Re: [FRnOG] [MISC] Contact wholesale Bouygues

2020-09-18 Par sujet David Ponzone
Hm  on doit en penser quoi ?
Les mecs étaient mauvais donc on change une équipe qui gagne pas, ou alors la 
direction a décidé que finalement, le wholesale, c’est pas leur stratégie ?

> Le 18 sept. 2020 à 19:58, Guillaume Barrot  a 
> écrit :
> 
> On peut plus, ils viennent de faire le ménage dans les équipes, y a 50% des
> commerciaux Wholesale qui viennent d'être remerciés, du coup, plus de
> contacts ...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Contact wholesale Bouygues

2020-09-18 Par sujet Guillaume Barrot
On peut plus, ils viennent de faire le ménage dans les équipes, y a 50% des
commerciaux Wholesale qui viennent d'être remerciés, du coup, plus de
contacts ...

Le mer. 16 sept. 2020 à 10:20, Julien Escario  a
écrit :

> Le 16/09/2020 à 10:06, Jean-Pierre Roussanidès via frnog a écrit :
> > Bonjour,
> >
> >
> > Quelqu'un pourrait me donner un contact chez Bouygues Wholesale ?
>
> Bah je crois qu'on s'est posés la même question, je prends aussi ;-)
>
> > Merci à vous
> >
> > JP Roussanidès
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Cordialement,

Guillaume BARROT

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Guillaume Barrot
Je confirme, on était bourrés.

Du coup, on a corrigé le lien, maintenant c'est bon :
https://www.oobaas.net/.
Le dev responsable a été fouetté aux orties du Semnoz, il refera plus.

Du coup, on retourne finir la Mondeuse, mais on s'en parle lundi si vous
voulez, c'est pas un souci.

Le ven. 18 sept. 2020 à 12:15, Adrien Rivas  a écrit :

> En même temps
>
> Site réalisé avec 2 stères de bois, 4 tomes de Savoie et 6 paquets de
> > chamallows grillés
> >
>
> Il se peut qu'ils aient oublié de citer le blanc de Savoie qui pique aussi
>
> Le ven. 18 sept. 2020 à 11:30, Oliver varenne  a
> écrit :
>
> > Pour le premier lien, une boite qui met un site internet dont le contenu
> > de chaque sous titre est (je cite) :
> >
> > I am text block. Click edit button to change this text. Lorem ipsum dolor
> > sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec
> > ullamcorper mattis, pulvinar dapibus leo.
> >
> > Ça n'inspire pas confiance quant à la pérennité du produit...
> >
> >
> >
> > Cordialement,
> >
> >
> >
> > Olivier Varenne
> > Co-gérant, Commercial & Développeur
> > T +33 (0)4 27 04 40 00 | ipconnect.fr
> >
> > Suivez-nous !
> >
> >
> >
> > > -Message d'origine-
> > > De : frnog-requ...@frnog.org  De la part de
> > > Guillaume Tournat via frnog
> > > Envoyé : vendredi 18 septembre 2020 11:22
> > > À : Cédric Houzé ; frnog@frnog.org
> > > Objet : Re: [FRnOG] [TECH] - Remote console avec admin centralisée
> > >
> > > Bonjour,
> > >
> > > De nom, je ne connais pas les solutions :
> > >
> > > https://www.mountainmen.fr/oobaas-out-of-band-as-a-service/
> > >
> > > https://opengear.com/
> > >
> > >
> > > Le 18/09/2020 à 11:11, Cédric Houzé a écrit :
> > > > Hello la liste !
> > > >
> > > > Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB
> > > > console pour y ajouter de nouvelles fonctionnalités.
> > > > Entre autres, j'aimerais :
> > > > - que l'administration soit centralisée
> > > > - pouvoir récupérer automatiquement des informations sur les
> > > > équipements qui y sont connectés (au moins le hostname)
> > > >
> > > > Connaissez-vous des solutions intégrant ces fonctions ?
> > > > Avez-vous des retours d'expérience sur celles-ci ?
> > > >
> > > > Merci :)
> > > >
> > > > Cordialement,
> > > > Cédric Houzé.
> > > >
> > > > ---
> > > > Liste de diffusion du FRnOG
> > > > http://www.frnog.org/
> > >
> > >
> > > ---
> > > Liste de diffusion du FRnOG
> > > http://www.frnog.org/
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Cordialement,

Guillaume BARROT

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet Alexandre DERUMIER
pour la gestion des repo debian, https://www.aptly.info/

c'est pas mal du tout. (possibilité de gérer des snapshots, version, merge,.. 


et pour la détection des failles, on utilise

https://vuls.io/

ca marche vraiment vraiment bien, cross distro, super rapide. (et y'a moyen de 
balancer les resultats dans un elasticsearch)



- Mail original -
De: "SECOND Fabien" 
À: "frnog-tech" 
Envoyé: Vendredi 18 Septembre 2020 12:53:03
Objet: [FRnOG] [TECH] patch management serveurs Linux

Bonjour à tous, 

Je voulais savoir si vous avez des retours d'expérience sur des solutions de 
gestion des patchs pour différentes distributions Linux. 
L'idée c'est de déployer des patchs de secu sur une ferme de serveurs 
hétérogène : Debian, Centos, RedHat ... 

Je pense déjà à mettre en place Ansible pour la gestion des confs mais je 
voudrais avoir une gestion assez fine pour les patchs de secu. 

Merci d'avance pour vos retours 

Fabien 

--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet Daniel Caillibaud
Le 18/09/20 à 14:07, Guillaume Tournat via frnog  a écrit :
> Bonjour
> 
> Pour ma part, j’utilise unattended-upgrades sur Debian. C’est nickel. Ça 
> check une fois par
> jour les miroirs, ça patche tout seul, et si c’est kernel, ça reboot tout 
> seul. 

J'avais utilisé un moment qq chose du genre (apt-cron je crois), mais y'a 
régulièrement des
services qui redémarrent pas après application du patch [1], y'a intérêt à 
avoir un bon
monitoring et des gens pour réparer derrière.

Par ailleurs, hors de question de laisser un robot restart certains services 
tout seul (du
mysql master par ex, je bascule le master ailleurs avant la màj pour ne pas 
couper le
service), et encore moins un reboot.

Désormais j'utilise apticron qui surveille les mises à jour et envoie un 
rapport si y'en a.
Ensuite un script pour lancer manuellement les màj partout quand je l'ai décidé.


[1] Je donnerais pas de noms mais y'a des mainteneurs qui estiment qu'on a pas 
à changer les
droits des fichiers de conf de leur appli, ou le user sous lequel elle tourne, 
c'est prévu pour
tourner par ex sous www-data et si on fait autrement l'upgrade plante le 
service. J'ai aussi eu
des surprises avec dbconfig lorsque la db n'est pas en localhost (apt upgrade 
qui reset les
params de connexion à la db, forcément après ça marche moins bien…).

-- 
Daniel

Au reste, si l'éducation de la jeunesse est négligée, ne nous en 
prenons qu'à nous-mêmes et au peu de considération que nous 
témoignons à ceux qui s'en chargent.
d'Alembert


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet Guillaume Tournat via frnog
Bonjour

Pour ma part, j’utilise unattended-upgrades sur Debian. C’est nickel. Ça check 
une fois par jour les miroirs, ça patche tout seul, et si c’est kernel, ça 
reboot tout seul. 

Simple et efficace. 


> Le 18 sept. 2020 à 12:54, SECOND Fabien  a écrit :
> 
> Bonjour à tous,
> 
> Je voulais savoir si vous avez des retours d'expérience sur des solutions de 
> gestion des patchs pour différentes distributions Linux.
> L'idée c'est de déployer des patchs de secu sur une ferme de serveurs 
> hétérogène : Debian, Centos, RedHat ...
> 
> Je pense déjà à mettre en place Ansible pour la gestion des confs mais je 
> voudrais avoir une gestion assez fine pour les patchs de secu.
> 
> Merci d'avance pour vos retours
> 
> Fabien
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Vincent Bernat
 ❦ 18 septembre 2020 11:11 +02, Cédric Houzé:

> Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB console
> pour y ajouter de nouvelles fonctionnalités.
> Entre autres, j'aimerais :
> - que l'administration soit centralisée
> - pouvoir récupérer automatiquement des informations sur les équipements
> qui y sont connectés (au moins le hostname)
>
> Connaissez-vous des solutions intégrant ces fonctions ?
> Avez-vous des retours d'expérience sur celles-ci ?

Hello,

Jette un œil sur conserver: https://www.conserver.com/. L'idée est de
laisser tous tes boîtiers en configuration "par défaut" (ne pas nommer
les ports) et de déporter la configuration sur conserver. Cela te rend
indépendant des différents boîtiers et tu as juste à faire "console
machinchose" sur l'hôte faisant tourner conserver. C'est assez flexible
pour te permettre d'exécuter des commandes sur-mesure pour se connecter
sur les équipements directement et d'en profiter pour setter la vitesse
nécessaire avant la connexion.

Cela ne répond pas au second point cependant.
-- 
Terminate input by end-of-file or marker, not by count.
- The Elements of Programming Style (Kernighan & Plauger)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet Jonathan Leroy - Inikup via frnog
(Cross-post sur FRsAG, du coup).

Hello,

Katello / Satellite / Landscape c'est plus de la gestion de confs que
du patch management IMHO.
Aptly permet de gérer des dépôts APT mais c'est tout.

Pas de remontée de l'état des machines, de gestion des CVE, de dashboards...
J'ai regardé l'année dernière et n'ai rien trouvé en open-source ou au
moins "on-premise" qui supporte Debian. Si en plus tu veux mixer les
distributions ça va être compliqué.

J'avais pensé dev un petit truc mais pas trop le temps.
Récemment je suis tombé sur Patchman, pas testé :
https://github.com/furlongm/patchman.


Le ven. 18 sept. 2020 à 13:24, Jean-Yves LENHOF
 a écrit :
>
> Le 18/09/2020 à 12:53, SECOND Fabien a écrit :
> > Bonjour à tous,
> >
> > Je voulais savoir si vous avez des retours d'expérience sur des solutions 
> > de gestion des patchs pour différentes distributions Linux.
> > L'idée c'est de déployer des patchs de secu sur une ferme de serveurs 
> > hétérogène : Debian, Centos, RedHat ...
> >
> > Je pense déjà à mettre en place Ansible pour la gestion des confs mais je 
> > voudrais avoir une gestion assez fine pour les patchs de secu.
> >
> > Merci d'avance pour vos retours
> >
> > Fabien
>
> Hello,
>
> C'est plus une question pour Frsag ça normalement ;-)
>
> Pour RedHat/Centos tu utilises la solution upstream Katello ou sinon un
> serveur Satellite chez RH
>
> Pour Debian, pas vraiment aussi complet, mais je regarderais au niveau
> https://www.aptly.info/
>
> Pour Ubuntu : https://landscape.canonical.com/index.html
>
> Sinon il existe des solutions commerciales :
>
> https://www.comparitech.com/net-admin/best-linux-patch-management-tools/
>
>
> Il faudra suivant les solutions utiliser en plus de l'Ansible/Puppet
> whatever pour gérer tout ça avec un peu d'huile de coude
>
>
> Cordialement,
>
>
> JYL
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



-- 
Jonathan Leroy


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet Jean-Yves LENHOF

Le 18/09/2020 à 12:53, SECOND Fabien a écrit :

Bonjour à tous,

Je voulais savoir si vous avez des retours d'expérience sur des solutions de 
gestion des patchs pour différentes distributions Linux.
L'idée c'est de déployer des patchs de secu sur une ferme de serveurs 
hétérogène : Debian, Centos, RedHat ...

Je pense déjà à mettre en place Ansible pour la gestion des confs mais je 
voudrais avoir une gestion assez fine pour les patchs de secu.

Merci d'avance pour vos retours

Fabien


Hello,

C'est plus une question pour Frsag ça normalement ;-)

Pour RedHat/Centos tu utilises la solution upstream Katello ou sinon un 
serveur Satellite chez RH


Pour Debian, pas vraiment aussi complet, mais je regarderais au niveau 
https://www.aptly.info/


Pour Ubuntu : https://landscape.canonical.com/index.html

Sinon il existe des solutions commerciales :

https://www.comparitech.com/net-admin/best-linux-patch-management-tools/


Il faudra suivant les solutions utiliser en plus de l'Ansible/Puppet 
whatever pour gérer tout ça avec un peu d'huile de coude



Cordialement,


JYL


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Jean-Yves LENHOF

Hello,

https://www.raritan.com

Cdlt,


Le 18/09/2020 à 11:11, Cédric Houzé a écrit :

Hello la liste !

Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB console
pour y ajouter de nouvelles fonctionnalités.
Entre autres, j'aimerais :
- que l'administration soit centralisée
- pouvoir récupérer automatiquement des informations sur les équipements
qui y sont connectés (au moins le hostname)

Connaissez-vous des solutions intégrant ces fonctions ?
Avez-vous des retours d'expérience sur celles-ci ?

Merci :)

Cordialement,
Cédric Houzé.

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] patch management serveurs Linux

2020-09-18 Par sujet SECOND Fabien
Bonjour à tous,

Je voulais savoir si vous avez des retours d'expérience sur des solutions de 
gestion des patchs pour différentes distributions Linux.
L'idée c'est de déployer des patchs de secu sur une ferme de serveurs 
hétérogène : Debian, Centos, RedHat ...

Je pense déjà à mettre en place Ansible pour la gestion des confs mais je 
voudrais avoir une gestion assez fine pour les patchs de secu.

Merci d'avance pour vos retours

Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Adrien Rivas
En même temps

Site réalisé avec 2 stères de bois, 4 tomes de Savoie et 6 paquets de
> chamallows grillés
>

Il se peut qu'ils aient oublié de citer le blanc de Savoie qui pique aussi

Le ven. 18 sept. 2020 à 11:30, Oliver varenne  a
écrit :

> Pour le premier lien, une boite qui met un site internet dont le contenu
> de chaque sous titre est (je cite) :
>
> I am text block. Click edit button to change this text. Lorem ipsum dolor
> sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec
> ullamcorper mattis, pulvinar dapibus leo.
>
> Ça n'inspire pas confiance quant à la pérennité du produit...
>
>
>
> Cordialement,
>
>
>
> Olivier Varenne
> Co-gérant, Commercial & Développeur
> T +33 (0)4 27 04 40 00 | ipconnect.fr
>
> Suivez-nous !
>
>
>
> > -Message d'origine-
> > De : frnog-requ...@frnog.org  De la part de
> > Guillaume Tournat via frnog
> > Envoyé : vendredi 18 septembre 2020 11:22
> > À : Cédric Houzé ; frnog@frnog.org
> > Objet : Re: [FRnOG] [TECH] - Remote console avec admin centralisée
> >
> > Bonjour,
> >
> > De nom, je ne connais pas les solutions :
> >
> > https://www.mountainmen.fr/oobaas-out-of-band-as-a-service/
> >
> > https://opengear.com/
> >
> >
> > Le 18/09/2020 à 11:11, Cédric Houzé a écrit :
> > > Hello la liste !
> > >
> > > Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB
> > > console pour y ajouter de nouvelles fonctionnalités.
> > > Entre autres, j'aimerais :
> > > - que l'administration soit centralisée
> > > - pouvoir récupérer automatiquement des informations sur les
> > > équipements qui y sont connectés (au moins le hostname)
> > >
> > > Connaissez-vous des solutions intégrant ces fonctions ?
> > > Avez-vous des retours d'expérience sur celles-ci ?
> > >
> > > Merci :)
> > >
> > > Cordialement,
> > > Cédric Houzé.
> > >
> > > ---
> > > Liste de diffusion du FRnOG
> > > http://www.frnog.org/
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] RE: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Oliver varenne
Pour le premier lien, une boite qui met un site internet dont le contenu de 
chaque sous titre est (je cite) : 

I am text block. Click edit button to change this text. Lorem ipsum dolor sit 
amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper 
mattis, pulvinar dapibus leo.

Ça n'inspire pas confiance quant à la pérennité du produit...



Cordialement,
 


Olivier Varenne
Co-gérant, Commercial & Développeur
T +33 (0)4 27 04 40 00 | ipconnect.fr

Suivez-nous ! 



> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> Guillaume Tournat via frnog
> Envoyé : vendredi 18 septembre 2020 11:22
> À : Cédric Houzé ; frnog@frnog.org
> Objet : Re: [FRnOG] [TECH] - Remote console avec admin centralisée
> 
> Bonjour,
> 
> De nom, je ne connais pas les solutions :
> 
> https://www.mountainmen.fr/oobaas-out-of-band-as-a-service/
> 
> https://opengear.com/
> 
> 
> Le 18/09/2020 à 11:11, Cédric Houzé a écrit :
> > Hello la liste !
> >
> > Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB
> > console pour y ajouter de nouvelles fonctionnalités.
> > Entre autres, j'aimerais :
> > - que l'administration soit centralisée
> > - pouvoir récupérer automatiquement des informations sur les
> > équipements qui y sont connectés (au moins le hostname)
> >
> > Connaissez-vous des solutions intégrant ces fonctions ?
> > Avez-vous des retours d'expérience sur celles-ci ?
> >
> > Merci :)
> >
> > Cordialement,
> > Cédric Houzé.
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Badis TEBBANI
Bonjour,

Administration centralisée + automatisation ==> Ansible avec Gitlab CI/CD 
(https://about.gitlab.com/blog/2019/07/01/using-ansible-and-gitlab-as-infrastructure-for-code/)


Cordialement,
Badis


- Mail original -
De: "Cédric Houzé" 
À: frnog@frnog.org
Envoyé: Vendredi 18 Septembre 2020 11:11:39
Objet: [FRnOG] [TECH] - Remote console avec admin centralisée

Hello la liste !

Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB console
pour y ajouter de nouvelles fonctionnalités.
Entre autres, j'aimerais :
- que l'administration soit centralisée
- pouvoir récupérer automatiquement des informations sur les équipements
qui y sont connectés (au moins le hostname)

Connaissez-vous des solutions intégrant ces fonctions ?
Avez-vous des retours d'expérience sur celles-ci ?

Merci :)

Cordialement,
Cédric Houzé.

---
Liste de diffusion du FRnOG
http://www.frnog.org/
-- 



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Guillaume Tournat via frnog

Bonjour,

De nom, je ne connais pas les solutions :

https://www.mountainmen.fr/oobaas-out-of-band-as-a-service/

https://opengear.com/


Le 18/09/2020 à 11:11, Cédric Houzé a écrit :

Hello la liste !

Je cherche à faire évoluer mon parc d'une centaine de boîtiers OoB console
pour y ajouter de nouvelles fonctionnalités.
Entre autres, j'aimerais :
- que l'administration soit centralisée
- pouvoir récupérer automatiquement des informations sur les équipements
qui y sont connectés (au moins le hostname)

Connaissez-vous des solutions intégrant ces fonctions ?
Avez-vous des retours d'expérience sur celles-ci ?

Merci :)

Cordialement,
Cédric Houzé.

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/