Commit graph

287 commits

Author SHA1 Message Date
Vincent Le Gallic
f3830adb72 [cron.d/munin-node] On passe le fichier dans Python parce qu'on veut rajouter le workaround sous wheezy
Ignore-this: ffe8af671fe4e06a286cdbdde2b96831

darcs-hash:20130123021030-2c9c1-f4024516f5ef16d63bdd27ea9552fb0eb3328bec.gz
2013-01-23 03:10:30 +01:00
Daniel STAN
3eb690da0b [munin-server] auto genconf a partir de bcfg2
Ignore-this: 551f9701e7c9776afeed0117dc764bb5
Ce script récupère les différentes infos provenant de bcfg2 (clients, hostname,
services associés) et génère la configuration munin associée. Pour l'instant,
on ne génère qu'une version de test qui n'est pas utilisée en prod: sur vo,
je vais prochainement faire un symlink, pour tester sans écraser le site web
à chaque fois.

darcs-hash:20130120022727-28565-4b1281b25ac0f01144ed821b65e031efc1b50a91.gz
2013-01-20 03:27:27 +01:00
Pierre-Elliott Bécue
e350665e00 [ldap-replicats] Ajout de choses aux templates, et d'un script de mise en place avec action.
Ignore-this: 9b8f69f789e3f897006dc188fba0f1fe

darcs-hash:20130118053524-afe24-11be822a208edfde0ad4fc877ac85682b7bdc7ac.gz
2013-01-18 06:35:24 +01:00
Pierre-Elliott Bécue
4c3c4c1ecc [Réplicas] On met un templace en place, attention, fragile bricolage...
Ignore-this: 726210b06c934c9b4790d2ba70d29878
Sur les réplicas, on crée un dossier /etc/ldap/templatedir qu'on remplit avec une arborescence
qu'il suffit de copier dans /etc/ldap/slapd.d
C'est un peu bricolé, mais ça marche.

darcs-hash:20130118023315-afe24-27b376a641a988cc9412eee5deab307995a5875d.gz
2013-01-18 03:33:15 +01:00
Valentin Samir
32cf2380ee [Bundler/firewall.xml,Bundler/firewall6.xml,etc/init.d/firewall6,etc/init.d/firewall] init script pour le firewall
Ignore-this: 4dffe0e36a098effec611ac9431ef44d

darcs-hash:20130118005351-3a55a-db4a0d1d9a46f2f1cbdd64674cd06321772df318.gz
2013-01-18 01:53:51 +01:00
Valentin Samir
7768edde62 [cron.d/sshFingerprint,Bundler/python-netifaces.xml,Bundler/sshfingerprint.xml] On met à jours de façon régulière les clef ssh des serveurs dans ldap
Ignore-this: a383f7b09f318673351e9ae52ddec486

darcs-hash:20130118004844-3a55a-e050da6dff485bfdf8f42d4669b0d5ecde02fa84.gz
2013-01-18 01:48:44 +01:00
Daniel STAN
8185ce0913 [moinmoin] début d'ajout custom Cr@ns
Ignore-this: 439dc4806324b18cbd9e358e9a667221

darcs-hash:20130108002233-28565-39f7a7ed21886e7713db20975552bc478033f04f.gz
2013-01-08 01:22:33 +01:00
Daniel STAN
fcfa026306 [cron/monit] gestion pythonesque
Ignore-this: 2603fc0f7e41392f17f6ee46f84137f6
Au passage, on utilise monit monitor all au lieu de relancer le service.

darcs-hash:20130107175917-28565-b8b767cbeaef8206e53a2614b5c370a9fa9dd92f.gz
2013-01-07 18:59:17 +01:00
Pierre-Elliott Bécue
f8a2b7a3ee [Postfix] Plus de réécriture d'entête.
Ignore-this: d0a696ad2ccbb2edf022cd7c193c8c9c

darcs-hash:20121230171855-b6762-bf131601e2b33a003028b8067e9a99e8d0e78c16.gz
2012-12-30 18:18:55 +01:00
Pierre-Elliott Bécue
4621fb4cc1 [Quotas] On ajoute quotatool, qui permet l'édition en cli (pas sous $EDITOR) des quotas.
Ignore-this: a3780c8ed755f6109785d82f35838d06

darcs-hash:20121218222503-b6762-7ffaeb79032c25ce2fcbf51f4addf29943a99ec7.gz
2012-12-18 23:25:03 +01:00
Vincent Le Gallic
15d6362ba6 [munin-node] On augmente le délai entre deux exécutions du plugin apt_all
Ignore-this: 51e7f77e673ada0388f46f0ef066b6a8
Si on les lance trop vite, parfois ils se marchent sur les pieds et n'arrivent
pas à récupérer le lock du précédent.

(Je pense que ce commit a été supprimé au moment de l'upgrade de bcfg2 donc je
 le refais)

darcs-hash:20121213194605-2c9c1-8c5a023f0ecc4a759689d4d0707dee0f3f1ffb09.gz
2012-12-13 20:46:05 +01:00
Pierre-Elliott Bécue
35b7b8df2b [Logs] On met la conf d'envoi à la base postgres dans python, pour pouvoir utiliser les mots de passe de secrets.
Ignore-this: 934622ef5023645d8fc3bfe91a98a359
Thot avait décidé de ne pas logguer quoi que ce soit, car lors de l'apply de bcfg2, le vieux mot de passe avait été remis. On a pas envie que n'importe qui puisse le lire. On ajoute donc le mot de passe à secrets.py, et on déplace la conf pgsql dans Python/.

darcs-hash:20121213000801-b6762-d5e4a1e935e882230a90bbde3ffb8c1d168cc9d8.gz
2012-12-13 01:08:01 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Vincent Le Gallic
6c1e3c9a47 [/etc/cron.d/munin-node] On rallonge l'intervalle d'exécution du plugins apt_all
Ignore-this: 61ec53ce35ada174db5e043e60412100

darcs-hash:20121207205848-2c9c1-e03ce440f4e73ffb1244953b18ff43964d82c58c.gz
2012-12-07 21:58:48 +01:00
Pierre-Elliott Bécue
f0ef97bcaa Amélioration
Ignore-this: 444973fde1b658a75a7659f316b1292c

darcs-hash:20121206032605-b6762-3bd8e5b03f8717fe18d239c7099907964c119061.gz
2012-12-06 04:26:05 +01:00
Vincent Le Gallic
9f1cd9b720 [/etc/monit/conf.d/placeholder] Parce que monit fait de la merde
Ignore-this: 67e60f892676f9e2b97e4e715098dbed
include /etc/monit/conf.d/* plante si on n'y met pas au moins un fichier.

darcs-hash:20121103161338-2c9c1-87a4441026dd554dfca505dcb7d6b0122efeb201.gz
2012-11-03 17:13:38 +01:00
Valentin Samir
cc6041ef52 [bind] ajout de la validation dnssec
Ignore-this: 7b95172a7151d8afb3875992248e5b3a

darcs-hash:20121101170635-3a55a-bd99f5e9f354cd835956e1a4b9ff625e574633e9.gz
2012-11-01 18:06:35 +01:00
Daniel STAN
d7cafcfc54 [rsyslog] plus besoin de supprimer send_relp.conf
Ignore-this: f8ad8deec69e7d7fa8f8a859e5f68ce
J'avais rajouté cette ligne quand je m'étais rendu compte qu'il était plus
judicieux de numéroter les fichiers de conf afin de contrôler l'ordre
d'inclusion. Je pense que depuis le temps, tous les serveurs ont reçu au moins
un run de bcfg2.

darcs-hash:20121030235704-28565-730ca5338255f16f583051a70dc6aac46700d99d.gz
2012-10-31 00:57:04 +01:00
Vincent Le Gallic
3dc790892f [vlock] On installe vlock pour pouvoir locker les TTY sur les serveurs.
Ignore-this: 38eba693f77a844fdce966be954f66bb

darcs-hash:20121012124258-2c9c1-2b79a1f4a3be188acdf355fcf57ad6295ed1da78.gz
2012-10-12 14:42:58 +02:00
Daniel STAN
a080da6e52 [molly-guard] ALWAYS_QUERY_HOSTNAME=true
Ignore-this: d0bd6e231c18963b88912d50f8540b28
Parce que dans un screen ou en tty depuis un dom0, c'est utile.

darcs-hash:20120927214902-28565-5c9b2763abd0f03aa182718bba7ca561f2fa2564.gz
2012-09-27 23:49:02 +02:00
Pierre-Elliott Bécue
bc9200e15c Ménage pour babar, remplacement d'auto.home...
Ignore-this: f2cd66f6fcbf8a0b24b95107233e8071

darcs-hash:20120809161430-b6762-f5a2372e0f8123b042d950f7a0cae68539792923.gz
2012-08-09 18:14:30 +02:00
Pierre-Elliott Bécue
0f7bc718de [Jabber] Modif de config + random
Ignore-this: 41895129e27ae53018cc19fbec908336

darcs-hash:20120808223252-b6762-117d360c78b7d30eb615250178a97f70d212f3d4.gz
2012-08-09 00:32:52 +02:00
Pierre-Elliott Bécue
cb60b34752 [NFS] Deux noms de service dans un Bundle ne passent pas
Ignore-this: a6eff0d9de4ea9d48d4ad0b4ce529e60

darcs-hash:20120808205742-b6762-fec717f6c67f893521afa03024f7898c4ae771f7.gz
2012-08-08 22:57:42 +02:00
Pierre-Elliott Bécue
b6ba4e644b [NFS] /etc/fstab dans les quotas ???
Ignore-this: 6dd120592b9593a60a4f7b9bb4b0660

darcs-hash:20120808205333-b6762-9842c2dc3e0c110b0e849be4e2f3bb570c0589d7.gz
2012-08-08 22:53:33 +02:00
Pierre-Elliott Bécue
567a2adb43 [NFS] Erreurs.
Ignore-this: 179c7babb5a570fd53b9e7156f86cf6e

darcs-hash:20120808204844-b6762-a31ee9532341fecef0c5b179ae8fe657548b1147.gz
2012-08-08 22:48:44 +02:00
Pierre-Elliott Bécue
8744233aed [NFS] Finalement, c'est mieux dans des Bundlers.
Ignore-this: cbc20db5ed81aaea90a6ec15642daa64

darcs-hash:20120808204443-b6762-058916535ccff3604ad2d1321e3ff656577efaf8.gz
2012-08-08 22:44:43 +02:00
Olivier Iffrig
294b367823 Ajout de l'autostatus
Ignore-this: 28f730e3a08847b5280607dfe13a5673

darcs-hash:20120807175618-108b1-c2d317c1d8e18b74b9395c2a195be76071c4f19b.gz
2012-08-07 19:56:18 +02:00
Olivier Iffrig
2053f123d7 [apt-keys] Ajout de ma clé publique
Ignore-this: a707a7c9563346a7f1582cef0541918a

darcs-hash:20120807154308-108b1-e661c0ec3920665decf87ccb58aea87d47c36f98.gz
2012-08-07 17:43:08 +02:00
Pierre-Elliott Bécue
342b3efe21 [MX] Ajout de SASL
Ignore-this: 7e7aa7b2e3907f5d1e812dfac6241c4a

darcs-hash:20120802151002-b6762-26642be2cd936b7598684cd6d0d17e9e0d23f6a7.gz
2012-08-02 17:10:02 +02:00
Pierre-Elliott Bécue
63dcb31330 [SASL] Pour que redisdead fasse de l'authentification SMTP.
Ignore-this: cb29821c4567bf826fc6bccfc7cf4202

darcs-hash:20120802143205-b6762-ff46de74c6dde65e1b5dcdbb02afc48efb822a79.gz
2012-08-02 16:32:05 +02:00
Daniel STAN
577198d547 [slapd] db4.8-util peut être utile parfois
Ignore-this: 7036b4b07af3159bde81b2b419761e74
même sur les répliquats

darcs-hash:20120726192933-28565-1193e26df06304832ce64ebb69abc5611806a59d.gz
2012-07-26 21:29:33 +02:00
Pierre-Elliott Bécue
b083a156ce [Fouettez-moi] Paraît que pour aller dans un dossier, il faut un droit d'exécution... + changement du groupe syslog dans bcfg2 vers rsyslog (pour être homogène)
Ignore-this: 806c4d63225af8f6029fc2af8d52da0b

darcs-hash:20120725141038-b6762-6f667392272fbdb3f3b23965564d7a5a0190d42d.gz
2012-07-25 16:10:38 +02:00
Pierre-Elliott Bécue
e619697aa7 [Logs] Forcer la création des dossiers de spool s'ils n'existent pas.
Ignore-this: 8f99667498cf1e0a3a7dbbdc6af845b1

darcs-hash:20120725135113-b6762-e8474c6b5606f850254acc612863260dde45df5c.gz
2012-07-25 15:51:13 +02:00
Pierre-Elliott Bécue
280882c47b [Logs] On fait tout ça proprement
Ignore-this: bf5c49dbbc7de1e66ffbee5edbd28f64

darcs-hash:20120725133910-b6762-d355b380746bfc43647ebf1f6bead04b6e4ef625.gz
2012-07-25 15:39:10 +02:00
Daniel STAN
d50435963c [rsyslog] send_relp => 50-send_relp
Ignore-this: a2f908a874fa21dc99b21b90e2bedf44
Il va être pratique d'ordonner les règles de logs (les règles pour
les sources, on s'en fiche un peu) afin de ne pas forcément tout
balancer à ragnarok (discard dans un fichier < 50)

darcs-hash:20120715174149-28565-cf55d5a56626ce56bc08b5353ac35beaac357659.gz
2012-07-15 19:41:49 +02:00
Pierre-Elliott Bécue
e2118c1526 [LOGS] Faute de frappe dans un Bundle. [Additionnel] Modif de sudoers non commitée.
Ignore-this: 12b4fb47a8955554bfb54014ebf97021

darcs-hash:20120625010424-b6762-c358319db8f3d0415b492d1ee8c88f456e8574b5.gz
2012-06-25 03:04:24 +02:00
becue
b3d056a1b0 [FTP] Ajout de Charybde à la liste des serveurs.
Ignore-this: a0805227804f29ef5fccdd4437233659

darcs-hash:20120613163125-ab199-ae0c2cdc002244733c66b68f11551958ae56e451.gz
2012-06-13 18:31:25 +02:00
Nicolas Dandrimont
459ad01f95 [apt] @#!@#!@
Ignore-this: 2c865410571f0028867b1d06728a29e8

darcs-hash:20120530165934-ffbb2-7dd07cdd631028493ec8d50889a0b97ffe1b843d.gz
2012-05-30 18:59:34 +02:00
daniel.stan
216f227f67 [sniffer] autoconf d'arpwatch, sur dyson, special crans
Ignore-this: 273a6d04fd110d2c14a3c5b8679977e4

darcs-hash:20120512174644-3ca67-0f23dfe04102f93276501c57d8ddc251f05f13ac.gz
2012-05-12 19:46:44 +02:00
daniel.stan
c5d946485b [rsyslog] Réception des logs des switchs
Ignore-this: 41a02fef256e04bea2ede842338b3432
Les switchs ne nous laissent pas le choix: on doit faire de l'udp. (Du coup,
on n'est jamais sûr que ce sont des logs exhaustifs, mais bon, c'est mieux
que rien.) Il reste un petit soucis: pgsql loggue tout ceci en utilisant
l'ip du switch et non son vrai nom (normalement, la résolution dns
inverse devrait marcher, mais pourtant là, non. Il est très probable que
ce soit un bug.)

Il reste (presque) tous les switchs à flasher pour indiquer l'ip de ragnarok !
Tous sauf bata-0, bata-1, bata-2 et bata-4.
(bata-3, il va falloir aller le voir dans son placard du 6A, il refuse de
se laisser configurer)

darcs-hash:20120427145715-3ca67-82dcc2a3d487e420aaf415a0ee7e51a62d5ef577.gz
2012-04-27 16:57:15 +02:00
becue
6830861cad Ajout des packages utiles...
Ignore-this: b4ca875b8b37409eb35331d863fb1830

darcs-hash:20120410191311-ab199-d5a314b39e80e221c34c42976ef86829eeb5c6dd.gz
2012-04-10 21:13:11 +02:00
becue
5e4ea3e846 [Nagios] Configuration basique de Nagios et NRPE
Ignore-this: 9037c842a8158d2e297744411c93efb

darcs-hash:20120421013116-ab199-9b58f0da4a257f367a318e58fd1be1baa0aab535.gz
2012-04-21 03:31:16 +02:00
Daniel STAN
45cc53257e [Molly-guard] Déploiement
Ignore-this: 29676baccbfc9022becad85f77b5a688
Molly-guard est un petit script qui évite le reboot/halt sauvage des serveurs
par des nounous fatiguées, en leur demandant le hostname, pour être sûr.

darcs-hash:20120417054501-28565-44771a9654dd3514cb28c569c8885b70d72feee6.gz
2012-04-17 07:45:01 +02:00
aupetit
4594932e80 Installation des outils DNSSEC sur les serveurs DNS
Ignore-this: 7668d54309366b1926fe16c3a1407f10

darcs-hash:20120406123628-3651d-abd6b2f9de7a23676555459f2a9aa421b5450906.gz
2012-04-06 14:36:28 +02:00
becue
78e63864fa Sans les bundles ça marche mal en fait...
Ignore-this: 7bfdc3a84573bde093945a69a4258745

darcs-hash:20120407234120-ab199-26553623002a5e3309445a64e02e6b9a24f02323.gz
2012-04-08 01:41:20 +02:00
Olivier Iffrig
db414336f2 Config de debbugs
Ignore-this: 1b3c95d89279811a98befe0a31439205

darcs-hash:20120328101149-108b1-9097d5063327c7321e77c4ab5b66b79febd08da6.gz
2012-03-28 12:11:49 +02:00
Nicolas Dandrimont
b8e6cd6d7e [munin] Ajout des paquets de plugins dans le bundle munin-node
Ignore-this: 788f388f0b1c1d042bd7dea9170ed29b

darcs-hash:20120311072109-ffbb2-1cbf4563e84b635ce72283fad9c2df9e98843c52.gz
2012-03-11 08:21:09 +01:00
Olivier Iffrig
b9522680e1 Config de base pour bugs
Ignore-this: 83fee19d9fdeb9a37baf35018e138f14

darcs-hash:20120121222415-108b1-9eb5d80b5ea0445625f52de34daa5fc24368b6d1.gz
2012-01-21 23:24:15 +01:00
Olivier Huber
ae56c621eb [ejabberd] nouveau bundle pour les passerelles
darcs-hash:20110301204359-8fbb1-771bada522ac9586f346cc1974fd8f28c5d32263.gz
2011-03-01 21:43:59 +01:00
Olivier Huber
68ca273c84 [ejabberd] changement de certificat ssl (old)
darcs-hash:20110301191819-8fbb1-43312b2ed8271781b8cddcf5ccbd2a0c539108e1.gz
2011-03-01 20:18:19 +01:00