez besoin d'aide, de conseils, d'un avis extérieur sur votre infrastructure (interne ou hébergée)
Plus détails : SILVERSTON IT