Administration Syst me
Habib SMEI
Habib SMEI / Administration syst me MP2L
1
Contenu du Module
S ance 1 : D marrage et arr t du syst me
/Le d marrage du syst me : boot, Grub et noyau
/L'activation des processus : le processus init
/Les scripts de connexion
/L'arr t propre du syst me
/Gestion du multi-boot avec LILO, et avec GRUB
S ance 2 : Gestion des utilisateurs
/La gestion des utilisateurs et groupes
/Structure des fichiers de gestion des utilisateurs et groupes
/Les mod les de configuration des sessions d'utilisateurs
2
Contenu du Module
S ance 3 : Ajout et Suppression de logiciels
/Les paquets
/Les diff rents types d'archives
S ance 4 : La gestion des sauvegardes
/Les types de sauvegarde
/Les commandes de sauvegarde
3
Contenu du Module
S ance 5 : Les syst mes de fichiers
/R le d'un syst me de fichiers (Rappel)
/Le montage/d montage d'un syst me de fichiers
/Commandes de cr ation et de maintenance
/Configuration et gestion des quotas
S ance 6 : La gestion des traces (logs)
/Configuration et fonctionnement
/Outils de traitement de journaux
S ance 7 : Les t ches administratives (at et cron)
/CRON
/ANACRON
/AT
4
Administration Syst me
Le d marrage et l'arr t du syst me
Habib SMEI
5
La racine du syst me de fichiers (rappel)
"
"
"
"
"
"
"
"
"
"
/bin : Programmes utilisateurs essentiels.
/boot : fichiers n cessaires au d marrage (bootloader, initrd, noyau)
/dev : fichiers sp ciaux permettant l'acc s aux p riph riques.
/etc : fichiers de configuration du syst me et des services.
/home : Contient les r pertoire priv s des utilisateurs.
/initrd : utilis pour construire l'image disque du noyau en RAM.
/lib : librairies partag es essentielles.
/mnt : contient les points de montage temporaires: cdrom, etc.
/opt : applications tierces.
/proc et /sys : SF virtuels permettant l'acc s aux structures internes du
noyau.
6
La racine du syst me de fichiers (rappel)
"
"
"
"
"
/root : r pertoire priv du super-utilisateur.
/sbin : ex cutables syst me essentiels.
/tmp : stockage des fichiers temporaires.
/usr : arborescence contenant la plupart des fichiers des applications.
/var : donn es variables du syst me et des applications.
7
D marrage de GNU/Linux : tapes
/ Le BIOS v rifie le syst me (POST)
/ Bootloader 1 lanc partir du MBR du disque dur principal
/ Le Bootloader 1 lance le bootloader 2 se trouvant dans la partition /boot
/ Le Bootloader 2 charge le noyau Linux (kernel) et initrd en m moire
/ Le noyau charge les modules n cessaires (initrd) et monte la partition root en
lecture seulement
/ Le noyau passe le contr le du processus de d marrage au programme /sbin/init.
/ /sbin/init : chargement des services et outils de l'espace utilisateur, montage des
partitions r pertori es dans /etc/fstab.
/ Invite de connexion de l'utilisateur
8
Etapes de d marrage : Le BIOS
/ Au d marrage, ex cution du BIOS (Basic Input/Output System) stock en
ROM .
/ Test du syst me, recherche et v rification des p riph riques,
principalement les p riph rique d'amor age du syst me (disquette, CDROM,
disque dur, disque flash, &)
/ Recherche du MBR sur le p riph rique d'amor age. Secteur de 512 octets,
contient le bootloader, ainsi que la table de partition du disque.
/ Chargement et ex cution du Bootloader, suite d'instructions de d marrage
du syst me d'exploitation sur le p riph rique.
9
Gestionnaire d'amor age (boot manager)
Cest le programme basique servant d'interface entre le syst me
d'exploita;on et la carte m re.
10
10
Gestionnaire d'amor age (boot manager)
Le Bios
Il est stock dans une ROM (m moire morte, c'est- -dire une m moire en lecture seule)
Ainsi il utilise les donn es contenues dans le CMOS pour conna tre la
configuration mat rielle du syst me.
CMOS : Complementary Metal Oxide Semiconductor)
11
11
Gestionnaire d'amor age (R le du Bios)
Ind pendant du syst me dexploita;on (Windows, Mac OS, GNU/
Publicité
Linux), le BIOS est le chef dorchestre de la par;e mat rielle de
votre machine.
Cest depuis son interface que lon d cide, par exemple,
damorcer la machine depuis le disque dur ou depuis un CD pour
r installer sa machine.
il d tecte les ventuels probl mes mat riels et communique au
travers de s quences de bip an dindiquer la nature des
erreurs (m moire d fectueuse, disque dur endommag , etc.).
12
12
Gestionnaire d'amor age (boot manager)
2- Amor age de Linux: tape du MBR
Quand un p riph rique sur lequel on peut d marrer est trouv ,
le premier programme se trouvant dans le MBR est charg en
RAM puis ex cut .
Ce chargeur de d marrage fait au plus 512 octets (un secteur)
et son r le est de charger le deuxi me programme.
M
B
R
B
S
P Principale
P Principale
B
S
E
B
R
B
S
P Etendue
Lecteur Logique
13
13
Etapes de d marrage : chargeur de d marrage
Boot Record
Gestionnaire d'amor age (boot
manager)
Astuce
Pour voir le contenu du MBR :
dd if=/dev/had of=mbr.bin bs=512 count=1 (copie dans mbr.bin)
odx mbr.bin (affichage le contenu en hexa)
v rifier
15
Gestionnaire d'amor age (boot
manager)
"/ Copi par le BIOS l@ 0x7c00 et contient:
"/ Un programme de
chargement
"/ Une petite table de
partitions
"/ Un nombre magique
Chargeur
damor age
(bootloader)
446 octets
Partition 1
Partition 2
Partition 3
Partition 4
Table de
partition
Nbr magique
64 octets 2 octets
Partition
ag
Start CHS
Partition
byte
End CHS
Start LBA
size
16 16
Gestionnaire d'amor age (boot
manager)
"/ Les 446 premiers octets contiennent le premier chargeur
damor age:
"/ Code ex cutable et messages derreurs
"/ 64 octets: table des partitions
"
16 octets par partition (primaire ou tendue): 4 partitions max
"/ Partition primaire: partition pouvant contenir la partition
damor age dun OS.
"/ Partition tendue: le but est doutre passer la limite des 4 partitions
--'' plusieurs lecteurs logiques peuvent tre cr es
"/ 2 octets: nombre magique 0xAA55 permettant de v rier si
le MBR est correct (d limiteur de n de MBR)
17
Gestionnaire d'amor age (boot manager)
Amor age de Linux : tape du Bios
Routine du BIOS cherche un p riph rique actif et d marrable (disquette,
CDROM, partition de disque, r seau, cl USB, le plus souvent, il sagit du
disque dur) et copie les 512 octets l@ 0x00007c00 puis fait un saut
cette adresse:
/ MBR (Master Boot Record): premier secteur du disque; t te 0, cylindre 0,
secteur 1.
/ MBR contient le premier chargeur damor age (512 octets)
/ Une fois que le MBR est charg en RAM, le BIOS lui donne le contr le.
18 18
Etapes de d marrage
BIOS
MBR
BootLoader
Noyau
Init(pid=1)
Processus
Processus
Processus
ETAPES DE D MARRAGE
19
Etapes de d marrage : chargeur de d marrage
/ Les deux chargeurs de d marrage les plus connus : GRUB ou LILO
/ Ex cution divis e en deux tapes :
/le BIOS ex cute un binaire de taille r duite stock dans le MBR
Publicité
/ce 1er chargeur localise et ex cute un 2 chargeur stock l'endroit
indiqu dans la configuration (disque dur par exemple)
/ LILO : configuration succinte stock e dans le MBR. A chaque changement
de configuration, une criture dans le MBR doit tre faite (/sbin/lilo -v)
/ GRUB : chargeur plus r cent, lecture possible de la configuration sur
partition ext2,ext3 ou ext4 dans /boot/grub/grub.conf
20
Etapes de d marrage : chargeur de d marrage
/ Affichage de l' cran de s lection des syst me d'exploitation ou des
diff rents noyaux Linux.
/ En fonction du choix, ex cution d'un binaire de noyau Linux stock dans /
boot/ ; nom de type vmlinuz-<version-noyau>
/ chargement en m moire de initrd, "image disque RAM initial" : utilis
ensuite par le noyau pour charger des pilotes utiles au syst me (par ex.
pour disque SCSI)
/ Le processus de d marrage est c d au noyau (kernel)
21
Gestionnaire d'amor age (boot manager)
Amor age de Linux: Le boot loader
Quand le boot loader est charg en RAM et ex cut , un splash- screen est
souvent ach proposant les images dOSs disponibles
22
22
Gestionnaire d'amor age (boot manager)
Amor age de Linux: Kernel
Apr s avoir choisi, le boot loader passe la main l'image du
noyau (Kernel) et le noyau est alors d compress .
ce stade, le boot loader v rie aussi le mat riel, num re les
p riph riques aXach s.
Ils existe plusieurs types de boot loader : grub, lilo &
23
23
Gestionnaire d'amor age (boot manager)
Les Familles de boot loader:
MicrosoH :
NTLDR (Windows NT)
WINLOAD (Windows 7)
Open source :
GRUB (GRand Unied Bootloader)
LILO (Linux loader)
Apple :
Boot Camp
24
24
Etapes de d marrage : noyau
/ Le noyau initialise et configure la m moire, les processeurs, le syst me E/
S, les p riph riques de stockage "standards"
/ Le noyau utilise ensuite initrd pour charger des pilotes et modules
sp cifiques (principalement SCSI, RAID, USB) n cessaires au noyau pour
acc der au syst me de fichier r el et continuer le d marrage
/ Le fichier /boot/initrd.img est charg en m moire comme un p riph rique de stockage
virtuel RAMDisk (par ex. /dev/ram0). Ce disque virtuel RAMDisk est ensuite mont en tant
que racine temporaire du syst me de fichiers (/).
/ Les pilotes et modules mentionn s plus haut sont maintenant charg s par le noyau.
/ initrd est d mont en tant que racine et la racine d finitive est mont e.
/ ce stade, le noyau est charg en m moire et est d sormais op rationnel. Il faut
maintenant initialiser l'environnement utilisateur.
25
Etapes de d marrage : init
Une fois le noyau charg en m moire, il lance le premier
processus : /bin/init
init est le p re de tous les autres processus qui seront cr s
par l'appel system fork()
init lit le fichier /etc/inittab pour savoir :
- quel est le fichier ex cuter pour continuer le chargement du
syst me
- quel est le runlevel (niveau d'ex cution) par d fault
- comment lancer les services pour un runlevel donn
26
Etapes de d marrage : init (suite)
/ /etc/inittab lance d'abord le script /etc/rc.d/rc.sysinit si::sysinit:/etc/rc.d/
rc.sysinit
/ rc.sysinit r alise les op rations d'initialisation du syst me :
/ initialise la variable PATH pour les autres scripts
/ active la partition de swap
/ monte les partitions de disque dur suivant /etc/fstab
/ initialise le nom du syst me (hostname)
/ v rifie l'int grit du syst me de fichiers
/ d marre la gestion des quotas
/ initialise le "Plug and Play"
/ pr pare la gestion des modules
/ initialise l'horloge syst me
/ d truit les fichiers de verrouillage
27
Etapes de d marrage : init (suite)
/ init lance ensuite divers processus en fonction du niveau d'ex cution
(runlevel) configur dans inittab
/ Le runlevel est le contexte dans lequel se trouve le syst me et qui va
induire l'arr t ou le d marrage de processus. On distingue 7 runlevels
diff rents :
/ 0 - Arr t du syst me (Halt)
/ 1 - Mode mono-utilisateur
/ 2 - Mode multi-utilisateurs (sans NFS)
/ 3 - Mode Multi-utilisateurs
/ 4 Non utilis
/ 5 - Mode Multi-utilisateurs avec login graphique
/ 6 Red marrage du syst me (Reboot)
28
Etapes de d marrage : init (suite)
/ En fonction du runlevel, innitab indique init de d marrer les processus dont les
scripts de d marrage se trouvent dans le r pertoire correspondant au runlevel. Par
ex : pour runlevel 5, /etc/rc.d/rc5.d/
/ Ces scripts sont des liens symboliques vers des scripts existants dans le
r pertoire /etc/rc.d/init.d/.
/ On peut ainsi modifier le lien (ajouter, supprimer, renommer) sans affecter le script
auquel il fait r f rence
/ Le nom de ces liens symboliques d crit si les processus doivent tre d marr s (S,
Started) ou arr t s (K, Killed), et dans quel ordre (le nombre suivant la 1 re lettre
du nom). ex : dans /etc/rc.d/rc5.d/ on trouve les scripts S10network et S55sshd
29
Etapes de d marrage : init (suite)
/ init arr te tout d'abord tous les liens symboliques K du r pertoire en mettant la
commande /etc/rc.d/init.d/<commande> stop,
<commande> correspondant au processus arr ter
/ Elle d marre ensuite tous les liens symboliques S :
Publicité
/etc/rc.d/init.d/<commande> start
Par ex : le lien S55xinetd lancera la commande /etc/rc.d/init.d/xinetd start
/ Remarque : on peut utiliser ces m mes scripts en tant que super-utilisateur (root)
pour d marrer ou arr ter des services
Par ex : /etc/rc.d/init.d/httpd stop arr tera le serveur Web Apache
/ Pour les runlevels 2 5, le script local (S99local) pointant vers
/etc/rc.d/rc.local est le dernier tre ex cut . Ce script permet de lancer des
commandes de personnalisation du syst me.
30
Etapes de d marrage : init (suite)
/ Apr s avoir ex cut tout les scripts de /etc/rc.d pour le runlevel, le script
/etc/inittab tablit un processus /sbin/mingetty pour chaque console virtuelle
(invites de login) assign e ce niveau d'ex cution :
/ Pour les runlevels 2 5, six consoles virtuelles sont d marr es
/ Le runlevel 1 (mode mono-utilisateur) n'obtient qu'une console
/ Pour les runlevels 0 (arr t) et 6 (red marrage), aucune console n'est d marr e
/ mingetty est un getty, un gestionnaire (GET) de terminal (TTY, teletype). Le getty
attend une connexion sur les liens s rie. A la connexion, il configure le lien s rie,
demande un login et un mot de passe, puis effectue le processus de login pour
l'utilisateur
/ Pour le runlevel 5 (login graphique), /etc/inittab ex cute le script
/etc/X11/prefdm qui affiche le login graphique
/ La s quence de d marrage est termin e.
31
Etapes de d marrage : init (suite)
Exemple de fichier /etc/inittab format des lignes id:runlevels:action:process
Le niveau d'ex cution par d faut
Les niveaux d'ex cution
possibles
Action faire sur l' v nement
CTRL-ALT-DEL
Pour les niveaux 2 5, activer
plusieurs consoles en mode
caract re
#
inittab This file describes how the INIT process should set up
the system in a certain run-level.
#
Default runlevel. The runlevels used by Mandrakelinux are:
0 - halt (Do NOT set initdefault to this)
1 - Single user mode
2 - Multiuser, without NFS (The same as 3, if you do not have networking)
3 - Full multiuser mode
4 - unused
5 - X11
6 - reboot (Do NOT set initdefault to this)
#
id:5:initdefault:
System initialization.
si::sysinit:/etc/rc.d/rc.sysinit
l0:0:wait:/etc/rc.d/rc 0
l1:1:wait:/etc/rc.d/rc 1
l2:2:wait:/etc/rc.d/rc 2
l3:3:wait:/etc/rc.d/rc 3
l4:4:wait:/etc/rc.d/rc 4
l5:5:wait:/etc/rc.d/rc 5
l6:6:wait:/etc/rc.d/rc 6
Trap CTRL-ALT-DELETE
ca::ctrlaltdel:/sbin/shutdown -t3 -r now
... ...
Run gettys in standard runlevels
1:2345:respawn:/sbin/mingetty tty1
2:2345:respawn:/sbin/mingetty tty2
3:2345:respawn:/sbin/mingetty tty3
... ...
32
Etapes de d marrage : init (suite)
Exemples d'actions courantes pour le fichier inittab :
respawn
Le processus est red marr chaque fois qu'il se termine
wait
boot
Le processus n'est d marr qu'une seul fois
Le processus est ex cut pendant le d marrage du syst me
initdefault
indique le mode de d marrage une fois le syst me
op rationnel. Si aucun n'existe, init demandera un runlevel sur
la console
sysinit
Le processus est ex cut pendant le d marrage du syst me. Il
est ex cut avant les entr es boot ou bootwait
ctrlaltdel
Le processus est ex cut lorsque init re oit le signal SIGINT.
(appui simultan des touches CTRL+ALT+DEL)
33
Etapes de d marrage : Scripts de lancement
Exemple de contenu du r pertoire /etc/rc5.d :
lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59dund -> ../init.d/dund*
lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59hidd -> ../init.d/hidd*
lrwxrwxrwx 1 root root 14 Jul 20 21:46 K59pand -> ../init.d/pand*
lrwxrwxrwx 1 root root 14 Jul 20 21:43 S01udev -> ../init.d/udev*
lrwxrwxrwx 1 root root 19 Jul 20 21:46 S05harddrake -> ../init.d/harddrake*
lrwxrwxrwx 1 root root 17 Jul 20 22:02 S10network -> ../init.d/network*
lrwxrwxrwx 1 root root 17 Jul 20 22:02 S11portmap -> ../init.d/portmap*
lrwxrwxrwx 1 root root 16 Jul 20 22:02 S12syslog -> ../init.d/syslog*
lrwxrwxrwx 1 root root 17 Jul 20 21:43 S13partmon -> ../init.d/partmon*
lrwxrwxrwx 1 root root 17 Jul 20 21:46 S14nfslock -> ../init.d/nfslock*
lrwxrwxrwx 1 root root 14 Jul 20 21:42 S17alsa -> ../init.d/alsa*
lrwxrwxrwx 1 root root 16 Jul 20 22:03 S17ypbind -> ../init.d/ypbind*
lrwxrwxrwx 1 root root 15 Jul 20 22:02 S18sound -> ../init.d/sound*
lrwxrwxrwx 1 root root 13 Jul 20 21:44 S20xfs -> ../init.d/xfs*
lrwxrwxrwx 1 root root 20 Jul 20 21:43 S24messagebus -> ../init.d/messagebus*
lrwxrwxrwx 1 root root 19 Jul 20 21:46 S25bluetooth -> ../init.d/bluetooth*
lrwxrwxrwx 1 root root 19 Jul 20 21:44 S25haldaemon -> ../init.d/haldaemon*
lrwxrwxrwx 1 root root 15 Jul 20 22:02 S25netfs -> ../init.d/netfs*
lrwxrwxrwx 1 root root 17 Jul 20 21:47 S29numlock -> ../init.d/numlock*
lrwxrwxrwx 1 root root 12 Jul 20 21:43 S30dm -> ../init.d/dm*
lrwxrwxrwx 1 root root 14 Jul 20 21:44 S33nifd -> ../init.d/nifd*
...
lrwxrwxrwx 1 root root 13 Jul 20 21:46 S40atd -> ../init.d/atd*
lrwxrwxrwx 1 root root 14 Jul 20 21:47 S55sshd -> ../init.d/sshd*
lrwxrwxrwx 1 root root 20 Jul 20 22:02 S56rawdevices -> ../init.d/rawdevices*
lrwxrwxrwx 1 root root 18 Jul 20 22:02 S75keytable -> ../init.d/keytable*
lrwxrwxrwx 1 root root 15 Jul 20 17:52 S80spamd -> ../init.d/spamd*
lrwxrwxrwx 1 root root 17 Jul 20 21:50 S85proftpd -> ../init.d/proftpd*
Publicité
lrwxrwxrwx 1 root root 15 Jul 20 22:02 S90crond -> ../init.d/crond*
lrwxrwxrwx 1 root root 14 Jul 20 21:44 S92lisa -> ../init.d/lisa*
lrwxrwxrwx 1 root root 17 Jul 20 22:02 S95kheader -> ../init.d/kheader*
lrwxrwxrwx 1 root root 11 Jul 20 21:43 S99local -> ../rc.local*
D marrage du r seau
D marrage du service Son
D marrage de la banni re
de connexion en mode
graphique (display
manager)
D marrage du service anti-
spam
Pour finir, Lancement du
script de configuration
locale
34
Etapes de d marrage : Scripts de lancement
Lancement du syst me : boot -> init -> services
Utilitaires en mode console :
- Debian : update-rc.d
- Mandrake : chkconfig, service
le script /etc/rc.local peut contenir des personnalisations locales qui seront
lanc es la fin du processus init
Pour d marrer un service sous mandrake, on peut taper :
service <nom_du_service> start
ou encore :
/etc/rc.d/init.d/<cript_correspondant_au_service> action
action : starp | stop | restart | status | ...
35
Les scripts de connexion
Dans la plupart des distributions on trouve les tapes suivantes :
/Le script /etc/profile est d'abord ex cut pour tous les utilisateurs y compris root. On y trouve la d finition
initiale du PATH et umask
/Celui-ci cherche ex cuter tous les scripts /etc/profile.d/*.sh
/Ensuite, il y a ex cution de $HOME/.bash_profile (la variable $HOME contient le chemin vers le
r pertoire personnel car .bashrc est ex cut dans tout shell). Contrairement /etc/profile, il s'agit ainsi
d'un fichier de d marrage personnel et param trable.
/A son tour, il ex cute $HOME/.bashrc, s'il existe, dans lequel il est recommand de placer toutes les
fonctions ou alias personnels
/Enfin le pr c dent script ex cute /etc/bashrc, dans lequel on place les alias globaux et la d finition
symbolique du prompt $PS1
/Puis le prompt utilisateur s'affiche et le shell attend une commande
36
Arr t propre du syst me
/ Important de suivre correctement les proc dures lorsqu'on teint un syst me GNU/
Linux sous peine d'endommager les syst mes de fichiers.
/ Ecriture sur le cache disque et pas imm diatement sur le disque.
/ Dans un syst me multi-t ches, il peut y avoir beaucoup de processus qui tournent en
arri re-plan.
/ La commande permettant d'arr ter proprement un syst me GNU/Linux s'appelle shutdown
/ utilisation : shutdown -h now (on substitue now avec un signe plus, suivi d'un nombre de
minutes si on veut disposer d'un d lai, bien que l'on n'en n'ait g n ralement pas besoin sur
un syst me ayant un seul utilisateur).
/ shutdown -h +temps message, o temps est le temps en minutes restant avant que le
syst me ne soit arr t , et message est une courte explication de la raison de cet arr t.
/ On peut utiliser les commandes halt, (telinit ou init), ou poweroff.
37
D marrage Le processus complet
D marrage
d'init
R cup ration du runlevel
pass au noyau ou de
celui marqu initdefault
Ex cution du
script /etc/rc.d/
rc.sysinit
Ex cution du
script /etc/rc.d/
rcX
Configure les param tres du noyau
Charge la table des caract. cran et clavier
Configure les p riph riques USB
Teste et monte les syst mes de fichiers
D marre les sous-syst mes quota, LVM, ...
Effectue quelques nettoyages
Active la m moire virtuelle
Ex cution des scripts /
etc/rc.d/rcX.d/K??* avec
le param tre "stop"
Arr t des
d mons
Arr t des
programmes
marqu s respawn
Lancement des programmes
marqu s respawn (getty ou
X Server)
Ex cution des scripts /
etc/rc.d/rcX.d/S??* avec
le param tre "start"
D marrage
des d mons
Attente :
- Arr t de l'un des prog. marqu respawn
Red marrage
du programme
Arr t du
syst me
- Demande de chang. de runlevel
38
Home work
Chacun choisira deux s ances du module(il faut couvrir
tout le module), et pour chaque s ance faire :
/Un r sum contenant :
/Des illustrations (personnelles)
/Des animations (r f rences)
/R ponses comment es de deux activit s que vous
choisissez
/Deadline : Une semaine
/D posez le travail dans la plateforme / espace Home Work et
envoyez une copie [email protected]
39