Pierre-Elliott Bécue
112b02403c
On exécute la commande apt-keys dans un shell
2015-11-23 15:35:03 +01:00
Pierre-Elliott Bécue
62e0202bec
Typos sur les configs dkim
2015-10-01 22:07:55 +02:00
Pierre-Elliott Bécue
116e36c232
Ajout d'OpenDKIM aux trois MX publics
2015-10-01 21:56:34 +02:00
Gabriel Detraz
c23f5eb1e8
Ajout des services asterisk et sms_queuing
2015-09-29 14:55:14 +02:00
Gabriel Detraz
e21b67c6cc
Le service cranssms est dans bcfg2 pour zamok
2015-08-26 02:08:43 +02:00
Gabriel Detraz
da8e096b9d
Config de cups sur bcfg2 pour les serveurs cups et o2
2015-07-07 16:20:03 +02:00
Pierre-Elliott Bécue
a0a8f030c8
On enlève ce qui concerne nagios
2015-05-17 15:20:28 +02:00
Pierre-Elliott Bécue
4b36a51d99
On stabilise le plugin Python en virant toute occurrence de print.
...
* Désolé. \o/
2015-05-14 07:19:56 +02:00
Pierre-Elliott Bécue
c1e5577c59
Les commandes ne sont plus passées par un shell dans les Actions, on appelle bash explicitement
2015-05-10 15:21:24 +02:00
Pierre-Elliott Bécue
fb85a3f792
Certains services n'ont pas de commande status, bcfg2 ne peut pas les gérer
2015-05-10 15:21:02 +02:00
Pierre-Elliott Bécue
15902c8b57
Pour des raisons de cohérence, perms est devenu mode
2015-05-10 15:19:17 +02:00
Daniel STAN
efa75412b2
retire les switchs if has('wheezy')
2015-05-02 12:46:41 +02:00
Valentin Samir
5da45b944a
Ajout des certificats de cacert en prévision de la mise à jour vers jessie
...
Comme ils ont été rétiré de debian dans jessie, c'est mieux de les avoir installé
à la main (avec bcfg2) avant l'upgrade
2015-04-28 16:04:24 +02:00
Gabriel Detraz
9505e07518
Script gammu d'hamza : mise en prod avec bcfg2
2015-03-26 17:41:31 +01:00
Gabriel Detraz
e722be8517
ramond: on configure le service dans /Rules
2015-02-28 11:23:10 +01:00
Pierre-Elliott Bécue
3c74886696
Trucs qui traînent.
2015-02-19 00:19:21 +01:00
Valentin Samir
4720c06212
Partie généré de la conf de la radio (icecast2 + nginx)
2014-12-19 16:18:07 +01:00
Valentin Samir
a8f9d9d8b8
[owncloud] Petit hack pour que www-data écrive en tant qu'un autre utilisateur
...
On monte en sshfs user@127.0.0.1:/home/user/Owncloud /home-owncloud/user pour
www-data quand on essaye d'accéder au dossier /home-owncloud/user en utilisant
une clef ssh commune pour tous les utilistateur uniquement utilisable depuis
127.0.0.1
2014-11-18 18:25:25 +01:00
Pierre-Elliott Bécue
6513ec4fba
On jette ident2 qui est merdique au profit d'oidentd qui est moins merdique.
2014-10-26 17:03:21 +01:00
Daniel STAN
9163bc5d20
Bundle radvd
2014-07-12 12:50:36 +02:00
Pierre-Elliott Bécue
8578f58223
[backuppc] Oups, copie foirée
2014-04-18 04:43:44 +02:00
Pierre-Elliott Bécue
14da7d0512
[backuppc] Maintenant, la conf sur babar se fait seule \o/
2014-04-18 04:35:04 +02:00
Valentin Samir
680f28cdb8
[x509] Montage des certificats de la base ldap dans /etc/ssl/crans avec autofs
2014-03-18 22:41:51 +01:00
Daniel STAN
da84d830d2
freeradius: droit de lecture sur secrets
2014-03-02 01:48:32 +01:00
Valentin Samir
f0f7def929
Ajout de la possibilité de trigger le déclenchement de generate par ssh depuis le réseau adm par le groupe adm
2014-02-21 14:25:53 +01:00
Pierre-Elliott Bécue
0f43144b94
[iscsi] On va bcfg2iser la config
2014-02-13 00:37:50 +01:00
Valentin Samir
d63321473e
[firewall] Bundle firewall6 dans le groupe firewall
...
et on utilise insserv pour activer les inits scripts maintenant
2014-01-31 03:07:34 +01:00
Vincent Le Gallic
aa61624e18
[KGB] file/dir permissions
2013-11-22 18:36:15 +01:00
Vincent Le Gallic
6d94269807
[KGB] Conf du bot kgb dans bcfg2
2013-11-22 16:52:16 +01:00
Valentin Samir
6b938d1182
[main-mx] Ajout de policyd (cluebringer) pour appliquer des quotas smtp
2013-10-13 20:06:11 +02:00
Vincent Le Gallic
98d198364f
[sogo] si on add les fichiers au dépôt, c'est mieux
2013-09-12 01:42:36 +02:00
Pierre-Elliott Bécue
28627a0bd6
[feteduslip] Add rule
2013-09-10 11:52:33 +02:00
Pierre-Elliott Bécue
10edf7173d
[ytrap-llatsni] Remise en place de mountpxe, viré par erreur.
2013-09-10 11:48:09 +02:00
Pierre-Elliott Bécue
7f4c72d64e
[ytrap-llatsni] Oubli des Rules, et wtf @profile
2013-09-10 11:20:30 +02:00
Daniel STAN
a96c9ea281
setgid /usr/scripts/
...
C'est une modification de Vincent L sur les serveurs. On commite pour garder
la cohérence.
2013-08-20 16:43:22 +02:00
Valentin Samir
f5134d6993
Monitoring de la connectivité à php-fpm et sogo
2013-07-25 17:50:26 +02:00
Vincent Le Gallic
e4c63b0148
rm -rf logcheck
...
YES \o/
2013-07-08 01:38:49 +02:00
Valentin Samir
a32fe2589a
[secrets] Mise à jour des permissions
...
Supression de rouge, alc sur dhcp.py
2013-06-22 16:34:18 +02:00
Valentin Samir
49dd2f9c4d
[secret, dhcp] La configuration d'un dhcp est entièrement automatisé
...
En particulier grâce à la génération des clefs omapi directement sur bcfg2
2013-06-21 14:54:23 +02:00
Daniel STAN
12b0e94696
[wiki] fix: symlink vers dump_proxy.py
...
Suite à la màj de niomniom vers wheezy.
2013-06-19 09:57:09 +02:00
Valentin Samir
b75e47a677
[bind, munin] Ajout d'un plugin pour bind
2013-06-15 12:21:57 +02:00
Valentin Samir
3f0f71ac1e
[nginw, munin] Ajout d'un plugins pour nginx
2013-06-15 12:21:27 +02:00
Valentin Samir
3a575f8e57
[nginx] Ajour d'un site pour les status locales
2013-06-15 12:20:34 +02:00
Valentin Samir
d5dd1f3560
Ident2 est lancé en tant que daemon sur dyson
2013-05-29 01:48:56 +02:00
Valentin Samir
882c570b5b
[Rules/secrets.xml] Renomage de la règle fixant les acl sur secrets
...
Pour pouvoir l'utilise pour le portail captif
2013-05-25 16:18:09 +02:00
Pierre-Elliott Bécue
b6e9d79019
[bcfg2/all] Nouveau serveur dhcp, et config d'isc dans bcfg2.
2013-05-19 17:49:42 +02:00
Pierre-Elliott Bécue
cc2d1dff04
[domu_test_proxmox] Le premier domu sur proxmox est vivant, il nous permet au passage de constatet qu'il n'y a plus gidentd sous wheezy
2013-05-16 05:02:40 +02:00
Pierre-Elliott Bécue
02a2b9aace
[slapd] Corrigé
2013-04-22 00:57:28 +02:00
Pierre-Elliott Bécue
1fac75d619
[nfs-server/client] idmapd n'est ni nécessaire ni désiré, on le jette.
2013-04-22 00:56:56 +02:00
Vincent Le Gallic
7eb774354a
[secrets] On crée un Bundle et un Groupe à part pour la gestion des secrets. On pense aussi à ajouter une action pour que les secrets soit lisibles par www-data sur le serveur de l'intranet2.
2013-03-04 20:09:46 +01:00