Administration Système

System Administration in Linux · course

Voir tous les documents en systèmes d'exploitation et cloud

Administration Syst me

Habib SMEI

Habib SMEI / Administration syst me MP2L

1

Contenu du Module

S ance 1 : D marrage et arr t du syst me

/Le d marrage du syst me : boot, Grub et noyau

/L'activation des processus : le processus init

/Les scripts de connexion

/L'arr t propre du syst me

/Gestion du multi-boot avec LILO, et avec GRUB

S ance 2 : Gestion des utilisateurs

/La gestion des utilisateurs et groupes

/Structure des fichiers de gestion des utilisateurs et groupes

/Les mod les de configuration des sessions d'utilisateurs

2

Contenu du Module

S ance 3 : Ajout et Suppression de logiciels

/Les paquets

/Les diff rents types d'archives

S ance 4 : La gestion des sauvegardes

/Les types de sauvegarde

/Les commandes de sauvegarde

3

Contenu du Module

S ance 5 : Les syst mes de fichiers

/R le d'un syst me de fichiers (Rappel)

/Le montage/d montage d'un syst me de fichiers

/Commandes de cr ation et de maintenance

/Configuration et gestion des quotas

S ance 6 : La gestion des traces (logs)

/Configuration et fonctionnement

/Outils de traitement de journaux

S ance 7 : Les t ches administratives (at et cron)

/CRON

/ANACRON

/AT

4

Administration Syst me

Le d marrage et l'arr t du syst me

Habib SMEI

5

La racine du syst me de fichiers (rappel)

"

"

"

"

"

"

"

"

"

"

/bin : Programmes utilisateurs essentiels.

/boot : fichiers n cessaires au d marrage (bootloader, initrd, noyau)

/dev : fichiers sp ciaux permettant l'acc s aux p riph riques.

/etc : fichiers de configuration du syst me et des services.

/home : Contient les r pertoire priv s des utilisateurs.

/initrd : utilis pour construire l'image disque du noyau en RAM.

/lib : librairies partag es essentielles.

/mnt : contient les points de montage temporaires: cdrom, etc.

/opt : applications tierces.

/proc et /sys : SF virtuels permettant l'acc s aux structures internes du

noyau.

6

La racine du syst me de fichiers (rappel)

"

"

"

"

"

/root : r pertoire priv du super-utilisateur.

/sbin : ex cutables syst me essentiels.

/tmp : stockage des fichiers temporaires.

/usr : arborescence contenant la plupart des fichiers des applications.

/var : donn es variables du syst me et des applications.

7

D marrage de GNU/Linux : tapes

/ Le BIOS v rifie le syst me (POST)

/ Bootloader 1 lanc partir du MBR du disque dur principal

/ Le Bootloader 1 lance le bootloader 2 se trouvant dans la partition /boot

/ Le Bootloader 2 charge le noyau Linux (kernel) et initrd en m moire

/ Le noyau charge les modules n cessaires (initrd) et monte la partition root en

lecture seulement

/ Le noyau passe le contr le du processus de d marrage au programme /sbin/init.

/ /sbin/init : chargement des services et outils de l'espace utilisateur, montage des

partitions r pertori es dans /etc/fstab.

/ Invite de connexion de l'utilisateur

8

Etapes de d marrage : Le BIOS

/ Au d marrage, ex cution du BIOS (Basic Input/Output System) stock en

ROM .

/ Test du syst me, recherche et v rification des p riph riques,

principalement les p riph rique d'amor age du syst me (disquette, CDROM,

disque dur, disque flash, &)

/ Recherche du MBR sur le p riph rique d'amor age. Secteur de 512 octets,

contient le bootloader, ainsi que la table de partition du disque.

/ Chargement et ex cution du Bootloader, suite d'instructions de d marrage

du syst me d'exploitation sur le p riph rique.

9

Gestionnaire d'amor age (boot manager)

Cest le programme basique servant d'interface entre le syst me

d'exploita;on et la carte m re.

10

10

Gestionnaire d'amor age (boot manager)

Le Bios

Il est stock dans une ROM (m moire morte, c'est- -dire une m moire en lecture seule)

Ainsi il utilise les donn es contenues dans le CMOS pour conna tre la

configuration mat rielle du syst me.

CMOS : Complementary Metal Oxide Semiconductor)

11

11

Gestionnaire d'amor age (R le du Bios)

Ind pendant du syst me dexploita;on (Windows, Mac OS, GNU/

Publicité

Linux), le BIOS est le chef dorchestre de la par;e mat rielle de

votre machine.

Cest depuis son interface que lon d cide, par exemple,

damorcer la machine depuis le disque dur ou depuis un CD pour

r installer sa machine.

il d tecte les ventuels probl mes mat riels et communique au

travers de s quences de bip an dindiquer la nature des

erreurs (m moire d fectueuse, disque dur endommag , etc.).

12

12

Gestionnaire d'amor age (boot manager)

2- Amor age de Linux: tape du MBR

Quand un p riph rique sur lequel on peut d marrer est trouv ,

le premier programme se trouvant dans le MBR est charg en

RAM puis ex cut .

Ce chargeur de d marrage fait au plus 512 octets (un secteur)

et son r le est de charger le deuxi me programme.

M

B

R

B

S

P Principale

P Principale

B

S

E

B

R

B

S

P Etendue

Lecteur Logique

13

13

Etapes de d marrage : chargeur de d marrage

Boot Record

Gestionnaire d'amor age (boot

manager)

Astuce

Pour voir le contenu du MBR :

dd if=/dev/had of=mbr.bin bs=512 count=1 (copie dans mbr.bin)

odx mbr.bin (affichage le contenu en hexa)

v rifier

15

Gestionnaire d'amor age (boot

manager)

"/ Copi par le BIOS l@ 0x7c00 et contient:

"/ Un programme de

chargement

"/ Une petite table de

partitions

"/ Un nombre magique

Chargeur

damor age

(bootloader)

446 octets

Partition 1

Partition 2

Partition 3

Partition 4

Table de

partition

Nbr magique

64 octets 2 octets

Partition

ag

Start CHS

Partition

byte

End CHS

Start LBA

size

16 16

Gestionnaire d'amor age (boot

manager)

"/ Les 446 premiers octets contiennent le premier chargeur

damor age:

"/ Code ex cutable et messages derreurs

"/ 64 octets: table des partitions

"

16 octets par partition (primaire ou tendue): 4 partitions max

"/ Partition primaire: partition pouvant contenir la partition

damor age dun OS.

"/ Partition tendue: le but est doutre passer la limite des 4 partitions

--'' plusieurs lecteurs logiques peuvent tre cr es

"/ 2 octets: nombre magique 0xAA55 permettant de v rier si

le MBR est correct (d limiteur de n de MBR)

17

Gestionnaire d'amor age (boot manager)

Amor age de Linux : tape du Bios

Routine du BIOS cherche un p riph rique actif et d marrable (disquette,

CDROM, partition de disque, r seau, cl USB, le plus souvent, il sagit du

disque dur) et copie les 512 octets l@ 0x00007c00 puis fait un saut

cette adresse:

/ MBR (Master Boot Record): premier secteur du disque; t te 0, cylindre 0,

secteur 1.

/ MBR contient le premier chargeur damor age (512 octets)

/ Une fois que le MBR est charg en RAM, le BIOS lui donne le contr le.

18 18

Etapes de d marrage

BIOS

MBR

BootLoader

Noyau

Init(pid=1)

Processus

Processus

Processus

ETAPES DE D MARRAGE

19

Etapes de d marrage : chargeur de d marrage

/ Les deux chargeurs de d marrage les plus connus : GRUB ou LILO

/ Ex cution divis e en deux tapes :

/le BIOS ex cute un binaire de taille r duite stock dans le MBR

Publicité

/ce 1er chargeur localise et ex cute un 2 chargeur stock l'endroit

indiqu dans la configuration (disque dur par exemple)

/ LILO : configuration succinte stock e dans le MBR. A chaque changement

de configuration, une criture dans le MBR doit tre faite (/sbin/lilo -v)

/ GRUB : chargeur plus r cent, lecture possible de la configuration sur

partition ext2,ext3 ou ext4 dans /boot/grub/grub.conf

20

Etapes de d marrage : chargeur de d marrage

/ Affichage de l' cran de s lection des syst me d'exploitation ou des

diff rents noyaux Linux.

/ En fonction du choix, ex cution d'un binaire de noyau Linux stock dans /

boot/ ; nom de type vmlinuz-<version-noyau>

/ chargement en m moire de initrd, "image disque RAM initial" : utilis

ensuite par le noyau pour charger des pilotes utiles au syst me (par ex.

pour disque SCSI)

/ Le processus de d marrage est c d au noyau (kernel)

21

Gestionnaire d'amor age (boot manager)

Amor age de Linux: Le boot loader

Quand le boot loader est charg en RAM et ex cut , un splash- screen est

souvent ach proposant les images dOSs disponibles

22

22

Gestionnaire d'amor age (boot manager)

Amor age de Linux: Kernel

Apr s avoir choisi, le boot loader passe la main l'image du

noyau (Kernel) et le noyau est alors d compress .

ce stade, le boot loader v rie aussi le mat riel, num re les

p riph riques aXach s.

Ils existe plusieurs types de boot loader : grub, lilo &

23

23

Gestionnaire d'amor age (boot manager)

Les Familles de boot loader:

MicrosoH :

NTLDR (Windows NT)

WINLOAD (Windows 7)

Open source :

GRUB (GRand Unied Bootloader)

LILO (Linux loader)

Apple :

Boot Camp

24

24

Etapes de d marrage : noyau

/ Le noyau initialise et configure la m moire, les processeurs, le syst me E/

S, les p riph riques de stockage "standards"

/ Le noyau utilise ensuite initrd pour charger des pilotes et modules

sp cifiques (principalement SCSI, RAID, USB) n cessaires au noyau pour

acc der au syst me de fichier r el et continuer le d marrage

/ Le fichier /boot/initrd.img est charg en m moire comme un p riph rique de stockage

virtuel RAMDisk (par ex. /dev/ram0). Ce disque virtuel RAMDisk est ensuite mont en tant

que racine temporaire du syst me de fichiers (/).

/ Les pilotes et modules mentionn s plus haut sont maintenant charg s par le noyau.

/ initrd est d mont en tant que racine et la racine d finitive est mont e.

/ ce stade, le noyau est charg en m moire et est d sormais op rationnel. Il faut

maintenant initialiser l'environnement utilisateur.

25

Etapes de d marrage : init

Une fois le noyau charg en m moire, il lance le premier

processus : /bin/init

init est le p re de tous les autres processus qui seront cr s

par l'appel system fork()

init lit le fichier /etc/inittab pour savoir :

  • quel est le fichier ex cuter pour continuer le chargement du

syst me

  • quel est le runlevel (niveau d'ex cution) par d fault
  • comment lancer les services pour un runlevel donn

26

Etapes de d marrage : init (suite)

/ /etc/inittab lance d'abord le script /etc/rc.d/rc.sysinit si::sysinit:/etc/rc.d/

rc.sysinit

/ rc.sysinit r alise les op rations d'initialisation du syst me :

/ initialise la variable PATH pour les autres scripts

/ active la partition de swap

/ monte les partitions de disque dur suivant /etc/fstab

/ initialise le nom du syst me (hostname)

/ v rifie l'int grit du syst me de fichiers

/ d marre la gestion des quotas

/ initialise le "Plug and Play"

/ pr pare la gestion des modules

/ initialise l'horloge syst me

/ d truit les fichiers de verrouillage

27

Etapes de d marrage : init (suite)

/ init lance ensuite divers processus en fonction du niveau d'ex cution

(runlevel) configur dans inittab

/ Le runlevel est le contexte dans lequel se trouve le syst me et qui va

induire l'arr t ou le d marrage de processus. On distingue 7 runlevels

diff rents :

/ 0 - Arr t du syst me (Halt)

/ 1 - Mode mono-utilisateur

/ 2 - Mode multi-utilisateurs (sans NFS)

/ 3 - Mode Multi-utilisateurs

/ 4 Non utilis

/ 5 - Mode Multi-utilisateurs avec login graphique

/ 6 Red marrage du syst me (Reboot)

28

Etapes de d marrage : init (suite)

/ En fonction du runlevel, innitab indique init de d marrer les processus dont les

scripts de d marrage se trouvent dans le r pertoire correspondant au runlevel. Par

ex : pour runlevel 5, /etc/rc.d/rc5.d/

/ Ces scripts sont des liens symboliques vers des scripts existants dans le

r pertoire /etc/rc.d/init.d/.

/ On peut ainsi modifier le lien (ajouter, supprimer, renommer) sans affecter le script

auquel il fait r f rence

/ Le nom de ces liens symboliques d crit si les processus doivent tre d marr s (S,

Started) ou arr t s (K, Killed), et dans quel ordre (le nombre suivant la 1 re lettre

du nom). ex : dans /etc/rc.d/rc5.d/ on trouve les scripts S10network et S55sshd

29

Etapes de d marrage : init (suite)

/ init arr te tout d'abord tous les liens symboliques K du r pertoire en mettant la

commande /etc/rc.d/init.d/<commande> stop,

<commande> correspondant au processus arr ter

/ Elle d marre ensuite tous les liens symboliques S :

Publicité

/etc/rc.d/init.d/<commande> start

Par ex : le lien S55xinetd lancera la commande /etc/rc.d/init.d/xinetd start

/ Remarque : on peut utiliser ces m mes scripts en tant que super-utilisateur (root)

pour d marrer ou arr ter des services

Par ex : /etc/rc.d/init.d/httpd stop arr tera le serveur Web Apache

/ Pour les runlevels 2 5, le script local (S99local) pointant vers

/etc/rc.d/rc.local est le dernier tre ex cut . Ce script permet de lancer des

commandes de personnalisation du syst me.

30

Etapes de d marrage : init (suite)

/ Apr s avoir ex cut tout les scripts de /etc/rc.d pour le runlevel, le script

/etc/inittab tablit un processus /sbin/mingetty pour chaque console virtuelle

(invites de login) assign e ce niveau d'ex cution :

/ Pour les runlevels 2 5, six consoles virtuelles sont d marr es

/ Le runlevel 1 (mode mono-utilisateur) n'obtient qu'une console

/ Pour les runlevels 0 (arr t) et 6 (red marrage), aucune console n'est d marr e

/ mingetty est un getty, un gestionnaire (GET) de terminal (TTY, teletype). Le getty

attend une connexion sur les liens s rie. A la connexion, il configure le lien s rie,

demande un login et un mot de passe, puis effectue le processus de login pour

l'utilisateur

/ Pour le runlevel 5 (login graphique), /etc/inittab ex cute le script

/etc/X11/prefdm qui affiche le login graphique

/ La s quence de d marrage est termin e.

31

Etapes de d marrage : init (suite)

Exemple de fichier /etc/inittab format des lignes id:runlevels:action:process

Le niveau d'ex cution par d faut

Les niveaux d'ex cution

possibles

Action faire sur l' v nement

CTRL-ALT-DEL

Pour les niveaux 2 5, activer

plusieurs consoles en mode

caract re

#

inittab This file describes how the INIT process should set up

the system in a certain run-level.

#

Default runlevel. The runlevels used by Mandrakelinux are:

0 - halt (Do NOT set initdefault to this)

1 - Single user mode

2 - Multiuser, without NFS (The same as 3, if you do not have networking)

3 - Full multiuser mode

4 - unused

5 - X11

6 - reboot (Do NOT set initdefault to this)

#

id:5:initdefault:

System initialization.

si::sysinit:/etc/rc.d/rc.sysinit

l0:0:wait:/etc/rc.d/rc 0

l1:1:wait:/etc/rc.d/rc 1

l2:2:wait:/etc/rc.d/rc 2

l3:3:wait:/etc/rc.d/rc 3

l4:4:wait:/etc/rc.d/rc 4

l5:5:wait:/etc/rc.d/rc 5

l6:6:wait:/etc/rc.d/rc 6

Trap CTRL-ALT-DELETE

ca::ctrlaltdel:/sbin/shutdown -t3 -r now

... ...

Run gettys in standard runlevels

1:2345:respawn:/sbin/mingetty tty1

2:2345:respawn:/sbin/mingetty tty2

3:2345:respawn:/sbin/mingetty tty3

... ...

32

Etapes de d marrage : init (suite)

Exemples d'actions courantes pour le fichier inittab :

respawn

Le processus est red marr chaque fois qu'il se termine

wait

boot

Le processus n'est d marr qu'une seul fois

Le processus est ex cut pendant le d marrage du syst me

initdefault

indique le mode de d marrage une fois le syst me

op rationnel. Si aucun n'existe, init demandera un runlevel sur

la console

sysinit

Le processus est ex cut pendant le d marrage du syst me. Il

est ex cut avant les entr es boot ou bootwait

ctrlaltdel

Le processus est ex cut lorsque init re oit le signal SIGINT.

(appui simultan des touches CTRL+ALT+DEL)

33

Etapes de d marrage : Scripts de lancement

Exemple de contenu du r pertoire /etc/rc5.d :

lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59dund -> ../init.d/dund*

lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59hidd -> ../init.d/hidd*

lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59pand -> ../init.d/pand*

lrwxrwxrwx 1 root root 14 Jul 20 21:43 S01udev -> ../init.d/udev*

lrwxrwxrwx 1 root root 19 Jul 20 21:46 S05harddrake -> ../init.d/harddrake*

lrwxrwxrwx 1 root root 17 Jul 20 22:02 S10network -> ../init.d/network*

lrwxrwxrwx 1 root root 17 Jul 20 22:02 S11portmap -> ../init.d/portmap*

lrwxrwxrwx 1 root root 16 Jul 20 22:02 S12syslog -> ../init.d/syslog*

lrwxrwxrwx 1 root root 17 Jul 20 21:43 S13partmon -> ../init.d/partmon*

lrwxrwxrwx 1 root root 17 Jul 20 21:46 S14nfslock -> ../init.d/nfslock*

lrwxrwxrwx 1 root root 14 Jul 20 21:42 S17alsa -> ../init.d/alsa*

lrwxrwxrwx 1 root root 16 Jul 20 22:03 S17ypbind -> ../init.d/ypbind*

lrwxrwxrwx 1 root root 15 Jul 20 22:02 S18sound -> ../init.d/sound*

lrwxrwxrwx 1 root root 13 Jul 20 21:44 S20xfs -> ../init.d/xfs*

lrwxrwxrwx 1 root root 20 Jul 20 21:43 S24messagebus -> ../init.d/messagebus*

lrwxrwxrwx 1 root root 19 Jul 20 21:46 S25bluetooth -> ../init.d/bluetooth*

lrwxrwxrwx 1 root root 19 Jul 20 21:44 S25haldaemon -> ../init.d/haldaemon*

lrwxrwxrwx 1 root root 15 Jul 20 22:02 S25netfs -> ../init.d/netfs*

lrwxrwxrwx 1 root root 17 Jul 20 21:47 S29numlock -> ../init.d/numlock*

lrwxrwxrwx 1 root root 12 Jul 20 21:43 S30dm -> ../init.d/dm*

lrwxrwxrwx 1 root root 14 Jul 20 21:44 S33nifd -> ../init.d/nifd*

...

lrwxrwxrwx 1 root root 13 Jul 20 21:46 S40atd -> ../init.d/atd*

lrwxrwxrwx 1 root root 14 Jul 20 21:47 S55sshd -> ../init.d/sshd*

lrwxrwxrwx 1 root root 20 Jul 20 22:02 S56rawdevices -> ../init.d/rawdevices*

lrwxrwxrwx 1 root root 18 Jul 20 22:02 S75keytable -> ../init.d/keytable*

lrwxrwxrwx 1 root root 15 Jul 20 17:52 S80spamd -> ../init.d/spamd*

lrwxrwxrwx 1 root root 17 Jul 20 21:50 S85proftpd -> ../init.d/proftpd*

Publicité

lrwxrwxrwx 1 root root 15 Jul 20 22:02 S90crond -> ../init.d/crond*

lrwxrwxrwx 1 root root 14 Jul 20 21:44 S92lisa -> ../init.d/lisa*

lrwxrwxrwx 1 root root 17 Jul 20 22:02 S95kheader -> ../init.d/kheader*

lrwxrwxrwx 1 root root 11 Jul 20 21:43 S99local -> ../rc.local*

D marrage du r seau

D marrage du service Son

D marrage de la banni re

de connexion en mode

graphique (display

manager)

D marrage du service anti-

spam

Pour finir, Lancement du

script de configuration

locale

34

Etapes de d marrage : Scripts de lancement

Lancement du syst me : boot -> init -> services

Utilitaires en mode console :

  • Debian : update-rc.d
  • Mandrake : chkconfig, service

le script /etc/rc.local peut contenir des personnalisations locales qui seront

lanc es la fin du processus init

Pour d marrer un service sous mandrake, on peut taper :

service <nom_du_service> start

ou encore :

/etc/rc.d/init.d/<cript_correspondant_au_service> action

action : starp | stop | restart | status | ...

35

Les scripts de connexion

Dans la plupart des distributions on trouve les tapes suivantes :

/Le script /etc/profile est d'abord ex cut pour tous les utilisateurs y compris root. On y trouve la d finition

initiale du PATH et umask

/Celui-ci cherche ex cuter tous les scripts /etc/profile.d/*.sh

/Ensuite, il y a ex cution de $HOME/.bash_profile (la variable $HOME contient le chemin vers le

r pertoire personnel car .bashrc est ex cut dans tout shell). Contrairement /etc/profile, il s'agit ainsi

d'un fichier de d marrage personnel et param trable.

/A son tour, il ex cute $HOME/.bashrc, s'il existe, dans lequel il est recommand de placer toutes les

fonctions ou alias personnels

/Enfin le pr c dent script ex cute /etc/bashrc, dans lequel on place les alias globaux et la d finition

symbolique du prompt $PS1

/Puis le prompt utilisateur s'affiche et le shell attend une commande

36

Arr t propre du syst me

/ Important de suivre correctement les proc dures lorsqu'on teint un syst me GNU/

Linux sous peine d'endommager les syst mes de fichiers.

/ Ecriture sur le cache disque et pas imm diatement sur le disque.

/ Dans un syst me multi-t ches, il peut y avoir beaucoup de processus qui tournent en

arri re-plan.

/ La commande permettant d'arr ter proprement un syst me GNU/Linux s'appelle shutdown

/ utilisation : shutdown -h now (on substitue now avec un signe plus, suivi d'un nombre de

minutes si on veut disposer d'un d lai, bien que l'on n'en n'ait g n ralement pas besoin sur

un syst me ayant un seul utilisateur).

/ shutdown -h +temps message, o temps est le temps en minutes restant avant que le

syst me ne soit arr t , et message est une courte explication de la raison de cet arr t.

/ On peut utiliser les commandes halt, (telinit ou init), ou poweroff.

37

D marrage Le processus complet

D marrage

d'init

R cup ration du runlevel

pass au noyau ou de

celui marqu initdefault

Ex cution du

script /etc/rc.d/

rc.sysinit

Ex cution du

script /etc/rc.d/

rcX

Configure les param tres du noyau

Charge la table des caract. cran et clavier

Configure les p riph riques USB

Teste et monte les syst mes de fichiers

D marre les sous-syst mes quota, LVM, ...

Effectue quelques nettoyages

Active la m moire virtuelle

Ex cution des scripts /

etc/rc.d/rcX.d/K??* avec

le param tre "stop"

Arr t des

d mons

Arr t des

programmes

marqu s respawn

Lancement des programmes

marqu s respawn (getty ou

X Server)

Ex cution des scripts /

etc/rc.d/rcX.d/S??* avec

le param tre "start"

D marrage

des d mons

Attente :

  • Arr t de l'un des prog. marqu respawn

Red marrage

du programme

Arr t du

syst me

  • Demande de chang. de runlevel

38

Home work

Chacun choisira deux s ances du module(il faut couvrir

tout le module), et pour chaque s ance faire :

/Un r sum contenant :

/Des illustrations (personnelles)

/Des animations (r f rences)

/R ponses comment es de deux activit s que vous

choisissez

/Deadline : Une semaine

/D posez le travail dans la plateforme / espace Home Work et

envoyez une copie [email protected]

39