Serveur Fedora · 3 min read · Dec 13, 2025
Le Serveur Parfait - Fedora 14 x86_64 [ISPConfig 2] - Page 3
4 Ajuster /etc/hosts
Ensuite, nous éditons /etc/hosts. Faites-le ressembler à ceci :
vi /etc/hosts| 127.0.0.1 localhost.localdomain localhost localhost4 192.168.0.100 server1.example.com server1 ::1 server1.example.com server1 localhost localhost.localdomain localhost6.localdomain6 localhost6 |
Il est important que vous ajoutiez une ligne pour server1.example.com et que vous supprimiez server1.example.com et server1 de la ligne 127.0.0.1.
5 Désactiver SELinux
SELinux est une extension de sécurité de Fedora qui devrait fournir une sécurité étendue. À mon avis, vous n’en avez pas besoin pour configurer un système sécurisé, et cela cause généralement plus de problèmes que d’avantages (pensez-y après avoir passé une semaine à résoudre des problèmes parce qu’un service ne fonctionnait pas comme prévu, et puis vous découvrez que tout allait bien, seul SELinux causait le problème). Par conséquent, je le désactive (c’est un must si vous souhaitez installer ISPConfig plus tard).
Éditez /etc/selinux/config et définissez SELINUX=disabled :
vi /etc/selinux/config| # Ce fichier contrôle l'état de SELinux sur le système. # SELINUX= peut prendre l'une de ces trois valeurs : # enforcing - La politique de sécurité SELinux est appliquée. # permissive - SELinux imprime des avertissements au lieu d'appliquer. # disabled - Aucune politique SELinux n'est chargée. SELINUX=disabled # SELINUXTYPE= peut prendre l'une de ces deux valeurs : # targeted - Les processus ciblés sont protégés, # mls - Protection de sécurité multi-niveau. SELINUXTYPE=targeted |
Ensuite, nous devons redémarrer le système :
reboot6 Installer Quelques Logiciels
Ensuite, nous mettons à jour nos paquets existants sur le système :
yum updateMaintenant, nous installons quelques paquets logiciels qui seront nécessaires plus tard :
yum install fetchmail wget bzip2 unzip zip nmap openssl lynx fileutils ncftp gcc gcc-c++7 Quota Journalisé
(Si vous avez choisi un schéma de partitionnement différent de celui que j’ai fait, vous devez ajuster ce chapitre afin que le quota s’applique aux partitions où vous en avez besoin.)
Pour installer le quota, nous exécutons cette commande :
yum install quotaÉditez /etc/fstab et ajoutez,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 à la partition / ( /dev/mapper/vg_server1-lv_root) :
vi /etc/fstab| # # /etc/fstab # Créé par anaconda le Thu Nov 4 01:49:41 2010 # # Les systèmes de fichiers accessibles, par référence, sont maintenus sous '/dev/disk' # Voir les pages de manuel fstab(5), findfs(8), mount(8) et/ou blkid(8) pour plus d'infos # /dev/mapper/vg_server1-lv_root / ext4 defaults,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 1 1 UUID=1b6ac184-dcd8-4cc9-829f-d5fca50df46f /boot ext4 defaults 1 2 /dev/mapper/vg_server1-lv_swap swap swap defaults 0 0 tmpfs /dev/shm tmpfs defaults 0 0 devpts /dev/pts devpts gid=5,mode=620 0 0 sysfs /sys sysfs defaults 0 0 proc /proc proc defaults 0 0 |
Ensuite, exécutez
touch /aquota.user /aquota.group
chmod 600 /aquota.*
mount -o remount /
quotacheck -avugm
quotaon -avug
pour activer le quota.
8 Installer Un Serveur DNS Chrooté (BIND9)
Pour installer un BIND9 chrooté, nous faisons ceci :
yum install bind-chrootEnsuite, nous changeons quelques permissions :
chmod 755 /var/named/
chmod 775 /var/named/chroot/
chmod 775 /var/named/chroot/var/
chmod 775 /var/named/chroot/var/named/
chmod 775 /var/named/chroot/var/run/
chmod 777 /var/named/chroot/var/run/named/
cd /var/named/chroot/var/named/
ln -s ../../ chroot
Ensuite, nous ouvrons /etc/sysconfig/named et nous assurons qu’il contient la ligne suivante pour dire à BIND qu’il fonctionne en chroot dans /var/named/chroot :
vi /etc/sysconfig/named| [...] ROOTDIR=/var/named/chroot |
Ensuite, ouvrez /etc/rsyslog.conf…
vi /etc/rsyslog.conf… et ajoutez la ligne $AddUnixListenSocket /var/named/chroot/dev/log :
| [...] $AddUnixListenSocket /var/named/chroot/dev/log |
Redémarrez rsyslog :
/etc/init.d/rsyslog restart Ensuite, nous créons les liens de démarrage système pour BIND :
chkconfig --levels 235 named onNous ne démarrons pas BIND maintenant car il échouera à cause d’un /var/named/chroot/etc/named.conf manquant. Cela sera créé plus tard par ISPConfig (si vous utilisez le Gestionnaire DNS d’ISPConfig, c’est-à-dire).
Recevez de nouveaux articles dans votre boîte de réception.
Aucun spam. Désabonnez-vous à tout moment.