Commit graph

390 commits

Author SHA1 Message Date
Pierre-Elliott Bécue
a5fe3a1778 Admonly remplacé par nonadherent, et ajout de vlan-wif par endroits
Ignore-this: 3bf49fca4dca8c61aa0eb0dc0128e65a
Une machine qui n'est pas sur vlan adhérent peut être sur d'autres vlans, on remplace adm-only par non-vlan-adherent.

On ajoute aussi des trucs pour les machines sur le vlan-wifi.

darcs-hash:20130117223022-afe24-5191157757322bc0718b6b564f4c7ceea86438e5.gz
2013-01-17 23:30:22 +01:00
Daniel STAN
f52247c194 [monit] ajout de nslcd
Ignore-this: eae2eb9770a6ba7ae342a26af80edd38

darcs-hash:20130115003322-28565-a6296f7d286ac24d586c799a7a69ca7a1cadd0b2.gz
2013-01-15 01:33:22 +01:00
Daniel STAN
f47118152a [monit/cron] on arrête de relancer monit
Ignore-this: bc35d6255a96be1509bc1f257b797220
Et on pensera à consulter autostatus.crans.org pour les services sur lesquels
monit se sera cassé les dents.

darcs-hash:20130111172441-28565-2b9c285841aa26b41b6e907be21dbc4dd2ce5bb0.gz
2013-01-11 18:24:41 +01:00
Pierre-Elliott Bécue
4167452b24 [Postfix] alias_maps cherche les utilisateurs.
Ignore-this: ee7d33c772cf1571c4db7f0d6325b3
Quand postfix cherche quelqu'un dans la base ldap via ldap-search, il utilise un nom d'utilisateur "non qualifié", autrement dit sans le @crans.org. En cas de recherche de becue@crans.org, postfix va donc chercher mail=becue ou canonicalAlias=becue ou ...

Ce n'est pas le comportement désiré. On ajoute donc le @crans.org partout, sauf sur mailAlias, qui n'a pas encore subi de mise à jour.

NOTE : Ne pas oublier que quand postfix ne trouve rien en utilisant ldap-search.cf, il fallback sur unix:passwd.byname

darcs-hash:20130108153228-b6762-1899f1312e3281a079d213505f2b4391406d993e.gz
2013-01-08 16:32:28 +01:00
Pierre-Elliott Bécue
a1ed4944e8 [Postfix] On vire tout canonical_maps sur les mx
Ignore-this: bc7170c7502c46df21fd76a3a6a63e02

darcs-hash:20130108002838-b6762-ed41e9064f11f00843cb9379abb5587ebda5a78c.gz
2013-01-08 01:28:38 +01:00
Daniel STAN
fcfa026306 [cron/monit] gestion pythonesque
Ignore-this: 2603fc0f7e41392f17f6ee46f84137f6
Au passage, on utilise monit monitor all au lieu de relancer le service.

darcs-hash:20130107175917-28565-b8b767cbeaef8206e53a2614b5c370a9fa9dd92f.gz
2013-01-07 18:59:17 +01:00
Pierre-Elliott Bécue
390550458c [Postfix] Correction de bug
Ignore-this: 78617f60104f66881d345b83d0cdd5f7

darcs-hash:20130103190602-b6762-b9fbb9a43d523e91ee4cfa31e14cf001ceb6af64.gz
2013-01-03 20:06:02 +01:00
Pierre-Elliott Bécue
f8a2b7a3ee [Postfix] Plus de réécriture d'entête.
Ignore-this: d0a696ad2ccbb2edf022cd7c193c8c9c

darcs-hash:20121230171855-b6762-bf131601e2b33a003028b8067e9a99e8d0e78c16.gz
2012-12-30 18:18:55 +01:00
Pierre-Elliott Bécue
c7d5a9e13e [Postfix] ldap-canonical amélioré en attendant les modifications de base ldap adaptées.
Ignore-this: 287cd03655b1eb11f2ccba83f9584e3e

darcs-hash:20121230135845-b6762-646c3a2ec6ef5dba4f607c23f010d09de9daec25.gz
2012-12-30 14:58:45 +01:00
Pierre-Elliott Bécue
0920144650 [Postfix] Typo
Ignore-this: 1dc607f5c744cc48429c67af8c28c339

darcs-hash:20121229162506-b6762-b3d50bbe8e0b7e4ac2eff45c317f19b30cb16aca.gz
2012-12-29 17:25:06 +01:00
Pierre-Elliott Bécue
9c32593f51 [Postfix] On ne réécrit plus les entêtes pour mettre le canonical alias.
Ignore-this: a2ec61cf6429fed618e2ba447380644e

darcs-hash:20121229162126-b6762-fc3dbb22d61d2d1c644db9383b8dc8366dca0042.gz
2012-12-29 17:21:26 +01:00
Vincent Le Gallic
6e7c112950 [postfix/aliases] Suppression de compte avec forward
Ignore-this: 416c907b6c280aeed14a406f66f77868

darcs-hash:20121227111155-2c9c1-691176c56aa75c965e75b202b36fab681141d6b0.gz
2012-12-27 12:11:55 +01:00
Daniel STAN
d976055108 [monit/pg] version différente sur wheezy
Ignore-this: 6252dfeaa9ba50120e7f20836213e391

darcs-hash:20121225124122-28565-533a39020ada1a31ce0b2776027f0c1274866a83.gz
2012-12-25 13:41:22 +01:00
Daniel STAN
691fa52408 [monit/fs] vérification des perms sur new version
Ignore-this: 34399a4baa86ec438246dcc85c801993

darcs-hash:20121219180819-28565-aede42a0d26dc861f7b7e62dc85461adafa57b5b.gz
2012-12-19 19:08:19 +01:00
Pierre-Elliott Bécue
9b14f0bac6 [Postfix] Mail-abuse semble dans les vapes. On modifie la source dnsbl.
Ignore-this: 87c2299fb07253ade4189b934ca95fa8

darcs-hash:20121213001037-b6762-d5c0dc4037679adffa0741a701b57616093374f9.gz
2012-12-13 01:10:37 +01:00
Pierre-Elliott Bécue
35b7b8df2b [Logs] On met la conf d'envoi à la base postgres dans python, pour pouvoir utiliser les mots de passe de secrets.
Ignore-this: 934622ef5023645d8fc3bfe91a98a359
Thot avait décidé de ne pas logguer quoi que ce soit, car lors de l'apply de bcfg2, le vieux mot de passe avait été remis. On a pas envie que n'importe qui puisse le lire. On ajoute donc le mot de passe à secrets.py, et on déplace la conf pgsql dans Python/.

darcs-hash:20121213000801-b6762-d5e4a1e935e882230a90bbde3ffb8c1d168cc9d8.gz
2012-12-13 01:08:01 +01:00
Pierre-Elliott Bécue
d10a8a0672 [Bcfg2] Nouveau paquet, nouvelle config
Ignore-this: 67cdee8f32d7581493d12617ddc97bc2
Bcfg2 a subi deux releases, qui ont pas mal changé les "normes".

Les balises suivntes sont remplacées :

<ConfigFile> ---------------------------> <Path type="file">
<Directory>  ---------------------------> <Path type="directory">
<SymLink>    ---------------------------> <Path type="symlink">
etc

Pour les fichiers python, désormais, on utilise plus
<ConfigFile>, mais <Python>

darcs-hash:20121211100127-b6762-f146f4460e9713cb59a25c33a08b551c5280f3b2.gz
2012-12-11 11:01:27 +01:00
Pierre-Elliott Bécue
ffa84d5acb Amélioration fin
Ignore-this: 1c4f3468e557c00fe956ec304549ffe8

darcs-hash:20121206032711-b6762-de727bddbebf8192c84f5e88c3c3e968f36b3ebf.gz
2012-12-06 04:27:11 +01:00
Pierre-Elliott Bécue
f0ef97bcaa Amélioration
Ignore-this: 444973fde1b658a75a7659f316b1292c

darcs-hash:20121206032605-b6762-3bd8e5b03f8717fe18d239c7099907964c119061.gz
2012-12-06 04:26:05 +01:00
Pierre-Elliott Bécue
e00c869c2f Wheezy commence à arriver, et lenny dégage.
Ignore-this: 48bb60befbcca9f66a7b2f5ebb9d8201

darcs-hash:20121205211802-b6762-28880c06f512803baa322a695e8154a7b6192be3.gz
2012-12-05 22:18:02 +01:00
Pierre-Elliott Bécue
637a77eb95 Welcome thot + ménach + ajout daath aux backups
Ignore-this: 1a0df6fb669ede867b1d8cf0dd7aa76b

darcs-hash:20121205004005-b6762-5643332443ed69fd6f031f951acb72f0f46b8aa3.gz
2012-12-05 01:40:05 +01:00
Vincent Le Gallic
e0a82fc83c [etc/postfix/aliases] ménage
Ignore-this: 112b9f4d0f9b3c6d62f4eeb1f51cdfe2

olasd a demandé à être viré, j'en ai profité pour passer un coup de balai

darcs-hash:20121129220615-2c9c1-54f6ec000d638098598ab09fc5dfcce5c898ef0b.gz
2012-11-29 23:06:15 +01:00
Valentin Samir
1c0541e6f9 [bind/db.fake,groups.xml,monit/servises,interfaces,ntp] On met l'ip se routeur dans db.fake, on ajoute la prop vlan-wifi pour routeur et komaz, on vire les route wifi de interfaces quand on est sur le vlan-wifi, on monitor nginx et gunicorn
Ignore-this: 302ff16ce3a4e55f689adbd1ff23772e

darcs-hash:20121117003256-3a55a-8a90008470183dbb0f5e2f96e31af2f99833cccd.gz
2012-11-17 01:32:56 +01:00
Valentin Samir
7b654ac8dc [ntp.conf,name.conf.local,...] On inhibe ntp sur les domU et on l'install sur les dom0, on sert la zone dns crans pour le vlan accueil.
Ignore-this: d7747fad95b2c749df6eefc3cf66d2bc

darcs-hash:20121111172314-3a55a-7cbac4fd65fc9743ded93e2645c9db08814d5025.gz
2012-11-11 18:23:14 +01:00
Daniel STAN
8b84936241 [postfix/canonical] @localhost -> @crans.org
Ignore-this: 7843b71ed62ae7d8cfa145d8d6c65465
Et puis un petit commentaire au passage de fichier tracké par bcfg2 au
passage

darcs-hash:20121104024115-28565-51bb6797d4d43869d46a421011c1a163401edb4f.gz
2012-11-04 03:41:15 +01:00
Olivier Huber
35adbd1e10 [ejabberd] cleanup de la config
Ignore-this: db4197672155af33adcec36d8b26fea6

darcs-hash:20121103184240-8fbb1-dc0047306708fa011c706b69fdf0aa019a11beb9.gz
2012-11-03 19:42:40 +01:00
Valentin Samir
cc6041ef52 [bind] ajout de la validation dnssec
Ignore-this: 7b95172a7151d8afb3875992248e5b3a

darcs-hash:20121101170635-3a55a-bd99f5e9f354cd835956e1a4b9ff625e574633e9.gz
2012-11-01 18:06:35 +01:00
Valentin Samir
4058d53813 [dom0.xml,common_squeeze.py,clients.xml,groups.xml,hosts,ip.py] Ajout du domU dhcp et des pattes sur les vlan necessaires. Ajout de l'ip de nols dans le host des dom0
Ignore-this: 7d4ce47e15127e55802fdd2ec3987177

darcs-hash:20121025212950-3a55a-0f23333c99cdf4f437fb0fd8096ca1301c70a7b0.gz
2012-10-25 23:29:50 +02:00
Daniel STAN
d0a4b95ffd [monit/mumudvb] Monitoring process par process
Ignore-this: 3ae2546db624bea7217eb0698fbc0a30
Parce que c'est pas terrible de relancer tous les process quand un seul
est perdu.

--
J'ai perdu.

darcs-hash:20121023010206-28565-66c2c65c3f641c6fdc2b5d409ffd604ba7a16b98.gz
2012-10-23 03:02:06 +02:00
Michel Blockelet
452b3c1742 [postfix] Canonical filtrant seulement le necessaire, corrections adm-only
Ignore-this: b5bef4b9217a758c7ca3654fe25fd582
Pour eviter que le canonical transforme lists.crans.org -> crans.org ...
On corrige aussi le hostname donne a postfix pour les serveurs adm-only.

darcs-hash:20121021231019-ddb99-69ee4298a18252363452db169c9a2f54c34a819e.gz
2012-10-22 01:10:19 +02:00
Valentin Samir
e810ec79ec [groups.xml,interfaces,ip.py] Ajout de sable sur les vlan 21 sur bcfg2
Ignore-this: c272a355668a2beb50b1dd9ac359b119

darcs-hash:20121005151003-3a55a-8e33c595ee2682c38e266dd9893ade14615c4183.gz
2012-10-05 17:10:03 +02:00
Daniel STAN
351608c721 [network/interfaces] route wifi partout
Ignore-this: ddd872334d02b6dc9573902322dd31f6
Parce que ça mange pas de pain.

PS: et pour Michou hip hip hip et pour Michou hip hip hip, qui root-commit
    comme un gros moche :p

darcs-hash:20121005032659-28565-53cb72fcc17db079660a370ce08765445d9f8b17.gz
2012-10-05 05:26:59 +02:00
Michel Blockelet
8b8ae19055 [postfix] Transport slow pour les SMTP relous
Ignore-this: 526080e80e89c5e08e27937275de980b
C'est mieux quand c'est mis dans bcfg2, histoire de ne pas avoir un MX qui
n'envoie plus rien parce que la moitie de ses fichiers ont ete modifies

darcs-hash:20121004221215-ddb99-90072f8d78b0e1653e7dbc03bc7bd05a6601e752.gz
2012-10-05 00:12:15 +02:00
Vincent Le Gallic
5e63f4064e [/etc/postfix/aliases] root += legallic
Ignore-this: 14a099759eaabb280efa5c97ad0b7801

darcs-hash:20121003171040-2c9c1-36503bb37f3728b9d1e2dd8cecea095e12d2f469.gz
2012-10-03 19:10:40 +02:00
Daniel STAN
8f93352960 [interfaces] On rajoute le mode "wifi"
Ignore-this: ed5cdf21645fc1041a188ecdef782ae0
(C'est pour dyson.wifi la fausse borne, mais ça pourrait servir à d'autres
serveurs dans le futur)

darcs-hash:20120809204343-28565-1244ceb247c99260f08032ad1338dea537989589.gz
2012-08-09 22:43:43 +02:00
Pierre-Elliott Bécue
a9cf8c989b [Backuppc] On modifie les modules sur sable pour éviter les plantages.
Ignore-this: 9d3bf033f13bc3b1fd3f9f56637bfb0a

darcs-hash:20120809165724-b6762-864a66fabb991c3b1c6e6c246a82200763300007.gz
2012-08-09 18:57:24 +02:00
Pierre-Elliott Bécue
bc9200e15c Ménage pour babar, remplacement d'auto.home...
Ignore-this: f2cd66f6fcbf8a0b24b95107233e8071

darcs-hash:20120809161430-b6762-f5a2372e0f8123b042d950f7a0cae68539792923.gz
2012-08-09 18:14:30 +02:00
Pierre-Elliott Bécue
4e593064ae [NFS] Aux futures mises à jour, on restera avec daath (plus de fx)
Ignore-this: cf82747eba75075d51982de4639c3226

darcs-hash:20120809002155-b6762-f396524be1f1d522a1c3d418a4d1a4ecef0910b3.gz
2012-08-09 02:21:55 +02:00
Pierre-Elliott Bécue
0f7bc718de [Jabber] Modif de config + random
Ignore-this: 41895129e27ae53018cc19fbec908336

darcs-hash:20120808223252-b6762-117d360c78b7d30eb615250178a97f70d212f3d4.gz
2012-08-09 00:32:52 +02:00
Pierre-Elliott Bécue
9734b7f2ed [NFS] On régularise un peu ce qu'il y a dans bcfg2, et on vire fx
Ignore-this: e5bb59e0b7ff8ec910e59d9c952c9118

darcs-hash:20120808201010-b6762-adb907150b3dc37de41ffe717887d430c6d94e97.gz
2012-08-08 22:10:10 +02:00
Pierre-Elliott Bécue
b060eb03e0 [Nols] Ajout du fichier de secret dans bcfg2
Ignore-this: f33847b9ded9427cbdb604d48c5b4a08

darcs-hash:20120807204037-b6762-877268bec941a43e6464a0d4b40ec2ed2d28d60d.gz
2012-08-07 22:40:37 +02:00
becue
cac0d3d1e2 [MX] Bye bye rouge
Ignore-this: 83b4bb8cc478e61484f1477b66e7f215

darcs-hash:20120802164133-ab199-12564f69bf940e81d2cc416c83fc658e3966ab21.gz
2012-08-02 18:41:33 +02:00
Pierre-Elliott Bécue
92b827f744 [DNS] On retire rouge de la liste.
Ignore-this: fa29a7f2f4a0df022b73c33224d688d7

darcs-hash:20120802155348-b6762-fd9dadddceea6897232e1a9ed7eb64994f15f145.gz
2012-08-02 17:53:48 +02:00
Pierre-Elliott Bécue
7d230458a7 [MX] Fin config SASL
Ignore-this: aeb1ad6cef80314aecd4edc20badcf5e

darcs-hash:20120802151754-b6762-9b85e7bdcbb4c8d3ad87b1714337b0f9c82ca897.gz
2012-08-02 17:17:54 +02:00
Pierre-Elliott Bécue
714949c642 [Vilain python] Manque des quotes dans main.cf
Ignore-this: 104623434c98afe8343f98fc372fb23f

darcs-hash:20120802143439-b6762-d6f9e71fc7d753dac46fe6337b233d63bcbfe293.gz
2012-08-02 16:34:39 +02:00
Pierre-Elliott Bécue
63dcb31330 [SASL] Pour que redisdead fasse de l'authentification SMTP.
Ignore-this: cb29821c4567bf826fc6bccfc7cf4202

darcs-hash:20120802143205-b6762-ff46de74c6dde65e1b5dcdbb02afc48efb822a79.gz
2012-08-02 16:32:05 +02:00
Daniel STAN
161c8b95b6 [bcfg2.conf] on utilise les certificats ssl
Ignore-this: dd85ae350ea38426af4863f47c2114c0
et le fingerprint n'apparaît plus dans les manpages et
semble sans effet quand je le modifie -> effacé

darcs-hash:20120727223934-28565-f2f31be42b87db4016de2cc818f9700063f16172.gz
2012-07-28 00:39:34 +02:00
Daniel STAN
cd03ffc98b [postfix/master.cf] indent fail
Ignore-this: 2851793a629af114c55df002a2806f58

darcs-hash:20120716194316-28565-3da0fd6c13a91de32bf65e0acca88d267d69daf4.gz
2012-07-16 21:43:16 +02:00
Pierre-Elliott Bécue
cf819befac [sources.list] Ajout du dépôt backport pour vo.
Ignore-this: a004e9f3ea755f4d2744272e48907e27

darcs-hash:20120708174446-b6762-df9636be5aa73045a7e0c393887abde686c5cd3b.gz
2012-07-08 19:44:46 +02:00
Pierre-Elliott Bécue
b9d293b214 [Corbeau] On a plus besoin des aliases.
Ignore-this: 218fc400779a9aaebe6355c43e378c53

darcs-hash:20120706220106-b6762-e04aaa02d96a41030b3a6be962327a0757441fd7.gz
2012-07-07 00:01:06 +02:00