Commit graph

451 commits

Author SHA1 Message Date
Valentin Samir
57b48d0f35 [ssh/ssh_known_hosts,cron.d/sshFingerprint] Typo dans le cron, on génère un known_hosts pas serveur avec les clefs ssh qui sont dans ldap
Ignore-this: 6a14625d4b5bf8117fb70af6744afea1

darcs-hash:20130122011525-3a55a-023e5d840a69873b21cfe0b64f28bcec3ad8d531.gz
2013-01-22 02:15:25 +01:00
Pierre-Elliott Bécue
24e3233e7b [Sysctl] On désactive les extensions de vie privée sur les serveurs du Crans.
Ignore-this: e6279dc3d58ce89f74dc2f6064dd8f69

darcs-hash:20130122002100-afe24-c3d3108fb5279807013955c4c9223f128ce69f64.gz
2013-01-22 01:21:00 +01:00
Daniel STAN
4ff04779e6 [cron.d/monit/comment.typo] géré par plugin >>Python<<
Ignore-this: 802852da541f360f8d80364bd1480a98

darcs-hash:20130121190232-28565-df5238a9ae60cac078ec9598b785e3e065bd686c.gz
2013-01-21 20:02:32 +01:00
Pierre-Elliott Bécue
4f9d162fae [Postfix] Finalisation de la recherche ldap (j'ai enfin fait les alias)
Ignore-this: 4d0093e73c565279233afcfe7a537fae

darcs-hash:20130121012241-afe24-c0e0086fb4ede088893e3ceb1fbc492c4eb860bf.gz
2013-01-21 02:22:41 +01:00
Daniel STAN
3eb690da0b [munin-server] auto genconf a partir de bcfg2
Ignore-this: 551f9701e7c9776afeed0117dc764bb5
Ce script récupère les différentes infos provenant de bcfg2 (clients, hostname,
services associés) et génère la configuration munin associée. Pour l'instant,
on ne génère qu'une version de test qui n'est pas utilisée en prod: sur vo,
je vais prochainement faire un symlink, pour tester sans écraser le site web
à chaque fois.

darcs-hash:20130120022727-28565-4b1281b25ac0f01144ed821b65e031efc1b50a91.gz
2013-01-20 03:27:27 +01:00
Pierre-Elliott Bécue
4c3c4c1ecc [Réplicas] On met un templace en place, attention, fragile bricolage...
Ignore-this: 726210b06c934c9b4790d2ba70d29878
Sur les réplicas, on crée un dossier /etc/ldap/templatedir qu'on remplit avec une arborescence
qu'il suffit de copier dans /etc/ldap/slapd.d
C'est un peu bricolé, mais ça marche.

darcs-hash:20130118023315-afe24-27b376a641a988cc9412eee5deab307995a5875d.gz
2013-01-18 03:33:15 +01:00
Daniel STAN
5c333f8bb7 [interfaces/dns] on utilise les ip adm de préférence
Ignore-this: ded9a2bdfd2d90cde1b16ca949ce0a62

darcs-hash:20130118011116-28565-a018ad0a853cb6d0fe4f691838dddd3b8c7a670e.gz
2013-01-18 02:11:16 +01:00
Daniel STAN
768cb7a5e9 [monit/sudo] nopasswd for monit s(ummary|tatus)
Ignore-this: 8fc1901e984ae330ff4d88a95d45241e

darcs-hash:20130118010807-28565-8ee66e3bb253d7ae8f197af7d157a8188fd63826.gz
2013-01-18 02:08:07 +01:00
Vincent Le Gallic
e9322a4795 [/etc/crans/secrets/README] On ajoute un README dans le dossier de secrets
Ignore-this: a3e7af6e666d8f4fb9403344be5e2b66

Ce fichier explique qui a les droits de lecture sur secrets

darcs-hash:20130118005951-2c9c1-4c06358837e5f11eff24d8c1c31b9dc4a69b5108.gz
2013-01-18 01:59:51 +01:00
Valentin Samir
7768edde62 [cron.d/sshFingerprint,Bundler/python-netifaces.xml,Bundler/sshfingerprint.xml] On met à jours de façon régulière les clef ssh des serveurs dans ldap
Ignore-this: a383f7b09f318673351e9ae52ddec486

darcs-hash:20130118004844-3a55a-e050da6dff485bfdf8f42d4669b0d5ecde02fa84.gz
2013-01-18 01:48:44 +01:00
Daniel STAN
bc53c4c6d1 [arpwatch] oubli de la génération de la conf
Ignore-this: df7dde18204b968273f19dc3ce86bff
On liste les interfaces sur lesquelles on écoute

darcs-hash:20130118004645-28565-c0c9f4622a1c85a2a45e4b7b77ee1d5ecf257a79.gz
2013-01-18 01:46:45 +01:00
Pierre-Elliott Bécue
a5fe3a1778 Admonly remplacé par nonadherent, et ajout de vlan-wif par endroits
Ignore-this: 3bf49fca4dca8c61aa0eb0dc0128e65a
Une machine qui n'est pas sur vlan adhérent peut être sur d'autres vlans, on remplace adm-only par non-vlan-adherent.

On ajoute aussi des trucs pour les machines sur le vlan-wifi.

darcs-hash:20130117223022-afe24-5191157757322bc0718b6b564f4c7ceea86438e5.gz
2013-01-17 23:30:22 +01:00
Daniel STAN
f52247c194 [monit] ajout de nslcd
Ignore-this: eae2eb9770a6ba7ae342a26af80edd38

darcs-hash:20130115003322-28565-a6296f7d286ac24d586c799a7a69ca7a1cadd0b2.gz
2013-01-15 01:33:22 +01:00
Daniel STAN
f47118152a [monit/cron] on arrête de relancer monit
Ignore-this: bc35d6255a96be1509bc1f257b797220
Et on pensera à consulter autostatus.crans.org pour les services sur lesquels
monit se sera cassé les dents.

darcs-hash:20130111172441-28565-2b9c285841aa26b41b6e907be21dbc4dd2ce5bb0.gz
2013-01-11 18:24:41 +01:00
Pierre-Elliott Bécue
4167452b24 [Postfix] alias_maps cherche les utilisateurs.
Ignore-this: ee7d33c772cf1571c4db7f0d6325b3
Quand postfix cherche quelqu'un dans la base ldap via ldap-search, il utilise un nom d'utilisateur "non qualifié", autrement dit sans le @crans.org. En cas de recherche de becue@crans.org, postfix va donc chercher mail=becue ou canonicalAlias=becue ou ...

Ce n'est pas le comportement désiré. On ajoute donc le @crans.org partout, sauf sur mailAlias, qui n'a pas encore subi de mise à jour.

NOTE : Ne pas oublier que quand postfix ne trouve rien en utilisant ldap-search.cf, il fallback sur unix:passwd.byname

darcs-hash:20130108153228-b6762-1899f1312e3281a079d213505f2b4391406d993e.gz
2013-01-08 16:32:28 +01:00
Pierre-Elliott Bécue
a1ed4944e8 [Postfix] On vire tout canonical_maps sur les mx
Ignore-this: bc7170c7502c46df21fd76a3a6a63e02

darcs-hash:20130108002838-b6762-ed41e9064f11f00843cb9379abb5587ebda5a78c.gz
2013-01-08 01:28:38 +01:00
Daniel STAN
fcfa026306 [cron/monit] gestion pythonesque
Ignore-this: 2603fc0f7e41392f17f6ee46f84137f6
Au passage, on utilise monit monitor all au lieu de relancer le service.

darcs-hash:20130107175917-28565-b8b767cbeaef8206e53a2614b5c370a9fa9dd92f.gz
2013-01-07 18:59:17 +01:00
Pierre-Elliott Bécue
390550458c [Postfix] Correction de bug
Ignore-this: 78617f60104f66881d345b83d0cdd5f7

darcs-hash:20130103190602-b6762-b9fbb9a43d523e91ee4cfa31e14cf001ceb6af64.gz
2013-01-03 20:06:02 +01:00
Pierre-Elliott Bécue
f8a2b7a3ee [Postfix] Plus de réécriture d'entête.
Ignore-this: d0a696ad2ccbb2edf022cd7c193c8c9c

darcs-hash:20121230171855-b6762-bf131601e2b33a003028b8067e9a99e8d0e78c16.gz
2012-12-30 18:18:55 +01:00
Pierre-Elliott Bécue
c7d5a9e13e [Postfix] ldap-canonical amélioré en attendant les modifications de base ldap adaptées.
Ignore-this: 287cd03655b1eb11f2ccba83f9584e3e

darcs-hash:20121230135845-b6762-646c3a2ec6ef5dba4f607c23f010d09de9daec25.gz
2012-12-30 14:58:45 +01:00
Pierre-Elliott Bécue
0920144650 [Postfix] Typo
Ignore-this: 1dc607f5c744cc48429c67af8c28c339

darcs-hash:20121229162506-b6762-b3d50bbe8e0b7e4ac2eff45c317f19b30cb16aca.gz
2012-12-29 17:25:06 +01:00
Pierre-Elliott Bécue
9c32593f51 [Postfix] On ne réécrit plus les entêtes pour mettre le canonical alias.
Ignore-this: a2ec61cf6429fed618e2ba447380644e

darcs-hash:20121229162126-b6762-fc3dbb22d61d2d1c644db9383b8dc8366dca0042.gz
2012-12-29 17:21:26 +01:00
Vincent Le Gallic
6e7c112950 [postfix/aliases] Suppression de compte avec forward
Ignore-this: 416c907b6c280aeed14a406f66f77868

darcs-hash:20121227111155-2c9c1-691176c56aa75c965e75b202b36fab681141d6b0.gz
2012-12-27 12:11:55 +01:00
Daniel STAN
d976055108 [monit/pg] version différente sur wheezy
Ignore-this: 6252dfeaa9ba50120e7f20836213e391

darcs-hash:20121225124122-28565-533a39020ada1a31ce0b2776027f0c1274866a83.gz
2012-12-25 13:41:22 +01:00
Daniel STAN
691fa52408 [monit/fs] vérification des perms sur new version
Ignore-this: 34399a4baa86ec438246dcc85c801993

darcs-hash:20121219180819-28565-aede42a0d26dc861f7b7e62dc85461adafa57b5b.gz
2012-12-19 19:08:19 +01:00
Pierre-Elliott Bécue
9b14f0bac6 [Postfix] Mail-abuse semble dans les vapes. On modifie la source dnsbl.
Ignore-this: 87c2299fb07253ade4189b934ca95fa8

darcs-hash:20121213001037-b6762-d5c0dc4037679adffa0741a701b57616093374f9.gz
2012-12-13 01:10:37 +01:00
Pierre-Elliott Bécue
35b7b8df2b [Logs] On met la conf d'envoi à la base postgres dans python, pour pouvoir utiliser les mots de passe de secrets.
Ignore-this: 934622ef5023645d8fc3bfe91a98a359
Thot avait décidé de ne pas logguer quoi que ce soit, car lors de l'apply de bcfg2, le vieux mot de passe avait été remis. On a pas envie que n'importe qui puisse le lire. On ajoute donc le mot de passe à secrets.py, et on déplace la conf pgsql dans Python/.

darcs-hash:20121213000801-b6762-d5e4a1e935e882230a90bbde3ffb8c1d168cc9d8.gz
2012-12-13 01:08:01 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Pierre-Elliott Bécue
ffa84d5acb Amélioration fin
Ignore-this: 1c4f3468e557c00fe956ec304549ffe8

darcs-hash:20121206032711-b6762-de727bddbebf8192c84f5e88c3c3e968f36b3ebf.gz
2012-12-06 04:27:11 +01:00
Pierre-Elliott Bécue
f0ef97bcaa Amélioration
Ignore-this: 444973fde1b658a75a7659f316b1292c

darcs-hash:20121206032605-b6762-3bd8e5b03f8717fe18d239c7099907964c119061.gz
2012-12-06 04:26:05 +01:00
Pierre-Elliott Bécue
e00c869c2f Wheezy commence à arriver, et lenny dégage.
Ignore-this: 48bb60befbcca9f66a7b2f5ebb9d8201

darcs-hash:20121205211802-b6762-28880c06f512803baa322a695e8154a7b6192be3.gz
2012-12-05 22:18:02 +01:00
Pierre-Elliott Bécue
637a77eb95 Welcome thot + ménach + ajout daath aux backups
Ignore-this: 1a0df6fb669ede867b1d8cf0dd7aa76b

darcs-hash:20121205004005-b6762-5643332443ed69fd6f031f951acb72f0f46b8aa3.gz
2012-12-05 01:40:05 +01:00
Vincent Le Gallic
e0a82fc83c [etc/postfix/aliases] ménage
Ignore-this: 112b9f4d0f9b3c6d62f4eeb1f51cdfe2

olasd a demandé à être viré, j'en ai profité pour passer un coup de balai

darcs-hash:20121129220615-2c9c1-54f6ec000d638098598ab09fc5dfcce5c898ef0b.gz
2012-11-29 23:06:15 +01:00
Valentin Samir
1c0541e6f9 [bind/db.fake,groups.xml,monit/servises,interfaces,ntp] On met l'ip se routeur dans db.fake, on ajoute la prop vlan-wifi pour routeur et komaz, on vire les route wifi de interfaces quand on est sur le vlan-wifi, on monitor nginx et gunicorn
Ignore-this: 302ff16ce3a4e55f689adbd1ff23772e

darcs-hash:20121117003256-3a55a-8a90008470183dbb0f5e2f96e31af2f99833cccd.gz
2012-11-17 01:32:56 +01:00
Valentin Samir
7b654ac8dc [ntp.conf,name.conf.local,...] On inhibe ntp sur les domU et on l'install sur les dom0, on sert la zone dns crans pour le vlan accueil.
Ignore-this: d7747fad95b2c749df6eefc3cf66d2bc

darcs-hash:20121111172314-3a55a-7cbac4fd65fc9743ded93e2645c9db08814d5025.gz
2012-11-11 18:23:14 +01:00
Daniel STAN
8b84936241 [postfix/canonical] @localhost -> @crans.org
Ignore-this: 7843b71ed62ae7d8cfa145d8d6c65465
Et puis un petit commentaire au passage de fichier tracké par bcfg2 au
passage

darcs-hash:20121104024115-28565-51bb6797d4d43869d46a421011c1a163401edb4f.gz
2012-11-04 03:41:15 +01:00
Olivier Huber
35adbd1e10 [ejabberd] cleanup de la config
Ignore-this: db4197672155af33adcec36d8b26fea6

darcs-hash:20121103184240-8fbb1-dc0047306708fa011c706b69fdf0aa019a11beb9.gz
2012-11-03 19:42:40 +01:00
Valentin Samir
cc6041ef52 [bind] ajout de la validation dnssec
Ignore-this: 7b95172a7151d8afb3875992248e5b3a

darcs-hash:20121101170635-3a55a-bd99f5e9f354cd835956e1a4b9ff625e574633e9.gz
2012-11-01 18:06:35 +01:00
Valentin Samir
4058d53813 [dom0.xml,common_squeeze.py,clients.xml,groups.xml,hosts,ip.py] Ajout du domU dhcp et des pattes sur les vlan necessaires. Ajout de l'ip de nols dans le host des dom0
Ignore-this: 7d4ce47e15127e55802fdd2ec3987177

darcs-hash:20121025212950-3a55a-0f23333c99cdf4f437fb0fd8096ca1301c70a7b0.gz
2012-10-25 23:29:50 +02:00
Daniel STAN
d0a4b95ffd [monit/mumudvb] Monitoring process par process
Ignore-this: 3ae2546db624bea7217eb0698fbc0a30
Parce que c'est pas terrible de relancer tous les process quand un seul
est perdu.

--
J'ai perdu.

darcs-hash:20121023010206-28565-66c2c65c3f641c6fdc2b5d409ffd604ba7a16b98.gz
2012-10-23 03:02:06 +02:00
Michel Blockelet
452b3c1742 [postfix] Canonical filtrant seulement le necessaire, corrections adm-only
Ignore-this: b5bef4b9217a758c7ca3654fe25fd582
Pour eviter que le canonical transforme lists.crans.org -> crans.org ...
On corrige aussi le hostname donne a postfix pour les serveurs adm-only.

darcs-hash:20121021231019-ddb99-69ee4298a18252363452db169c9a2f54c34a819e.gz
2012-10-22 01:10:19 +02:00
Valentin Samir
e810ec79ec [groups.xml,interfaces,ip.py] Ajout de sable sur les vlan 21 sur bcfg2
Ignore-this: c272a355668a2beb50b1dd9ac359b119

darcs-hash:20121005151003-3a55a-8e33c595ee2682c38e266dd9893ade14615c4183.gz
2012-10-05 17:10:03 +02:00
Daniel STAN
351608c721 [network/interfaces] route wifi partout
Ignore-this: ddd872334d02b6dc9573902322dd31f6
Parce que ça mange pas de pain.

PS: et pour Michou hip hip hip et pour Michou hip hip hip, qui root-commit
    comme un gros moche :p

darcs-hash:20121005032659-28565-53cb72fcc17db079660a370ce08765445d9f8b17.gz
2012-10-05 05:26:59 +02:00
Michel Blockelet
8b8ae19055 [postfix] Transport slow pour les SMTP relous
Ignore-this: 526080e80e89c5e08e27937275de980b
C'est mieux quand c'est mis dans bcfg2, histoire de ne pas avoir un MX qui
n'envoie plus rien parce que la moitie de ses fichiers ont ete modifies

darcs-hash:20121004221215-ddb99-90072f8d78b0e1653e7dbc03bc7bd05a6601e752.gz
2012-10-05 00:12:15 +02:00
Vincent Le Gallic
5e63f4064e [/etc/postfix/aliases] root += legallic
Ignore-this: 14a099759eaabb280efa5c97ad0b7801

darcs-hash:20121003171040-2c9c1-36503bb37f3728b9d1e2dd8cecea095e12d2f469.gz
2012-10-03 19:10:40 +02:00
Daniel STAN
8f93352960 [interfaces] On rajoute le mode "wifi"
Ignore-this: ed5cdf21645fc1041a188ecdef782ae0
(C'est pour dyson.wifi la fausse borne, mais ça pourrait servir à d'autres
serveurs dans le futur)

darcs-hash:20120809204343-28565-1244ceb247c99260f08032ad1338dea537989589.gz
2012-08-09 22:43:43 +02:00
Pierre-Elliott Bécue
a9cf8c989b [Backuppc] On modifie les modules sur sable pour éviter les plantages.
Ignore-this: 9d3bf033f13bc3b1fd3f9f56637bfb0a

darcs-hash:20120809165724-b6762-864a66fabb991c3b1c6e6c246a82200763300007.gz
2012-08-09 18:57:24 +02:00
Pierre-Elliott Bécue
bc9200e15c Ménage pour babar, remplacement d'auto.home...
Ignore-this: f2cd66f6fcbf8a0b24b95107233e8071

darcs-hash:20120809161430-b6762-f5a2372e0f8123b042d950f7a0cae68539792923.gz
2012-08-09 18:14:30 +02:00
Pierre-Elliott Bécue
4e593064ae [NFS] Aux futures mises à jour, on restera avec daath (plus de fx)
Ignore-this: cf82747eba75075d51982de4639c3226

darcs-hash:20120809002155-b6762-f396524be1f1d522a1c3d418a4d1a4ecef0910b3.gz
2012-08-09 02:21:55 +02:00
Pierre-Elliott Bécue
0f7bc718de [Jabber] Modif de config + random
Ignore-this: 41895129e27ae53018cc19fbec908336

darcs-hash:20120808223252-b6762-117d360c78b7d30eb615250178a97f70d212f3d4.gz
2012-08-09 00:32:52 +02:00