INTRO(8) Manuel de l'administrateur système OpenBSD INTRO(8) ===== NOM ===== **intro** - introduction aux commandes de gestion et de maintenance du système ===== DESCRIPTION ===== Les pages de manuel de la section 8 contiennent des informations relatives à la gestion et à la maintenance du système. Elles décrivent les commandes qui concernent les systèmes de fichiers, comme [[:maxime:openbsd:manpages-fr:8:edquota|edquota(8)]], [[:maxime:openbsd:manpages-fr:8:fsck|fsck(8)]], [[:maxime:openbsd:manpages-fr:8:mount|mount(8)]] et [[:maxime:openbsd:manpages-fr:8:newfs|newfs(8)]]. Elles couvrent également les commandes qui concernent la sauvegarde et la récupération du système, comme [[:maxime:openbsd:manpages-fr:8:dump|dump(8)]] et [[:maxime:openbsd:manpages-fr:8:restore|restore(8)]]. Il y a des pages qui documentent le fonctionnement du système, comme [[:maxime:openbsd:manpages-fr:8:afterboot|afterboot(8)]], [[:maxime:openbsd:manpages-fr:8:ifconfig|ifconfig(8)]], [[:maxime:openbsd:manpages-fr:8:security|security(8)]], et les fichiers de configuration situés dans ///etc//. Les procédures concernant les crashs système sont documentées dans [[:maxime:openbsd:manpages-fr:8:crash|crash(8)]]. Les pages de la section 8 décrivent également les services et démons réseau. Le reste de cette page traite de certains des principaux démons disponibles dans le système OpenBSD, et de la manière de les activer/désactiver. Les démons système sont contrôlés par le script [[:maxime:openbsd:manpages-fr:8:rc|rc(8)]], qui est quant à lui contrôlé par [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]]. Par exemple le démon HTTP [[:maxime:openbsd:manpages-fr:8:httpd|httpd(8)]] est contrôlé par la ligne suivante dans [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] : httpd_flags=NO Il n'est donc pas démarré par défaut. Pour activer ou désactiver les processus d'un démon, les administrateurs devraient éditer le fichier [[:maxime:openbsd:manpages-fr:8:rc.conf.local|rc.conf.local(8)]], qui prend le dessus sur [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]]. Donc, pour activer [[:maxime:openbsd:manpages-fr:8:httpd|httpd(8)]], la ligne suivante peut être ajoutée à ///etc/rc.conf.local// : httpd_flags="" ou httpd_flags="-DSSL" Comme on peut le voir ci-dessus, cette méthode est également utilisée pour spécifier des options supplémentaires. Ci-dessous figure une liste de certains des démons disponibles. Pour de plus amples informations, référez-vous à [[:maxime:openbsd:manpages-fr:8:rc|rc(8)]] et aux pages de manuel des différents utilitaires. ==== Le serveur web Apache (HTTP) ==== Le serveur web Apache, [[:maxime:openbsd:manpages-fr:8:httpd|httpd(8)]]. Sous OpenBSD, il se [[:maxime:openbsd:manpages-fr:2:chroot|chroot(2)]] dans le chemin "ServerRoot". Des informations détaillées sont disponibles dans ///usr/share/doc/html/httpd///. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //httpd_flags//. ==== Le démon Automounter (amd) ==== Si vous utilisez le paquetage [[:maxime:openbsd:manpages-fr:8:amd|amd(8)]], rendez-vous dans le répertoire ///etc/amd// et mettez-le en place en renommant //master.sample// en //master//, en l'éditant, et en créant les autres correspondances selon vos besoins. Vous pouvez tout aussi bien obtenir vos correspondances par YP. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //amd//, //amd_dir// et //amd_master//. ==== Le serveur de nom BIND (DNS) ==== Si vous utilisez le serveur de nom BIND, allez voir le fichier ///etc/resolv.conf//. Il peut ressembler à quelque chose comme : domain nts.umn.edu nameserver 128.101.101.101 nameserver 134.84.84.84 archaïses nts.umn.edu. umn.edu. lookup file bind Si vous utilisez un cache de serveur de nom, ajoutez en premier la ligne "nameserver 127.0.0.1". Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //named_flags//. ==== Synchronisation de l'horloge ==== Afin de s'assurer que l'horloge système est correcte, elle peut être synchronisée avec un certain nombre de sources externes. Les utilitaires disponibles sont [[:maxime:openbsd:manpages-fr:8:ntpd|ntpd(8)]], [[:maxime:openbsd:manpages-fr:8:rdate|rdate(8)]] et [[:maxime:openbsd:manpages-fr:8:timed|timed(8)]]. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //ntpd_flags//, //rdate_flags// et //timed_flags//. ==== Les disques concaténés (ccd) ==== Si vous utilisez les disques concaténés par [[:maxime:openbsd:manpages-fr:4:ccd|ccd(4)]], éditez ///etc/ccd.conf//. Utilisez la commande **ccdconfig -U** pour décharger et la commande **ccdconfig -C** pour créer les tables internes au noyau pour les disques concaténés. Utilisez alors [[:maxime:openbsd:manpages-fr:8:mount|mount(8)]] et [[:maxime:openbsd:manpages-fr:8:umount|umount(8)]], et éditez ///etc/fstab// selon vos besoin. ==== Le serveur BOOTP/DHCP ==== S'il s'agit d'un serveur BOOTP ou DHCP, éditez ///etc/dhcpd.conf// selon vos besoins. Voir également [[:maxime:openbsd:manpages-fr:8:diskless|diskless(8)]]. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //bootparamd_flags//, //dhcpd_flags//, et //dhcrelay_flags//. ==== Le serveur de démarrage à distance HP ==== Éditez ///etc/rbootd.conf// si besoin pour le démarrage à distance. Si vous n'avez pas d'ordinateur HP faisant du démarrage à distance, ne l'activez pas. Voir également [[:maxime:openbsd:manpages-fr:8:diskless|diskless(8)]]. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //rbootd_flags//. ==== Kerberos ==== Si vous vous apprêtez à utiliser [[:maxime:openbsd:manpages-fr:8:kerberos|kerberos(8)]] pour l'authentification, et que vous disposez déjà d'un maître Kerberos, rendez-vous dans le répertoire ///etc/kerberosV// et procédez à sa configuration. Rappelez-vous de récupérer un srvtab provenant du maître de manière à ce que les commandes à distance puissent fonctionner. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //krb5_master_kdc// et //krb5_slave_kdc//. ==== Le serveur NFS ==== S'il s'agit d'un serveur NFS, éditez ///etc/exports//. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //nfs_server// et //nfsd_flags//. ==== Le démon de relais ==== Un démon de relais, [[:maxime:openbsd:manpages-fr:8:relayd|relayd(8)]], capable de jouer le rôle de balance de charge, de passerelle de couche applicative, ou de proxy transparent. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //relayd_flags//. ==== Les démons de routage ==== Divers démons sont disponibles pour la gestion des tables de routage : [[:maxime:openbsd:manpages-fr:8:bgpd|bgpd(8)]], [[:maxime:openbsd:manpages-fr:8:ospfd|ospfd(8)]] et [[:maxime:openbsd:manpages-fr:8:ripd|ripd(8)]]. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //bgpd_flags//, //ospfd_flags//, et //ripd_flags//. ==== Les services réseau basés sur RPC ==== Plusieurs services dépendent du logiciel chargé de la correspondance entre les ports RPC, [[:maxime:openbsd:manpages-fr:8:portmap|portmap(8)]], qui est lancé afin que tout se passe pour le mieux. Cela comprend YP et les exports NFS, entre autres services. Variables [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] intéressantes : //portmap//. ==== La mise en place de YP ==== Vérifiez le nom de domaine YP avec la commande [[:maxime:openbsd:manpages-fr:1:domainname|domainname(1)]]. Si nécessaire, corrigez-le en éditant le fichier ///etc/defaultdomain// (voir [[:maxime:openbsd:manpages-fr:5:defaultdomain|defaultdomain(5)]]). Le script ///etc/netstart// lit ce fichier au démarrage pour déterminer et fixer le nom de domaine. Vous pouvez également fixer le domaine d'un système en cours de fonctionnement au moyen de la commande [[:maxime:openbsd:manpages-fr:1:domainname|domainname(1)]]. Pour démarrer les services clients de YP, lancez simplement **ypbind**, et effectuez ensuite le reste de l'activation de YP comme décrit dans [[:maxime:openbsd:manpages-fr:5:passwd|passwd(5)]] et [[:maxime:openbsd:manpages-fr:5:group|group(5)]]. En particulier, pour activer le support des mots de passes dans YP, vous devrez ajouter la ligne suivante à ///etc/master.passwd// : +:*:::::::: Cela se fait en utilisant [[:maxime:openbsd:manpages-fr:8:vipw|vipw(8)]]. Il y a de nombreuses autres pages de manuel sur YP pour vous aider. Vous pouvez trouver plus d'information en commençant par [[:maxime:openbsd:manpages-fr:8:yp|yp(8)]] ===== VOIR AUSSI ===== [[:maxime:openbsd:manpages-fr:8:afterboot|afterboot(8)]], [[:maxime:openbsd:manpages-fr:8:rc|rc(8)]], [[:maxime:openbsd:manpages-fr:8:rc.conf|rc.conf(8)]] ===== HISTORIQUE ===== La page d'introduction de la section de manuel est apparue dans 4.2BSD. OpenBSD 4.4 8 juin 2008 3