<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Configurer un serveur dédié OVH/Kimsufi/Debian pour LAMP</title>
	<atom:link href="http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html</link>
	<description>Site perso de Yann Dubois a.k.a. "Le Grand Bug"</description>
	<lastBuildDate>Thu, 09 Sep 2010 16:23:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Linux / Ubuntu / Debian : automatiser les connexions avec une clé SSH &#124; Yann "Bug" Dubois</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-4603</link>
		<dc:creator>Linux / Ubuntu / Debian : automatiser les connexions avec une clé SSH &#124; Yann "Bug" Dubois</dc:creator>
		<pubDate>Wed, 25 Aug 2010 12:56:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-4603</guid>
		<description>[...] Cet article est donc un bon complément de mon autre article sur la configuration de base d&#8217;un environnement LAMP sur un serveur Debian du type de .... [...]</description>
		<content:encoded><![CDATA[<p>[...] Cet article est donc un bon complément de mon autre article sur la configuration de base d&#8217;un environnement LAMP sur un serveur Debian du type de &#8230;. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Y.Dubois</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-4530</link>
		<dc:creator>Y.Dubois</dc:creator>
		<pubDate>Fri, 20 Aug 2010 18:32:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-4530</guid>
		<description>@Teenage :
Avec grand plaisir, et je prendrais le temps de mettre à jour cette page ou d&#039;ajouter des pages complémentaires (et de te créditer pour tes infos). En effet, cette page est pas mal consultée (une dizaine de fois par jour en moyenne), donc j&#039;en conclus qu&#039;elle est utile à beaucoup de monde !</description>
		<content:encoded><![CDATA[<p>@Teenage :<br />
Avec grand plaisir, et je prendrais le temps de mettre à jour cette page ou d&#8217;ajouter des pages complémentaires (et de te créditer pour tes infos). En effet, cette page est pas mal consultée (une dizaine de fois par jour en moyenne), donc j&#8217;en conclus qu&#8217;elle est utile à beaucoup de monde !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Teenage</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-4529</link>
		<dc:creator>Teenage</dc:creator>
		<pubDate>Fri, 20 Aug 2010 16:49:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-4529</guid>
		<description>Oui, mais ca peut pas faire de mal surtout si l&#039;on ne maitrise pas tout les services (inetd).

Pour exim il n&#039;était pas installé sur ma machine, donc :
sudo /etc/init.d/sendmail stop
sudo apt-get purge sendmail
sudo aptitude install exim4
dpkg-reconfigure exim4-config 

Pour ma part je rajouterais bien quel info sur la sécurisation d&#039;apache : droits, mod_secure, analyse de log,... 
Apparemment chrooter semble contre-productif, surtout pour un serveur qui ne fait que du http.
Coté performance et sécurité le mod FastCGI PHP parait pas mal...

Sinon je proposerais bien de faire tourner les page web non public : awstats, phpsysinfo, munin, phpmyadmin sur une ip non routable et de n&#039;y accéder que via un tunnel ssh ?


 





Sinon dans l&#039;ensemble il manque quelque commentaire supplémentaire pour indiquer plus précisément à quoi sert tel package ou tel réglage.
Comme je vais écrire une doc détaillé sur la config de mon serveur, je te l&#039;enevrais, cela te permettra d&#039;enrichir ce post</description>
		<content:encoded><![CDATA[<p>Oui, mais ca peut pas faire de mal surtout si l&#8217;on ne maitrise pas tout les services (inetd).</p>
<p>Pour exim il n&#8217;était pas installé sur ma machine, donc :<br />
sudo /etc/init.d/sendmail stop<br />
sudo apt-get purge sendmail<br />
sudo aptitude install exim4<br />
dpkg-reconfigure exim4-config </p>
<p>Pour ma part je rajouterais bien quel info sur la sécurisation d&#8217;apache : droits, mod_secure, analyse de log,&#8230;<br />
Apparemment chrooter semble contre-productif, surtout pour un serveur qui ne fait que du http.<br />
Coté performance et sécurité le mod FastCGI PHP parait pas mal&#8230;</p>
<p>Sinon je proposerais bien de faire tourner les page web non public : awstats, phpsysinfo, munin, phpmyadmin sur une ip non routable et de n&#8217;y accéder que via un tunnel ssh ?</p>
<p>Sinon dans l&#8217;ensemble il manque quelque commentaire supplémentaire pour indiquer plus précisément à quoi sert tel package ou tel réglage.<br />
Comme je vais écrire une doc détaillé sur la config de mon serveur, je te l&#8217;enevrais, cela te permettra d&#8217;enrichir ce post</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Y.Dubois</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-4528</link>
		<dc:creator>Y.Dubois</dc:creator>
		<pubDate>Fri, 20 Aug 2010 15:41:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-4528</guid>
		<description>@Teenage:

Concernant iptables, c&#039;est un choix : il y a tellement peu de ports ouverts sur cette machine qui est un serveur web isolé (en fait seuls les ports http, le ssh étant déplacé à une adresse non triviale), et tellement peu de services actifs à l&#039;écoute, qu&#039;on peut se demander si c&#039;est utile. Personnellement, je considère que non. Il y a beaucoup plus de chances d&#039;être attaqué en http sur les applications php, et c&#039;est donc plutôt l&#039;installation de mod-secure pour Apache qui manque.

Bien entendu si on veut ajouter des services sur son Kimsufi, faire du routage, ou faire communiquer des serveurs entre eux par des services privilégiés, iptables peut devenir intéressant. Ce n&#039;est pas l&#039;objet de cette config.

Concernant Exim4, son installation est mentionnée dans le tuto, et la configuration est triviale et se fait en mode interactif pour l&#039;usage qu&#039;on en fait (uniquement relayer en smtp des mails envoyés par les applis web).

Mais n&#039;hésites pas à compléter si tu as des suggestions, ou des liens intéressants pour ces deux aspects : je ne prétends pas être exhaustif, car à la base c&#039;est juste un aide-mémoire à usage personnel ;-)</description>
		<content:encoded><![CDATA[<p>@Teenage:</p>
<p>Concernant iptables, c&#8217;est un choix : il y a tellement peu de ports ouverts sur cette machine qui est un serveur web isolé (en fait seuls les ports http, le ssh étant déplacé à une adresse non triviale), et tellement peu de services actifs à l&#8217;écoute, qu&#8217;on peut se demander si c&#8217;est utile. Personnellement, je considère que non. Il y a beaucoup plus de chances d&#8217;être attaqué en http sur les applications php, et c&#8217;est donc plutôt l&#8217;installation de mod-secure pour Apache qui manque.</p>
<p>Bien entendu si on veut ajouter des services sur son Kimsufi, faire du routage, ou faire communiquer des serveurs entre eux par des services privilégiés, iptables peut devenir intéressant. Ce n&#8217;est pas l&#8217;objet de cette config.</p>
<p>Concernant Exim4, son installation est mentionnée dans le tuto, et la configuration est triviale et se fait en mode interactif pour l&#8217;usage qu&#8217;on en fait (uniquement relayer en smtp des mails envoyés par les applis web).</p>
<p>Mais n&#8217;hésites pas à compléter si tu as des suggestions, ou des liens intéressants pour ces deux aspects : je ne prétends pas être exhaustif, car à la base c&#8217;est juste un aide-mémoire à usage personnel <img src='http://www.yann.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Teenage</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-4527</link>
		<dc:creator>Teenage</dc:creator>
		<pubDate>Fri, 20 Aug 2010 15:29:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-4527</guid>
		<description>Pas mal,

mais il manque sans doute la config iptables et l&#039;install d&#039;exim4</description>
		<content:encoded><![CDATA[<p>Pas mal,</p>
<p>mais il manque sans doute la config iptables et l&#8217;install d&#8217;exim4</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fred</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-2823</link>
		<dc:creator>Fred</dc:creator>
		<pubDate>Sat, 03 Apr 2010 16:54:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-2823</guid>
		<description>Bravo !!!

Je crois que c&#039;est le premier tuto complet sur le sujet.

Franchement je suis bluffé !!</description>
		<content:encoded><![CDATA[<p>Bravo !!!</p>
<p>Je crois que c&#8217;est le premier tuto complet sur le sujet.</p>
<p>Franchement je suis bluffé !!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mog</title>
		<link>http://www.yann.com/fr/configurer-un-serveur-dedie-ovhkimsufidebian-pour-lamp-09/09/2009.html#comment-2256</link>
		<dc:creator>Mog</dc:creator>
		<pubDate>Tue, 24 Nov 2009 23:38:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.yann.com/?p=446#comment-2256</guid>
		<description>Impressionnant ! je crois que c&#039;est le premier tuto qui fonctionne du premier coup, je suis bluffé ! 

Félicitation pour ce tuto qui fonctionne a merveille, c&#039;est du beau boulot. Il permet de partir sur des bases solides et à le merite d&#039;être clair en plus.

Pour mon cas, j&#039;ai adapté la sécurisation des dossiers munin et phpsysinfo à partir du tuto concernant le RPS d&#039;OVH.

Un grand merci en tout cas...</description>
		<content:encoded><![CDATA[<p>Impressionnant ! je crois que c&#8217;est le premier tuto qui fonctionne du premier coup, je suis bluffé ! </p>
<p>Félicitation pour ce tuto qui fonctionne a merveille, c&#8217;est du beau boulot. Il permet de partir sur des bases solides et à le merite d&#8217;être clair en plus.</p>
<p>Pour mon cas, j&#8217;ai adapté la sécurisation des dossiers munin et phpsysinfo à partir du tuto concernant le RPS d&#8217;OVH.</p>
<p>Un grand merci en tout cas&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
