• Gestion des accès LDAP dans Centreon

    Pré-requis

    Avoir un serveur AD Windows ou un serveur LDAP Linux fonctionnel.

    Toute la suite de l’article s’appuie sur configuration LDAP décrite ici.

    Vous devrez donc adapter les fichiers ci-dessous à votre contexte.

    Dans ce document nous allons voir la configuration d’un serveur LDAP la philosophie reste la même pour un serveur AD.

    Principes de base

    Gestion accès LDAP

    Le schéma ci-dessus présente l’authentification LDAP dans Centreon. Elle valide :

    • Le couple Utilisateur/MDP
    • Le group AD d’appartenance
    • Le groupe ACL en fonction du groupe AD
    • Les droits utilisateure en fonction des ACL

    Gestion ACL

    Lire la suite« Gestion des accès LDAP dans Centreon »
  • Installation d’un serveur LDAP sous AlmaLinux 9

    Objectif

    Ce document décrit une procédure d’installation et de configuration d’un serveur LDAP OpenLDAP sur AlmaLinux 9. Il couvre la préparation du système, l’installation des paquets, la configuration de l’annuaire, l’ouverture du pare-feu, les tests de validation et les bonnes pratiques de sécurité.

    L’objectif est de mettre en place un annuaire LDAP centralisé permettant de stocker et consulter des comptes utilisateurs, groupes et informations d’identité depuis des clients Linux ou des applications compatibles LDAP.

    Prérequis

    • Un serveur AlmaLinux 9 installé et à jour.
    • Un compte disposant des droits sudo ou un accès administrateur.
    • Une adresse IP fixe pour le serveur LDAP.
    • Un nom DNS pleinement qualifié, par exemple ldap.exemple.local.
    • Un accès réseau aux ports LDAP 389/TCP et, si LDAPS est utilisé, 636/TCP.
    • Un nom de domaine LDAP cible, par exemple dc=exemple,dc=local.
    Lire la suite« Installation d’un serveur LDAP sous AlmaLinux 9 »
  • Formulaire de souscription Centreon

    Préambule

    Dans cette suite d’article je vais présenter différents formulaires de souscription pour Centreon.

    Pourquoi des formulaires ?

    Dans ma carrière de nombreux clients souhaitaient avoir une fiche de souscription pour :

    • Permettre aux utilisateurs d’être autonome sur la mise en supervision
      • De façon sécurisée
      • Sans mettre en péril la supervision déjà en place
      • Sans avoir de connaissance approfondie de Centreon
    • Préparer la mise en supervision en amont des MEP
    • Permettre aux responsables de services de modifier les droits d’un utilisateur et de le rattacher à son équipe.
    • Ajouter un indicateur sur un équipement supervisé
    • Pouvoir rattacher des équipements ou des indicateurs dans différents regroupements (HostGroup, ServiceGroup, HostCategory, ServiceCategory)
    • Ne pas donner un accès de modification aux éléments de configuration

    L’idée étant de fournir un self service pour centreon sévurisé

    Cahier des charges

    • Charte graphique : Pouvoir mettre le logo de l’entreprise sur la fiche
    • Les fiches de souscription sont envoyées dans Centreon
    • Après soumission :
    • L’utilisateur est informé du résultat de la soumission
    • Un lien lui est présenté pour accéder à la console Centreon sur l’élément configuré
    • La supervision devient effective après validation des administrateurs Centreon :
    • Les éléments modifiés ou créés sont rattachés à des groupes de contrôle et désactivés
    • Après contrôle, l’export les éléments de configuration est effectué
    • Sécuriser les accès a la mise en supervision, tout le monde n’a pas accès à la fiche de souscription
    • Pouvoir utiliser l’API rest ou en ligne de commande
    Lire la suite« Formulaire de souscription Centreon »
  • Installation Apache

    Avant-propos

    Nous allons installer un serveur Apache sur ALMA9

    Installation du serveur WEB

    Préparation des dépots

    Nous allons installer les dépots additionnels dont nous aurons besoin.

    dnf install -y dnf-plugins-core
    dnf install -y epel-release
    dnf config-manager --set-enabled crb

    Contrôle des dépôts

    [root@demo-alma9 ~]#dnf repolist
    id du dépôt                                                           nom du dépôt
    appstream                                                             AlmaLinux 9 - AppStream
    baseos                                                                AlmaLinux 9 - BaseOS
    crb                                                                   AlmaLinux 9 - CRB
    epel                                                                  Extra Packages for Enterprise Linux 9 - x86_64
    epel-cisco-openh264                                                   Extra Packages for Enterprise Linux 9 openh264 (From Cisco) - x86_64
    extras                                                                AlmaLinux 9 – Extras
    Lire la suite« Installation Apache »
  • Apache Server-Status

    But de l’article

    Cet article va présenter comment afficher l’état de santé d’un serveur apache

    Nous verrons :

    • Comment l’installer
    • Comment le configurer
    • Ajouter des fonctionnalités pour rendre la page plus friendly 

    Nous allons travailler sur un serveur ALMA9.

    Peu importe la distribution, le fonctionnement est le même, c’est un moteur Apache.

    Seul l’emplacement des fichiers de configuration peut changer.

    Installation

    C’est le chapitre le plus simple de mes articles 😀

    La fonctionnalité fait parti intégrante du moteur d’apache, il n’y a donc rien a faire, seulement activer la fonctionnalité.

    Lire la suite« Apache Server-Status »
  • Installation de WordPress

    Avant-propos

    Dans cet article nous allons installer un serveur wordpress sur un serveur ALMA9

    Installation du serveur WEB

    Préparation des dépots

    dnf install -y dnf-plugins-core
    dnf install -y epel-release
    dnf config-manager --set-enabled crb

    Contrôle des dépôts

    [root@demo-alma9 ~]#dnf repolist
    id du dépôt                                                           nom du dépôt
    appstream                                                             AlmaLinux 9 - AppStream
    baseos                                                                AlmaLinux 9 - BaseOS
    crb                                                                   AlmaLinux 9 - CRB
    epel                                                                  Extra Packages for Enterprise Linux 9 - x86_64
    epel-cisco-openh264                                                   Extra Packages for Enterprise Linux 9 openh264 (From Cisco) - x86_64
    extras                                                                AlmaLinux 9 – Extras
    Lire la suite« Installation de WordPress »
  • Comment est géré l’interface dans centreon

    Préambule

    Quand j’ai commencé linux la première phrase qu’on peut lire dans la littérature consacrée est : « tout est dans un fichier ».

    Pour la gestion de l’interface de centreon on peut dire « tout est en base » 😀

    Il m’est arrivé d’avoir des données corrompues ,en arrivant chez mes clients, parce que des personnes, certainement plus intelligentes que les autres, ont crues bon d’écrire directement en base 😛

    Il m’a paru donc important d’expliquer :

    • Comment est gérée l’interface
    • Comment sont affichés les éléments de configuration

    Dans cette suite d’article nous verrons :

    • Le lien entre la base de données et l’affichage des menus dans l’interface
    • Comment centreon affiche les informations dans l’interface depuis les vues
    • Menu Monitoring
    • L’état des services avec application de filtres
    • Menu Configuration
    • Liste des hôtes avec les différents filtres disponibles
    • Liste des services avec les différents filtres

    Les forces en présence

    Les fichiers

    Les fichiers de mise à disposition de l’interface à apache sont présents dans le répertoire /usr/share/centreon/www du serveur web

    Au premier niveau nous avons ci-dessous les répertoires les plus importants :

    • include -> Code php pour afficher les différents menus
    • modules -> Les différents modules opensource ou non installés
    • widgets -> Code des widgets utilisés dans les customviews

    Les bases de données

    Tous les éléments permettant le bon fonctionnement de l’interface sont dans la database centreon. Donc on ne modifie rien dedans par une commande mysql, que ce soit par un insert, drop, update ou tout autre commande farfelue qui pour passer par la tête d’un illuminé.

    On ne fait que des « select » et rien de plus.

    J’espère que c’est écrit suffisamment gros pour que le message soit clair 😀

    Lire la suite« Comment est géré l’interface dans centreon »