Serveur Parfait · 2 min read · Dec 16, 2025
Le Serveur Parfait - Fedora 11 x86_64 [ISPConfig 2] - Page 3
4 Ajuster /etc/hosts
Ensuite, nous éditons /etc/hosts. Faites-le ressembler à ceci :
vi /etc/hosts| 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 192.168.0.100 server1.example.com server1 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 |
Il est important que vous ajoutiez une ligne pour server1.example.com et supprimiez server1.example.com et server1 de la ligne 127.0.0.1.
5 Désactiver SELinux
SELinux est une extension de sécurité de Fedora qui devrait fournir une sécurité étendue. À mon avis, vous n’en avez pas besoin pour configurer un système sécurisé, et cela cause généralement plus de problèmes que d’avantages (pensez-y après avoir passé une semaine à résoudre des problèmes parce qu’un service ne fonctionnait pas comme prévu, et ensuite vous découvrez que tout allait bien, seul SELinux causait le problème). Par conséquent, je le désactive (c’est un must si vous souhaitez installer ISPConfig plus tard).
Éditez /etc/selinux/config et définissez SELINUX=disabled :
vi /etc/selinux/config| # Ce fichier contrôle l'état de SELinux sur le système. # SELINUX= peut prendre l'une de ces trois valeurs : # enforcing - La politique de sécurité SELinux est appliquée. # permissive - SELinux imprime des avertissements au lieu d'appliquer. # disabled - Aucune politique SELinux n'est chargée. SELINUX=disabled # SELINUXTYPE= peut prendre l'une de ces deux valeurs : # targeted - Les processus ciblés sont protégés, # mls - Protection Multi Niveau de Sécurité. SELINUXTYPE=targeted |
Ensuite, nous devons redémarrer le système :
reboot6 Installer Quelques Logiciels
Ensuite, nous mettons à jour nos paquets existants sur le système :
yum updateMaintenant, nous installons quelques paquets logiciels qui seront nécessaires plus tard :
yum install fetchmail wget bzip2 unzip zip nmap openssl lynx fileutils ncftp gcc gcc-c++7 Quota
(Si vous avez choisi un schéma de partitionnement différent de celui que j’ai fait, vous devez ajuster ce chapitre afin que le quota s’applique aux partitions où vous en avez besoin.)
Pour installer le quota, nous exécutons cette commande :
yum install quotaÉditez /etc/fstab et ajoutez,usrquota,grpquota à la partition / ( /dev/mapper/vg_server1-lv_root) :
vi /etc/fstab| # # /etc/fstab # Créé par anaconda le Mer Juin 10 16:05:26 2009 # # Les systèmes de fichiers accessibles, par référence, sont maintenus sous '/dev/disk' # Voir les pages de manuel fstab(5), findfs(8), mount(8) et/ou vol_id(8) pour plus d'infos # UUID=8a6c1f40-1948-429d-873e-c1bead3ccbea /boot ext3 defaults 1 2 /dev/mapper/vg_server1-lv_root / ext4 defaults,usrquota,grpquota 1 1 /dev/mapper/vg_server1-lv_swap swap swap defaults 0 0 tmpfs /dev/shm tmpfs defaults 0 0 devpts /dev/pts devpts defaults 0 0 sysfs /sys sysfs defaults 0 0 proc /proc proc defaults 0 0 |
Ensuite, exécutez
touch /aquota.user /aquota.group
chmod 600 /aquota.*
mount -o remount /
quotacheck -avugm
quotaon -avugpour activer le quota.
8 Installer Un Serveur DNS Chrooté (BIND9)
Pour installer un BIND9 chrooté, nous faisons ceci :
yum install bind-chrootEnsuite, nous changeons quelques permissions :
chmod 755 /var/named/
chmod 775 /var/named/chroot/
chmod 775 /var/named/chroot/var/
chmod 775 /var/named/chroot/var/named/
chmod 775 /var/named/chroot/var/run/
chmod 777 /var/named/chroot/var/run/named/
cd /var/named/chroot/var/named/
ln -s ../../ chrootEnsuite, nous ouvrons /etc/sysconfig/named et ajoutons la ligne suivante pour indiquer à BIND qu’il fonctionne en chroot dans /var/named/chroot :
vi /etc/sysconfig/named| [...] ROOTDIR="/var/named/chroot" |
Ensuite, nous créons les liens de démarrage système pour BIND :
chkconfig --levels 235 named onNous ne démarrons pas BIND maintenant car il échouera à cause d’un /var/named/chroot/etc/named.conf manquant. Cela sera créé plus tard par ISPConfig (si vous utilisez le Gestionnaire DNS d’ISPConfig, c’est-à-dire).
Recevez de nouveaux articles dans votre boîte de réception.
Aucun spam. Désabonnez-vous à tout moment.