Commit graph

130 commits

Author SHA1 Message Date
Pierre-Elliott Bécue
112b02403c On exécute la commande apt-keys dans un shell 2015-11-23 15:35:03 +01:00
Pierre-Elliott Bécue
62e0202bec Typos sur les configs dkim 2015-10-01 22:07:55 +02:00
Pierre-Elliott Bécue
116e36c232 Ajout d'OpenDKIM aux trois MX publics 2015-10-01 21:56:34 +02:00
Gabriel Detraz
c23f5eb1e8 Ajout des services asterisk et sms_queuing 2015-09-29 14:55:14 +02:00
Gabriel Detraz
e21b67c6cc Le service cranssms est dans bcfg2 pour zamok 2015-08-26 02:08:43 +02:00
Gabriel Detraz
da8e096b9d Config de cups sur bcfg2 pour les serveurs cups et o2 2015-07-07 16:20:03 +02:00
Pierre-Elliott Bécue
a0a8f030c8 On enlève ce qui concerne nagios 2015-05-17 15:20:28 +02:00
Pierre-Elliott Bécue
4b36a51d99 On stabilise le plugin Python en virant toute occurrence de print.
* Désolé. \o/
2015-05-14 07:19:56 +02:00
Pierre-Elliott Bécue
c1e5577c59 Les commandes ne sont plus passées par un shell dans les Actions, on appelle bash explicitement 2015-05-10 15:21:24 +02:00
Pierre-Elliott Bécue
fb85a3f792 Certains services n'ont pas de commande status, bcfg2 ne peut pas les gérer 2015-05-10 15:21:02 +02:00
Pierre-Elliott Bécue
15902c8b57 Pour des raisons de cohérence, perms est devenu mode 2015-05-10 15:19:17 +02:00
Daniel STAN
efa75412b2 retire les switchs if has('wheezy') 2015-05-02 12:46:41 +02:00
Valentin Samir
5da45b944a Ajout des certificats de cacert en prévision de la mise à jour vers jessie
Comme ils ont été rétiré de debian dans jessie, c'est mieux de les avoir installé
à la main (avec bcfg2) avant l'upgrade
2015-04-28 16:04:24 +02:00
Gabriel Detraz
9505e07518 Script gammu d'hamza : mise en prod avec bcfg2 2015-03-26 17:41:31 +01:00
Gabriel Detraz
e722be8517 ramond: on configure le service dans /Rules 2015-02-28 11:23:10 +01:00
Pierre-Elliott Bécue
3c74886696 Trucs qui traînent. 2015-02-19 00:19:21 +01:00
Valentin Samir
4720c06212 Partie généré de la conf de la radio (icecast2 + nginx) 2014-12-19 16:18:07 +01:00
Valentin Samir
a8f9d9d8b8 [owncloud] Petit hack pour que www-data écrive en tant qu'un autre utilisateur
On monte en sshfs user@127.0.0.1:/home/user/Owncloud /home-owncloud/user pour
www-data quand on essaye d'accéder au dossier /home-owncloud/user en utilisant
une clef ssh commune pour tous les utilistateur uniquement utilisable depuis
127.0.0.1
2014-11-18 18:25:25 +01:00
Pierre-Elliott Bécue
6513ec4fba On jette ident2 qui est merdique au profit d'oidentd qui est moins merdique. 2014-10-26 17:03:21 +01:00
Daniel STAN
9163bc5d20 Bundle radvd 2014-07-12 12:50:36 +02:00
Pierre-Elliott Bécue
8578f58223 [backuppc] Oups, copie foirée 2014-04-18 04:43:44 +02:00
Pierre-Elliott Bécue
14da7d0512 [backuppc] Maintenant, la conf sur babar se fait seule \o/ 2014-04-18 04:35:04 +02:00
Valentin Samir
680f28cdb8 [x509] Montage des certificats de la base ldap dans /etc/ssl/crans avec autofs 2014-03-18 22:41:51 +01:00
Daniel STAN
da84d830d2 freeradius: droit de lecture sur secrets 2014-03-02 01:48:32 +01:00
Valentin Samir
f0f7def929 Ajout de la possibilité de trigger le déclenchement de generate par ssh depuis le réseau adm par le groupe adm 2014-02-21 14:25:53 +01:00
Pierre-Elliott Bécue
0f43144b94 [iscsi] On va bcfg2iser la config 2014-02-13 00:37:50 +01:00
Valentin Samir
d63321473e [firewall] Bundle firewall6 dans le groupe firewall
et on utilise insserv pour activer les inits scripts maintenant
2014-01-31 03:07:34 +01:00
Vincent Le Gallic
aa61624e18 [KGB] file/dir permissions 2013-11-22 18:36:15 +01:00
Vincent Le Gallic
6d94269807 [KGB] Conf du bot kgb dans bcfg2 2013-11-22 16:52:16 +01:00
Valentin Samir
6b938d1182 [main-mx] Ajout de policyd (cluebringer) pour appliquer des quotas smtp 2013-10-13 20:06:11 +02:00
Vincent Le Gallic
98d198364f [sogo] si on add les fichiers au dépôt, c'est mieux 2013-09-12 01:42:36 +02:00
Pierre-Elliott Bécue
28627a0bd6 [feteduslip] Add rule 2013-09-10 11:52:33 +02:00
Pierre-Elliott Bécue
10edf7173d [ytrap-llatsni] Remise en place de mountpxe, viré par erreur. 2013-09-10 11:48:09 +02:00
Pierre-Elliott Bécue
7f4c72d64e [ytrap-llatsni] Oubli des Rules, et wtf @profile 2013-09-10 11:20:30 +02:00
Daniel STAN
a96c9ea281 setgid /usr/scripts/
C'est une modification de Vincent L sur les serveurs. On commite pour garder
la cohérence.
2013-08-20 16:43:22 +02:00
Valentin Samir
f5134d6993 Monitoring de la connectivité à php-fpm et sogo 2013-07-25 17:50:26 +02:00
Vincent Le Gallic
e4c63b0148 rm -rf logcheck
YES \o/
2013-07-08 01:38:49 +02:00
Valentin Samir
a32fe2589a [secrets] Mise à jour des permissions
Supression de rouge, alc sur dhcp.py
2013-06-22 16:34:18 +02:00
Valentin Samir
49dd2f9c4d [secret, dhcp] La configuration d'un dhcp est entièrement automatisé
En particulier grâce à la génération des clefs omapi directement sur bcfg2
2013-06-21 14:54:23 +02:00
Daniel STAN
12b0e94696 [wiki] fix: symlink vers dump_proxy.py
Suite à la màj de niomniom vers wheezy.
2013-06-19 09:57:09 +02:00
Valentin Samir
b75e47a677 [bind, munin] Ajout d'un plugin pour bind 2013-06-15 12:21:57 +02:00
Valentin Samir
3f0f71ac1e [nginw, munin] Ajout d'un plugins pour nginx 2013-06-15 12:21:27 +02:00
Valentin Samir
3a575f8e57 [nginx] Ajour d'un site pour les status locales 2013-06-15 12:20:34 +02:00
Valentin Samir
d5dd1f3560 Ident2 est lancé en tant que daemon sur dyson 2013-05-29 01:48:56 +02:00
Valentin Samir
882c570b5b [Rules/secrets.xml] Renomage de la règle fixant les acl sur secrets
Pour pouvoir l'utilise pour le portail captif
2013-05-25 16:18:09 +02:00
Pierre-Elliott Bécue
b6e9d79019 [bcfg2/all] Nouveau serveur dhcp, et config d'isc dans bcfg2. 2013-05-19 17:49:42 +02:00
Pierre-Elliott Bécue
cc2d1dff04 [domu_test_proxmox] Le premier domu sur proxmox est vivant, il nous permet au passage de constatet qu'il n'y a plus gidentd sous wheezy 2013-05-16 05:02:40 +02:00
Pierre-Elliott Bécue
02a2b9aace [slapd] Corrigé 2013-04-22 00:57:28 +02:00
Pierre-Elliott Bécue
1fac75d619 [nfs-server/client] idmapd n'est ni nécessaire ni désiré, on le jette. 2013-04-22 00:56:56 +02:00
Vincent Le Gallic
7eb774354a [secrets] On crée un Bundle et un Groupe à part pour la gestion des secrets. On pense aussi à ajouter une action pour que les secrets soit lisibles par www-data sur le serveur de l'intranet2. 2013-03-04 20:09:46 +01:00