Service · Administration des systèmes

Administration des serveurs

Reprendre des serveurs commence toujours par une question simple et rarement documentée : qu'est-ce qui tourne là-dessus, et qui s'en sert ? Dans une entreprise de quarante personnes, la réponse tient rarement en trois lignes : un annuaire, un partage de fichiers, une base de données derrière le logiciel de gestion, une machine qui transmet les commandes au transporteur et un serveur d'impression dont plus personne ne connaît le mot de passe. Notre travail consiste d'abord à écrire cette liste, puis à faire en sorte que rien n'y meure sans prévenir. Vos machines peuvent être au bureau, en salle machine ou chez OVHcloud, la méthode ne change pas.

Comptes nominatifs
aucun mot de passe partagé
Fenêtre fixe
pour poser les correctifs
Restauration test
au rythme prévu au contrat
Rapport mensuel
lisible sans être informaticien

Ce que comprend la prestation

Nous ne commençons pas par les outils mais par la liste des services dont dépend votre activité. Les seuils d'alerte et l'ordre des travaux en découlent.

Cadrer le périmètre avec un ingénieur

Inventaire des rôles

Ce que porte chaque machine : annuaire, fichiers, base de données sous Sage, Cegid ou Divalto, serveur web, relais de messagerie. Avec, pour chacune, la date de fin de support du système.

Santé du matériel

Valeurs SMART, état des grappes RAID, alimentations et températures relevées par iDRAC, iLO ou l'interface de l'hébergeur. Un disque qui faiblit déclenche une demande de garantie, pas une attente.

Correctifs

Windows dans une fenêtre convenue, Linux avec une attention particulière aux versions de PHP et de base de données qui portent votre site. Toujours avec un point de retour.

Certificats et noms de domaine

Un certificat expiré arrête une messagerie ou une boutique aussi sûrement qu'une panne de disque. Les échéances des certificats, des domaines et des licences sont suivies au calendrier.

Sauvegardes surveillées

Contrôle quotidien des travaux et, au rythme prévu au contrat, remontage réel d'un serveur choisi pour vérifier que la copie sert à quelque chose.

Journal des changements

Qui a fait quoi, quand et pourquoi. C'est ce document qui rend supportable une préparation à NIS2 ou un audit mené selon les principes de l'ISO 27001, et indolore un changement de prestataire.

Comment se déroule la mission

Les premières semaines servent à comprendre l'existant. Ensuite le rythme est connu de tout le monde, y compris de vos équipes.

01

Accès

Comptes d'administration nominatifs et canal chiffré, en général un VPN avec authentification à deux facteurs.

02

État des lieux

Disques, correctifs en retard, sauvegardes, journaux. L'urgent est traité tout de suite, le reste entre au plan.

03

Supervision

Mise en place des sondes et décision, service par service, de qui reçoit quelle alerte et à quelle heure.

04

Rythme

Fenêtres fixes, rapport mensuel et un point court en visioconférence avec la personne qui décide chez vous.

Une supervision qui envoie quatre cents alertes par jour ne supervise plus rien. Au bout de deux semaines, plus personne ne lit les messages et la vraie panne se perd au milieu du bruit. Nous passons donc du temps à régler les seuils, à regrouper les alertes liées et à couper celles qui n'appellent aucune action. Une alerte doit vouloir dire qu'un humain a quelque chose à faire, maintenant.

Questions fréquentes

Non, et c'est même plus simple : l'alimentation, la climatisation et le lien réseau sont déjà tenus par quelqu'un dont c'est le métier. Chez OVHcloud, Scaleway ou ailleurs, nous travaillons par console distante et, quand une pièce lâche, l'intervention physique passe par le ticket de l'hébergeur. Si vos machines restent au bureau, nous demandons surtout un onduleur correct et un accès de gestion joignable.

Tant qu'elle reste en production, chaque mois ajoute du risque, et l'argument ne passe plus ni devant un assureur ni dans un dossier NIS2. Nous planifions le déplacement des rôles vers une version maintenue ou vers une machine virtuelle, en commençant par ce qui migre sans douleur. En attendant, la machine est isolée dans le réseau, son accès distant fermé et sa supervision resserrée.

Les correctifs marqués critiques ne passent pas par la file d'attente : nous proposons un créneau dans la journée. Les autres attendent la fenêtre mensuelle. Quand le CERT-FR signale une faille déjà exploitée sur un produit que vous utilisez, nous vous écrivons avant même d'avoir un créneau, avec la mesure de contournement à appliquer tout de suite.

Oui. Les mots de passe vivent dans un coffre dont vous avez la clé, les comptes d'administration sont nominatifs et la documentation vous appartient. Si vous changez de prestataire un jour, tout se transmet sans négociation : c'est aussi une exigence de bon sens dans un contrat de sous-traitance au titre du RGPD.

Montrez-nous vos serveurs

Dites-nous ce que vous avez et où cela tourne. Nous revenons avec nos questions et un ordre de grandeur pour l'exploitation mensuelle.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.