maintenance d'un serveur web

maintenance d'un serveur web - Windows & Software

Marsh Posté le 19-12-2001 à 12:42:35    

j'ai besoin de votre aide, je dois faire realiser un expose sur  la maintenance d'un serveur web et j'ai beaucoup de mal a reunir des informations.
 
j'ai bien quelque piste mais sur internet, lorsque je tape maintenance+serveur+web je tombe tjs sur des sites d'entreprise qui propose leur services mais n'explique pas ce qu'elles font.
 
donc j'aurais d'information sur :
 
 
la maintenance preventive (a faire avant qu'un pb ne survienne)
- maintenance systeme (windows,linux,unix...)
- maintenance logicielle (script cgi,servlet)
- maintenance du contenu (pages web)
 
la maintenance corrective (a faire quand il y a un pb)
- maintenance systeme
- maintenance logicielle
- maintenance du contenu

Reply

Marsh Posté le 19-12-2001 à 12:42:35   

Reply

Marsh Posté le 19-12-2001 à 12:43:51    

quel type d'infos, parce qu'en fait rien de tout ça n'est très 'compliqué' ;)

Reply

Marsh Posté le 19-12-2001 à 12:48:35    

en fait, il me faudrait une description de toutes les actions de maintenances a realiser avant qu'un probleme survienne et apres qu'un pb soit survenu

Reply

Marsh Posté le 19-12-2001 à 12:53:59    

préventive ca concerne surtout les MAJ et tout ce qui fait qu'on trouve les MAJ dès leurs sorties...
 
préventive pour le contenu c'est surtout avoir des developpements corrects, pas de gros trous de sécurité ou de fuite de mémoire...
 
corrective, c'est appliquer les MAJ, patchs, correctifs... savoir modifier le code pour ne plus que le problème se reproduise avoir modifier l'architecture pour éviter les risques...

Reply

Marsh Posté le 19-12-2001 à 13:09:00    

tu es administrateur toi?
est ce que tu as des references de livre a me donner?
 
pourrais tu detailler les operations a realiser dans la maintenance systeme (scandisk...)

Reply

Marsh Posté le 19-12-2001 à 13:10:02    

non j'suis étudiant mais "j'administre" un serveur web

Reply

Marsh Posté le 19-12-2001 à 13:13:00    

maintenance système? scandisk non, ca sert à rien :D
 
de toute façon un serveur tu ne le rebootes pas donc tu ne vois que les gros bugs : mémoires qui couille, swap foireuse...
 
donc vérifier les services, vérifier la pile tcp/ip, vérifier la swap, le cache, l'espace disque...

Reply

Marsh Posté le 19-12-2001 à 13:17:50    

dis m'en encore plus a propos de :  
vérifier la pile tcp/ip, vérifier la swap, le cache
 
(faut que l'expose dur 20 minutes)
 
je suis aussi etudiant mais je ne connais rien en ce qui concerne les serveurs!

Reply

Marsh Posté le 19-12-2001 à 13:30:22    

Ton post m'a rappelé que j'avais complètement zappé de t'envoyer des infos contrairement à ce que je t'avais promis, je m'en excuse. :jap:
 
Pour revenir au sujet :
 
Le découpage que tu as fait, entre maintenance préventive et corrective est tout a fait juste. L'efficacité d'une maintenance, qu'elle soit préventive ou corrective repose en grande partie sur les activités suivantes :
 
- veille : s'informer des bugs, failles de sécurité... identifiés et fixés par les divers éditeurs des produits qui constituent ta plate forme.
 
- monitoring de la plate forme : il est très important de disposer d'outil te permettant à tout moment de connaitre l'état général de ta plate forme mais aussi de chaque composant de celle ci, de disposer d'indicateurs pouvant, par exemple, révéler l'existence de conditions propices à l'apparition d'un bug connu.
 
- plannification : il est important de prévoir très tôt (dès la mise en production si possible) des temps de maintenance ou la possibilité de maintenir l'application en exploitation en maintenant tout ou partie de celle ci (cela en fonction des contraintes de disponibilité).
 
L'idéal pour ne pas perturber la production est de disposer d'un environnement de test/validation permettant de s'assurer que toute montée de version (patch) d'un composant ne "casserait" pas autre chose.
 
Concernant la maintenance du contenu, cela peut reposer sur des outils de gestion de contenu comme InterWoven, Vignette... sur des développements spécifiques de gestion de contenu ou encore des procédures organisationnelles limitant le nombre d'intervenants pouvant publier du contenu.
 
En ce qui concerne la maintenance corrective, divers actions doivent être menées après une investigation initiale basée sur les logs et informations de reporting :
 
- une activité conservative : qui va avoir pour objectif d'empecher la continuation des problèmes (arrêt de certains services...)
 
- une activité corrective : qui va avoir pour objet de réparer au mieux le problème identifiée lors de l'analyse initiale afin de permettre un retour rapide du site en exploitation (principalement dans le cas d'une application transactionnelle)
 
- une activité d'investigation poussée qui va avoir pour objectif d'étudier plus sereinement et hors d'un contexte d'urgence les raisons du problème et les corrections a apporter.
 
Hope this help :D

 

[edtdd]--Message édité par Guru--[/edtdd]

Reply

Marsh Posté le 19-12-2001 à 13:50:16    

ah merci guru, je pensais que je n'aurais plus de nouvelle de toi. j'apprecie ta reponse
 
j'ai quelque question :
 
au sujet des paragraphe veille et monitoring
-> Peux tu m'en citer quelques logiciels realisant ces fonctions afin que je puisse approndir mes recherche?
 
a propos de l'environnement de test
-> par quoi est t-il constitue? une autre machine identique a celle en maintenance?
 
a propos des log
-> par quoi sont-ils constitue? par windows lui meme ou tout autre systeme d'exploitation

Reply

Marsh Posté le 19-12-2001 à 13:50:16   

Reply

Marsh Posté le 19-12-2001 à 14:00:15    

Pour la veille c'est une activité humaine qui consiste a lire les newsgroups, les listes de diffusion des éditeurs, les forums...
 
Pour le monitoring, tout dépend de la "taille" du site a maintenir, cela peut aller de petits outils "faits à la main" avec une série de batchs et autres scripts qui te renverraient des informations spécifiques à une plate forme de supervision de type HP OpenView ou Unicenter...
 
Les logs sont générés a plusieurs niveaux, d'une part par le système d'exploitation que ce soit Windows ou Linux (sous Windows ce sera l'eventlog) et d'autre part par les applications : le serveur web et éventuellement l'applicatif du site.

Reply

Marsh Posté le 19-12-2001 à 21:14:50    

merci, penses tu que nous ayons fait le tour de la question, je veux dire penses tu que tous ce que nous avons evoqués sur ce topic est complet et cerne bien le sujet? (je le rappelle : maintenace de serveur web)
 
il n'y a rien a rajouter?

Reply

Marsh Posté le 19-12-2001 à 21:51:40    

je pense que c'est assez précis si tu n'as jamais administrer un tel serveur.
 
Après on peut rentrer dans les détails (mentionner des sites spécialisés dans la veille par ex...).

Reply

Marsh Posté le 20-12-2001 à 10:19:19    

ouais je veux bien les adresses des sites comme ca je pourrais voir a quoi ca ressemble!

Reply

Marsh Posté le 20-12-2001 à 10:28:08    

Une bonne source d'information sur les pb de sécurité nottament est le CERT, mais tu as aussi les sites des éditeurs de logiciels.

Reply

Marsh Posté le 20-12-2001 à 10:28:41    

moi j'utilise :
 
http://msdn.microsoft.com
http://support.microsoft.com
http://www.securityfocus.com
http://vil.nai.com/VIL/newly-discovered-viruses.asp
http://www.cve.mitre.org/
(..)
 
 
en particulier pour la veille active.
 
 
pour la maintenance j'utilise principalement les softs en natifs, mais aussi des utilitaires comme ceux proposés ici :
http://www.quest.com/bumper.asp
ou Northern Utilities, IIS lockdown, IISsecure...
 
Pour linux et apache je fouille les newsgroup o ules sites officiels, mais là j'ai pas tellement de préférences.
 
 
 
(rien d'exhaustif là dedans ;))

Reply

Marsh Posté le 21-12-2001 à 14:24:27    

merci beaucoup, je commence a mieux cerner le sujet!

Reply

Marsh Posté le 18-01-2002 à 21:04:35    

Me revoici!
 
j'ai encore besoin de votre aide :  
je voudrais savoir quels genre de problèmes surviennent sur les serveurs web, c pour mon introduction.
 
Guru, Krapaud et les autres, vos reponses sont les bienvenue.
 
Merci

Reply

Marsh Posté le 20-01-2002 à 14:26:23    

up

Reply

Marsh Posté le 20-01-2002 à 14:39:24    

Les problèmes survenant sur un serveur web peuvent être de nature différente, il peut s'agir de défaillances matérielles ou logicielles, d'attaques externes délibérées ou non (dans la seconde catégorie on classera les virus type nimda, code red...). Il peut aussi eventuellement s'agir de pics de charge...

Reply

Marsh Posté le 20-01-2002 à 16:32:08    

ouais, répartie d'abord les évènements matériels et les evènements logiciels
 
ca pourrait donner :  
 
matériel :  
HDD (raid qui casse par ex)
ram (barette morte)
serveur pas redondant (alims HS, necessité d'arreter la machine...)
(...)
 
logiciel :  
1/ les bugs de l'instllation
- une mise à jour foireuse
- un composant merdique
(...)
 
2/ les erreurs de codage
- fuite de mémoire à cause d'un composant com
- saturation de la pile tcp/ip à cause de requêtes mal formées
- droits d'accès au serveur avec les extensions frontpage
- login/mdp en clair
- cookies de session mal gérés
(...)
 
3/ les virus
- virus qui bouffent le système
- virus qui bouffent la BP
- worms etc...
 
4/ les attaques
- attaques dont le but est de faire tomber le serveur
- attaques visant à prendre le controle du serveur
- attaques visant à capturer des données sensibles
(...)

Reply

Marsh Posté le 20-01-2002 à 20:21:39    

merci a tout les deux.
 
j'ai encore des questions à vous poser :
Que contient la pile tcp/ip?
Qu'est ce qu'une fuite de memoire?
 
Une plateforme de supervision de type hp openview ou unicenter, est une baterie de logiciel si j'ai bien compris?  
c batit sur le principe TOUT en UN, cad un logiciel a tout faire?

Reply

Marsh Posté le 21-01-2002 à 13:26:33    

up

Reply

Marsh Posté le 21-01-2002 à 13:54:48    

> Que contient la pile tcp/ip?  
 
La pile TCP/IP implémente l'ensemble des protocoles et interfaces nécessaire au système d'exploitation pour proposer des services basés sur cet ensemble de protocoles.
 
> Qu'est ce qu'une fuite de memoire?  
 
Lorsqu'un programme alloue de la mémoire pour ses traitements et ne libère pas correctement cette mémoire en fin de traitement, on parle de fuite mémoire.
 
> Une plateforme de supervision de type hp openview ou  
> unicenter, est une baterie de logiciel si j'ai bien compris?  
> c batit sur le principe TOUT en UN, cad un logiciel a tout  
> faire?  
 
Les plates formes de supervision sont en général des outils modulaires. Construit autour d'un noyau de fonctions indispensable auquel on ajoute des modules en fonction des applications ou systèmes que l'on souhaite superviser.
 
Hope this help

Reply

Marsh Posté le 21-01-2002 à 19:43:25    

well done guru!

Reply

Marsh Posté le 21-01-2002 à 22:36:43    

ok merci
Guru , Krapaud, donnez moi vos noms et professions en pv, c pour mettre dans les sources!!!
 
sinon, je compte vous envoyer un exemplaire de la présentation powerpoint, pour que vous me donniez un avis, ca ne vous derange pas?

Reply

Marsh Posté le 21-01-2002 à 22:43:01    

Yannick
profession : étudiant en BTS IG en alternance, admin réseau débutant dans une startup

Reply

Marsh Posté le 21-01-2002 à 22:43:50    

Non au contraire la présentation m'interesserais ;)
 
Pour les sources ce n'est pas forcément utile ni judicieux de me citer ;)

Reply

Marsh Posté le 22-01-2002 à 10:11:18    

ok, je fignole et je te l'envoi!

Reply

Marsh Posté le 22-01-2002 à 10:17:27    

Je serais aussi interessé par la lecture de ton document, pour mon profil, je suis concepteur/analyste d'applications web dans une société de service.

Reply

Marsh Posté le 22-01-2002 à 10:21:29    

Précision : la veille peut être aussi dans le cas d'un gros parc de serveurs (cas d'un FAI) un serveur dédié à la surveillance de ces serveurs. Il lancera des requêtes( test cpu, test espace disque, test swap pour un serveur unix/linux etc) toutes les n minutes et à travers une interface graphique informera les administrateurs en cas de problèmes.
 
CHaiCA
 
ps Krapaud : BTS info rulez :D

 

[edtdd]--Message édité par chaica--[/edtdd]

Reply

Marsh Posté le 22-01-2002 à 10:25:29    

Oui, un peu un principe d'automate ;)
 
 
 :hello:  Chaica!

Reply

Marsh Posté le 22-01-2002 à 10:28:06    

Chaica > sans vouloir "jouer sur les mots" ce que tu décris est le rôle de la plate forme de supervision, le monitoring de la plate forme. La veille est plus une activité de recherche et d'information qui est malheureusement souvent trop souvent oubliée.

Reply

Marsh Posté le 22-01-2002 à 10:36:47    

Guru : j'ai lu en travers le post, j'avais pas vu toutes les catégories.
En effet les serveurs de contrôles sont plus de la supervision. Je voulais juste souligner leur importance... Je leur brûle un cierge tous les matins :D
 
CHaiCA

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed