Conseils d'installation et de sécurisation

Mon serveur YunoHost

Matériel: Serveur avec 3 disques durs, carte mère Asus P8Z68-V gen3 mémoire ddr3L 4 Go, CPU ?

Bonjour,

Je vais avoir demain un serveur qu’on m’a fait avec du matériel inutilisé dont les caractéristiques sont ci-dessus. Je ne sais pas encore quel est le processeur, je reviendrai donner plus de détails dès que j’en ai.

J’ai actuellement un RPI3 B+ qui tourne depuis bientôt 1 an et qui fonctionne bien avec plusieurs services, dont le mail que j’utilise. Pour l’instant je fais une sauvegarde toute les nuits avec borg et une image disque environ tous les 3 mois.
Je pense migrer mon yunohost sur ce nouveau serveur, tout au moins si il ne consomme pas trop, et je voudrais en profiter pour sécuriser un peu plus mon installation.

J’ai lu un peu de tout, des choses sur le raid 1, sur la virtualisation avec proxmox, etc…

Que me conseillez-vous pour sécuriser le tout et pouvoir avoir un serveur remis sur pied rapidement en cas de problème? Plutôt du raid, plutôt proxmox, autre chose?
Comment voir la consommation électrique de ce serveur?
Y-a-t-il possibilité de migrer l’installation du RPIB3+ ou faut-il réinstaller?

Dans l’attente de vos conseils et de votre expérience sur un matériel similaire.

1 Like

Salut,

De mon côté, je suis passé d’un RPI3 B+ à une carte amd64. Tout c’est presque bien passé à la migration : freshrrs, nextcloud (j’ai du faire le ménage avant, surtout la poubelle qui faisait 22 Go…), Keeweb, Rainloop, Riot.
Mon plus gros soucis a été synapse qui ne gère pas le restore sur une autre architecture :neutral_face: Ca a été une surprise car il n’y a pas d’avertissement. Je n’ai pas trouvé de solution pour la migration, je suis donc reparti de zéro pour synapse.

Je précise qu’il n’y a eu aucun soucis pour le coeur de yunohost : mail, user, et autre :slight_smile:

Merci pour ta réponse.
Pour migrer, quelle est la bonne manière de faire? Est-ce bien en ré-installant yunohost puis au lieu de faire la post-install, restaurer les sauvegardes?
Sinon quelle politique de sauvegardes as-tu mis en place, si tu as des conseils en la matière? 2 solutions ont retenus mon attention d’après mes lecture, soit le raid 1 ou proxmox, par contre je me demande si la seconde solution n’est pas un peu disproportionné pour mes besoins. Disons que le mail est quand même critique, c’est pour ça que je souhaiterais renforcer le côté restauration rapide en cas de pépins ainsi qu’une disponibilité importante en cas de panne matérielle. Mes sauvegardes devraient être suffisantes pour le reste, seul le mail m’inquiète, le reste n’est pas critique.

Alors j’ai fait une clean install, puis un restore from backup. Le serveur mail a fonctionné impeccablement. Tout était là :slight_smile:
Pour les sauvegardes, j’avais un script qui sauvegardait toutes les nuits et copiait la sauvegarde sur un disque externe. En gros, j’étais capable de remettre le serveur en moins de 30 minutes (la base en tout cas).

Maintenant, je compte mettre en place le système suivant :

  • backup du système sur SSD tous les jours (je compte tester borg) ;
  • copie sur le disque dur externe (HD1) ;
  • copie de HD1 sur un second disque (HD2) toutes les semaines sur un système indépendant (le “vieux” raspberry).

En gros, j’ai fait l’invetaire de mes besoins, environs 2To. J’ai donc pris HD1 de 4To, et HD2 sera une combinaison de plusieurs disque existant.

1 Like

Ok, c’est quasiment ce que je fais, une sauvegarde borg toute les nuit sur le serveur et synchronisation à travers Nextcloud sur mon PC principal. Du coup, ça devrais bien se passer. Par contre j’utilise un NDD offert par yunohost, est-ce ton cas également?

Sinon personne pour me renseigner sur le raid et proxmox?

Salut,
(Je répond un peu tard.)
J’ai un nom de perso, mais ça ne devrait pas poser de problème.

Pour le raid, j’ai beaucoup hésité. En gros, j’ai considérer que je n’en avait pas besoin : pas besoin de vitesse d’accès, pas envie de faire tourner deux disques même temps (ni le boitier qui allait avec), pas besoin d’une énorme capacité de stockage.

Pour proxmox, connait pas :no_mouth: Après lecture rapide, je vois mieux. De mon côté, j’ai installé le tout dans une machine virtuel KVM.

Salut,
Non ce n’est pas trop tard, je n’ai pas trop le temps de regarder ça pour le moment, je pense faire l’installation d’ici quelques semaines.

Quel est l’intérêt d’installer dans une machine virtuelle KVM comparé à une installation “en dur” comme je l’ai fais sur le raspberry?

Pour proxmox, l’intérêt de ce que j’ai vu est de pouvoir cloner/sauvegarder à chaud le serveur. Pour le raid 1, idem, ça permet si j’ai bien compris de pouvoir avoir une copie miroir et la carte mère le supporte nativement, du coup ça me semble facile à mettre en place. Cependant j’ai également vu sur divers forums plusieurs utilisateurs qui avaient parfois du mal à récupérer des données sur un disque raid, du coup si c’est le cas, ça n’a plus d’intérêt :confused:.

Bonsoir,

Je viens de lire un peu sur promox, et ça me semble plutôt pas mal ! Si je comprends bien, c’est une sur-couche au dessus de KVM et autres choses type LXD. Du coup je pense que j’aurai aimé essayer ça, car ça semble rendre plus simple l’utilisation de KVM.
Je suis avec une KVM pour pouvoir faire facilement des clones avant des mise à jour importante et ainsi revenir en arrière facilement. Je voulais aussi pouvoir mettre en place d’autres instances pour du développement, mais je n’ai pas encore pris le temps. :roll_eyes:

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.