Mise en page de : page1 serveur web setup authored by Lionel Ferrafiat's avatar Lionel Ferrafiat
Page pour le setup du serveur Web se trruvant chez OVH **Page pour le setup du serveur Web se trouvant chez OVH**
==========================================================
@IP du serveur : http://92.222.90.64/ @IP du serveur : http://92.222.90.64/
Nom de domaine : trueack.ovh Nom de domaine : trueack.ovh
...@@ -6,9 +8,9 @@ SSH MasterRIE@trueack.ovh -p52677 ...@@ -6,9 +8,9 @@ SSH MasterRIE@trueack.ovh -p52677
Nota : Pratiquement toutes les commandes sont à utiliser en sudo Nota : Pratiquement toutes les commandes sont à utiliser en sudo
*******************************************************
modification port SSH pour la sécurisation de la VM **modification port SSH pour la sécurisation de la VM**
******************************************************* -------------------------------------------------------
(install nano : yum install nano pour editer les config) (install nano : yum install nano pour editer les config)
$ nano /etc/ssh/sshd_config (permet de modifier le port du ssh) $ nano /etc/ssh/sshd_config (permet de modifier le port du ssh)
...@@ -33,9 +35,9 @@ controler les iptable : $ iptables -L ...@@ -33,9 +35,9 @@ controler les iptable : $ iptables -L
(Grace à la commande firewall-cmd on voit apparaitre le port 52677) (Grace à la commande firewall-cmd on voit apparaitre le port 52677)
ajouter une exception au firewall ajouter une exception au firewall
- Pour le SSH - Pour le SSH :
firewall-cmd --permanent --zone=public --add-port=52677/tcp firewall-cmd --permanent --zone=public --add-port=52677/tcp
- Pour KAFKA - Pour KAFKA :
firewall-cmd --permanent --zone=public --add-port=9092/tcp firewall-cmd --permanent --zone=public --add-port=9092/tcp
firewall-cmd --permanent --zone=public --add-port=9092/udp firewall-cmd --permanent --zone=public --add-port=9092/udp
...@@ -50,11 +52,11 @@ voir les règles sur le firewall : firewall-cmd --info-zone=public ...@@ -50,11 +52,11 @@ voir les règles sur le firewall : firewall-cmd --info-zone=public
$ nmap IP -Pn (permet de voir les ports ouverts) $ nmap IP -Pn (permet de voir les ports ouverts)
*******************************************************
Ajout utilisateur non root pour la sécurisation de la VM **Ajout utilisateur non root pour la sécurisation de la VM**
******************************************************* ------------------------------------------------------------
création de l'utilisateur suivant : adduser MasterRIE création de l'utilisateur suivant : adduser MasterRIE
MasterRIE -> Login : MasterRIE
pass : xxxxxxx (commande : $ passwd MasterRIE) pass : xxxxxxx (commande : $ passwd MasterRIE)
affectation au groupe wheel (utilisation de sudo) : $ usermod -aG wheel MasterRIE affectation au groupe wheel (utilisation de sudo) : $ usermod -aG wheel MasterRIE
... ...
......