Commit graph

965 commits

Author SHA1 Message Date
Pierre-Elliott Bécue
ef09239537 [Quotas] On autorise l'édition de quotas par des serveurs distants (sinon zamok ne peut pas le faire).
Ignore-this: 6658e45848382094d3412f5801d104da
Pour que gest_crans puisse créer des home avec des quotas, il faut que zamok puisse utiliser les outils d'édition de quotas. L'option -S dans RPCRQUOTADOPTS sert à autoriser les modifs.

Pour modifier les quotas depuis une machine distante, il faut utiliser edquota avec l'option -r ou setquota avec la même option, ou quotatool avec la même option

darcs-hash:20121218230945-b6762-213865565593abdd493e8561821ec7f21f856148.gz
2012-12-19 00:09:45 +01:00
Pierre-Elliott Bécue
4621fb4cc1 [Quotas] On ajoute quotatool, qui permet l'édition en cli (pas sous $EDITOR) des quotas.
Ignore-this: a3780c8ed755f6109785d82f35838d06

darcs-hash:20121218222503-b6762-7ffaeb79032c25ce2fcbf51f4addf29943a99ec7.gz
2012-12-18 23:25:03 +01:00
Vincent Le Gallic
15d6362ba6 [munin-node] On augmente le délai entre deux exécutions du plugin apt_all
Ignore-this: 51e7f77e673ada0388f46f0ef066b6a8
Si on les lance trop vite, parfois ils se marchent sur les pieds et n'arrivent
pas à récupérer le lock du précédent.

(Je pense que ce commit a été supprimé au moment de l'upgrade de bcfg2 donc je
 le refais)

darcs-hash:20121213194605-2c9c1-8c5a023f0ecc4a759689d4d0707dee0f3f1ffb09.gz
2012-12-13 20:46:05 +01:00
Pierre-Elliott Bécue
9b14f0bac6 [Postfix] Mail-abuse semble dans les vapes. On modifie la source dnsbl.
Ignore-this: 87c2299fb07253ade4189b934ca95fa8

darcs-hash:20121213001037-b6762-d5c0dc4037679adffa0741a701b57616093374f9.gz
2012-12-13 01:10:37 +01:00
Pierre-Elliott Bécue
35b7b8df2b [Logs] On met la conf d'envoi à la base postgres dans python, pour pouvoir utiliser les mots de passe de secrets.
Ignore-this: 934622ef5023645d8fc3bfe91a98a359
Thot avait décidé de ne pas logguer quoi que ce soit, car lors de l'apply de bcfg2, le vieux mot de passe avait été remis. On a pas envie que n'importe qui puisse le lire. On ajoute donc le mot de passe à secrets.py, et on déplace la conf pgsql dans Python/.

darcs-hash:20121213000801-b6762-d5e4a1e935e882230a90bbde3ffb8c1d168cc9d8.gz
2012-12-13 01:08:01 +01:00
Pierre-Elliott Bécue
889a79e45b bcfg2 est un peu serré niveau RAM (apparemment le nouveau paquet consomme plus)
Ignore-this: 2575d4b9650054a58ee34854ab2994b0

darcs-hash:20121211160136-b6762-90fc0f8667cae26e99ac50630ac4583e358a5ecc.gz
2012-12-11 17:01:36 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Olivier Iffrig
1158615de0 Météo du 4J
Ignore-this: a23f511e0028dfe3428e6b9f823f0689
Le script a besoin d'accéder à /dev/ttyUSB0 qui appartient au groupe dialout

darcs-hash:20121208180928-108b1-6324f3b973f3d9edb1a58fe43bbd834f122a91f3.gz
2012-12-08 19:09:28 +01:00
Vincent Le Gallic
6c1e3c9a47 [/etc/cron.d/munin-node] On rallonge l'intervalle d'exécution du plugins apt_all
Ignore-this: 61ec53ce35ada174db5e043e60412100

darcs-hash:20121207205848-2c9c1-e03ce440f4e73ffb1244953b18ff43964d82c58c.gz
2012-12-07 21:58:48 +01:00
Pierre-Elliott Bécue
ffa84d5acb Amélioration fin
Ignore-this: 1c4f3468e557c00fe956ec304549ffe8

darcs-hash:20121206032711-b6762-de727bddbebf8192c84f5e88c3c3e968f36b3ebf.gz
2012-12-06 04:27:11 +01:00
Pierre-Elliott Bécue
f0ef97bcaa Amélioration
Ignore-this: 444973fde1b658a75a7659f316b1292c

darcs-hash:20121206032605-b6762-3bd8e5b03f8717fe18d239c7099907964c119061.gz
2012-12-06 04:26:05 +01:00
Pierre-Elliott Bécue
e00c869c2f Wheezy commence à arriver, et lenny dégage.
Ignore-this: 48bb60befbcca9f66a7b2f5ebb9d8201

darcs-hash:20121205211802-b6762-28880c06f512803baa322a695e8154a7b6192be3.gz
2012-12-05 22:18:02 +01:00
Pierre-Elliott Bécue
637a77eb95 Welcome thot + ménach + ajout daath aux backups
Ignore-this: 1a0df6fb669ede867b1d8cf0dd7aa76b

darcs-hash:20121205004005-b6762-5643332443ed69fd6f031f951acb72f0f46b8aa3.gz
2012-12-05 01:40:05 +01:00
Pierre-Elliott Bécue
1ea4f2f8f0 Ajout de bob et mise sur public de puppet
Ignore-this: ef2beb755aa3d47fc4077df446da7a05

darcs-hash:20121203202145-b6762-5679e54298b1f87d7d60cfce0931aafbff6b6636.gz
2012-12-03 21:21:45 +01:00
Pierre-Elliott Bécue
5431b21c8b [Puppet] Hmpf
Ignore-this: 8c5f27be9564e58366d869aceee63d16

darcs-hash:20121203003608-b6762-bac0cf707b1759b04bf519fd1e88b99c9b642db7.gz
2012-12-03 01:36:08 +01:00
Pierre-Elliott Bécue
8e86dbc11e Ajout d'une machine puppet pour des tests.
Ignore-this: 6ab3492d7eb33bd4065221b957d4aedc

darcs-hash:20121203002543-b6762-5fc36e69d3cfcdf2a4d84d150b4de88af168f787.gz
2012-12-03 01:25:43 +01:00
Vincent Le Gallic
e0a82fc83c [etc/postfix/aliases] ménage
Ignore-this: 112b9f4d0f9b3c6d62f4eeb1f51cdfe2

olasd a demandé à être viré, j'en ai profité pour passer un coup de balai

darcs-hash:20121129220615-2c9c1-54f6ec000d638098598ab09fc5dfcce5c898ef0b.gz
2012-11-29 23:06:15 +01:00
Vincent Le Gallic
f98f30be3e [cron/conficker] Comme on a viré squid, le script de détection de conficker n'a plus de logs à parser
Ignore-this: 8d3b007af65679b4eb5a87117c2ef7f

darcs-hash:20121118105816-2c9c1-860b41e971c7d16b905f4a8c9a34a228adad45bf.gz
2012-11-18 11:58:16 +01:00
Valentin Samir
1c0541e6f9 [bind/db.fake,groups.xml,monit/servises,interfaces,ntp] On met l'ip se routeur dans db.fake, on ajoute la prop vlan-wifi pour routeur et komaz, on vire les route wifi de interfaces quand on est sur le vlan-wifi, on monitor nginx et gunicorn
Ignore-this: 302ff16ce3a4e55f689adbd1ff23772e

darcs-hash:20121117003256-3a55a-8a90008470183dbb0f5e2f96e31af2f99833cccd.gz
2012-11-17 01:32:56 +01:00
Valentin Samir
7b654ac8dc [ntp.conf,name.conf.local,...] On inhibe ntp sur les domU et on l'install sur les dom0, on sert la zone dns crans pour le vlan accueil.
Ignore-this: d7747fad95b2c749df6eefc3cf66d2bc

darcs-hash:20121111172314-3a55a-7cbac4fd65fc9743ded93e2645c9db08814d5025.gz
2012-11-11 18:23:14 +01:00
Daniel STAN
8b84936241 [postfix/canonical] @localhost -> @crans.org
Ignore-this: 7843b71ed62ae7d8cfa145d8d6c65465
Et puis un petit commentaire au passage de fichier tracké par bcfg2 au
passage

darcs-hash:20121104024115-28565-51bb6797d4d43869d46a421011c1a163401edb4f.gz
2012-11-04 03:41:15 +01:00
Olivier Huber
35adbd1e10 [ejabberd] cleanup de la config
Ignore-this: db4197672155af33adcec36d8b26fea6

darcs-hash:20121103184240-8fbb1-dc0047306708fa011c706b69fdf0aa019a11beb9.gz
2012-11-03 19:42:40 +01:00
Vincent Le Gallic
9f1cd9b720 [/etc/monit/conf.d/placeholder] Parce que monit fait de la merde
Ignore-this: 67e60f892676f9e2b97e4e715098dbed
include /etc/monit/conf.d/* plante si on n'y met pas au moins un fichier.

darcs-hash:20121103161338-2c9c1-87a4441026dd554dfca505dcb7d6b0122efeb201.gz
2012-11-03 17:13:38 +01:00
Valentin Samir
cc6041ef52 [bind] ajout de la validation dnssec
Ignore-this: 7b95172a7151d8afb3875992248e5b3a

darcs-hash:20121101170635-3a55a-bd99f5e9f354cd835956e1a4b9ff625e574633e9.gz
2012-11-01 18:06:35 +01:00
Valentin Samir
616dcac16b [ip.py,groups.xml,clients.xml,dom0.xml,routeur,dhcp] Ajout d'un dom0 routeur
Ignore-this: 65c00a51e46bae275c666b3d8b824917
et oubli d'ajout de la conf de dhcp

darcs-hash:20121101164149-3a55a-5ce57156321acf4f944eaa3962c4d7467debb1c0.gz
2012-11-01 17:41:49 +01:00
Vincent Le Gallic
2b7676f41f [logcheck] Kludge toujours, mais un peu mieux
Ignore-this: a5d14cf77c938fd1cfe392f08bad8ad2
Au moins, on renvoie l'erreur si c'est autre chose que "Aucun processus de ce type"

darcs-hash:20121101140736-2c9c1-fa298b9deaec47d388127f81027a48dcd576053f.gz
2012-11-01 15:07:36 +01:00
Daniel STAN
55aa47a249 [monit] inclure conf.d/* pour conf locale
Ignore-this: 6436c9e6c858ffef14bed9cf305dc07e

darcs-hash:20121101120818-28565-14b29690cf8408f3f6a851edae693db3e9c8ad8d.gz
2012-11-01 13:08:18 +01:00
Daniel STAN
62ab3fbaa0 [monit] serveur mail sur adm
Ignore-this: b51a945db0a66f194591723edda02412

darcs-hash:20121031013112-28565-e90b5dc62a1fcb0ec08220e5ef1521068c35b3eb.gz
2012-10-31 02:31:12 +01:00
Vincent Le Gallic
f766eb722b fucking accents
Ignore-this: 37f53d42c07bdd6baa97d40b60d14460

darcs-hash:20121031013005-2c9c1-b83b28b0c38267d979c6c8bf2375ba4f156b7b87.gz
2012-10-31 02:30:05 +01:00
Daniel STAN
d7cafcfc54 [rsyslog] plus besoin de supprimer send_relp.conf
Ignore-this: f8ad8deec69e7d7fa8f8a859e5f68ce
J'avais rajouté cette ligne quand je m'étais rendu compte qu'il était plus
judicieux de numéroter les fichiers de conf afin de contrôler l'ordre
d'inclusion. Je pense que depuis le temps, tous les serveurs ont reçu au moins
un run de bcfg2.

darcs-hash:20121030235704-28565-730ca5338255f16f583051a70dc6aac46700d99d.gz
2012-10-31 00:57:04 +01:00
Vincent Le Gallic
fb2dc179f8 Kludge dégueux pour que logcheck n'envoie pas de message
Ignore-this: 842af6e81686eebce706231ea1a49a57
en cas de fail sur un kill[logcheck.conf] Redéfinition de kill

darcs-hash:20121030235555-2c9c1-99311de3e1ee91a287b47ae50dac3e3b5bd44bc8.gz
2012-10-31 00:55:55 +01:00
Daniel STAN
f9199d7bfc [rsyslog] desactivation de l'envoi systématique des logs
Ignore-this: 7c9e340e0068e6d85fe010c4b6c725ba

darcs-hash:20121030191333-28565-79487c6a66c9abef17639004df68a24112e8d7eb.gz
2012-10-30 20:13:33 +01:00
Daniel STAN
b6a28a487f [domU] ajout serveur log
Ignore-this: e5f7b58e239c244e50064afb79c01774

darcs-hash:20121028123958-28565-9783279c1ec1744e424041836783469403f2ec2f.gz
2012-10-28 13:39:58 +01:00
Vincent Le Gallic
9a9ceb31ed [README] pour expliquer pourquoi le fichier de secrets est accessible à l'intranet2
Ignore-this: 9db9be3e33f178ad78597d29c6fb9c74

darcs-hash:20121025213558-2c9c1-79174580e887a5cb7d1af8c21b4ca97014c1309a.gz
2012-10-25 23:35:58 +02:00
Valentin Samir
4058d53813 [dom0.xml,common_squeeze.py,clients.xml,groups.xml,hosts,ip.py] Ajout du domU dhcp et des pattes sur les vlan necessaires. Ajout de l'ip de nols dans le host des dom0
Ignore-this: 7d4ce47e15127e55802fdd2ec3987177

darcs-hash:20121025212950-3a55a-0f23333c99cdf4f437fb0fd8096ca1301c70a7b0.gz
2012-10-25 23:29:50 +02:00
Daniel STAN
d0a4b95ffd [monit/mumudvb] Monitoring process par process
Ignore-this: 3ae2546db624bea7217eb0698fbc0a30
Parce que c'est pas terrible de relancer tous les process quand un seul
est perdu.

--
J'ai perdu.

darcs-hash:20121023010206-28565-66c2c65c3f641c6fdc2b5d409ffd604ba7a16b98.gz
2012-10-23 03:02:06 +02:00
Valentin Samir
a050122e8b [ip.py,groups.xml ] Ajout d'une patte sur le vlan 21 à komaz
Ignore-this: 59fbe6ddb20d37858ac052841f97d935

darcs-hash:20121022133610-3a55a-5dd2d826d63e544d02b68288c5c5f58bdfbff410.gz
2012-10-22 15:36:10 +02:00
Michel Blockelet
452b3c1742 [postfix] Canonical filtrant seulement le necessaire, corrections adm-only
Ignore-this: b5bef4b9217a758c7ca3654fe25fd582
Pour eviter que le canonical transforme lists.crans.org -> crans.org ...
On corrige aussi le hostname donne a postfix pour les serveurs adm-only.

darcs-hash:20121021231019-ddb99-69ee4298a18252363452db169c9a2f54c34a819e.gz
2012-10-22 01:10:19 +02:00
Vincent Le Gallic
3dc790892f [vlock] On installe vlock pour pouvoir locker les TTY sur les serveurs.
Ignore-this: 38eba693f77a844fdce966be954f66bb

darcs-hash:20121012124258-2c9c1-2b79a1f4a3be188acdf355fcf57ad6295ed1da78.gz
2012-10-12 14:42:58 +02:00
Valentin Samir
e810ec79ec [groups.xml,interfaces,ip.py] Ajout de sable sur les vlan 21 sur bcfg2
Ignore-this: c272a355668a2beb50b1dd9ac359b119

darcs-hash:20121005151003-3a55a-8e33c595ee2682c38e266dd9893ade14615c4183.gz
2012-10-05 17:10:03 +02:00
Daniel STAN
351608c721 [network/interfaces] route wifi partout
Ignore-this: ddd872334d02b6dc9573902322dd31f6
Parce que ça mange pas de pain.

PS: et pour Michou hip hip hip et pour Michou hip hip hip, qui root-commit
    comme un gros moche :p

darcs-hash:20121005032659-28565-53cb72fcc17db079660a370ce08765445d9f8b17.gz
2012-10-05 05:26:59 +02:00
Michel Blockelet
8b8ae19055 [postfix] Transport slow pour les SMTP relous
Ignore-this: 526080e80e89c5e08e27937275de980b
C'est mieux quand c'est mis dans bcfg2, histoire de ne pas avoir un MX qui
n'envoie plus rien parce que la moitie de ses fichiers ont ete modifies

darcs-hash:20121004221215-ddb99-90072f8d78b0e1653e7dbc03bc7bd05a6601e752.gz
2012-10-05 00:12:15 +02:00
Vincent Le Gallic
5e63f4064e [/etc/postfix/aliases] root += legallic
Ignore-this: 14a099759eaabb280efa5c97ad0b7801

darcs-hash:20121003171040-2c9c1-36503bb37f3728b9d1e2dd8cecea095e12d2f469.gz
2012-10-03 19:10:40 +02:00
Daniel STAN
a080da6e52 [molly-guard] ALWAYS_QUERY_HOSTNAME=true
Ignore-this: d0bd6e231c18963b88912d50f8540b28
Parce que dans un screen ou en tty depuis un dom0, c'est utile.

darcs-hash:20120927214902-28565-5c9b2763abd0f03aa182718bba7ca561f2fa2564.gz
2012-09-27 23:49:02 +02:00
Valentin Samir
a080549f2b [db.fake] On met un ttl de 10s au lieu de 2h pour ne pas empoisonner de cache dns avec de fausses entrées
Ignore-this: aad7c0bf7bc6f827a2bc78bf59e570b7

darcs-hash:20120830202555-3a55a-aefb71a5169162b3c13bb82b6a16fa4ae403f698.gz
2012-08-30 22:25:55 +02:00
Daniel STAN
8f93352960 [interfaces] On rajoute le mode "wifi"
Ignore-this: ed5cdf21645fc1041a188ecdef782ae0
(C'est pour dyson.wifi la fausse borne, mais ça pourrait servir à d'autres
serveurs dans le futur)

darcs-hash:20120809204343-28565-1244ceb247c99260f08032ad1338dea537989589.gz
2012-08-09 22:43:43 +02:00
Pierre-Elliott Bécue
a9cf8c989b [Backuppc] On modifie les modules sur sable pour éviter les plantages.
Ignore-this: 9d3bf033f13bc3b1fd3f9f56637bfb0a

darcs-hash:20120809165724-b6762-864a66fabb991c3b1c6e6c246a82200763300007.gz
2012-08-09 18:57:24 +02:00
Pierre-Elliott Bécue
bc9200e15c Ménage pour babar, remplacement d'auto.home...
Ignore-this: f2cd66f6fcbf8a0b24b95107233e8071

darcs-hash:20120809161430-b6762-f5a2372e0f8123b042d950f7a0cae68539792923.gz
2012-08-09 18:14:30 +02:00
Pierre-Elliott Bécue
4e593064ae [NFS] Aux futures mises à jour, on restera avec daath (plus de fx)
Ignore-this: cf82747eba75075d51982de4639c3226

darcs-hash:20120809002155-b6762-f396524be1f1d522a1c3d418a4d1a4ecef0910b3.gz
2012-08-09 02:21:55 +02:00
Pierre-Elliott Bécue
486e0b51e2 [NFS] Les services étaient mal installés.
Ignore-this: dd187a6bf8267a11c0e629776031e70e

darcs-hash:20120808225238-b6762-7f4844e52c5e8773b5f280fdce565de809658bdf.gz
2012-08-09 00:52:38 +02:00