Valentin Samir
e9a47e7fd5
[ejabberd] starttls_required : pas de connection cliente non chiffrée
...
Surtout qu'on s'y connecte avec son compte crans.
2013-11-24 18:03:05 +01:00
Vincent Le Gallic
6d94269807
[KGB] Conf du bot kgb dans bcfg2
2013-11-22 16:52:16 +01:00
Vincent Le Gallic
e426f8f204
[kgb] KGB stalke aussi les fortunes
2013-11-22 13:48:45 +01:00
Vincent Le Gallic
4515bc6fa0
[kgb] Ajout de kgb-ca, modification du format du secret kgb_password
2013-11-22 10:48:46 +01:00
Vincent Le Gallic
5c57d05233
[aliases] root-=legallic
...
Parce qu'une Licence de Bio ça a l'air incompatible avec du Cransage intensif.
2013-11-14 14:13:17 +01:00
Vincent Le Gallic
8735541431
[kgb-client] Problème de 0660. include("secrets") fait de la merde.
2013-11-14 02:21:42 +01:00
Vincent Le Gallic
dfd82b57ce
Conf de kgb-client dans Bcfg2
2013-11-14 02:17:23 +01:00
Pierre-Elliott Bécue
7268fa5625
[ldap] On indexe *id
2013-11-13 00:14:34 +01:00
Pierre-Elliott Bécue
169f01654c
[postfix/main] cluebringer n'est pas compatible avec l'ipv6
2013-11-12 02:49:29 +01:00
Pierre-Elliott Bécue
7edc5db705
[postfix/main] Les ipv6 avec [], et correction de l'ordre des vérifs
...
* On utilise smtpd_client_message_rate_limit=10 pour limiter le nombre d'envois non
authentifiés en zone crans, et seulement après on fait le check_policy.
2013-11-12 02:05:14 +01:00
Pierre-Elliott Bécue
71f3a4427b
[postfix/main.cf] On ajoute les ipv6 derrière komaz comme clients locaux.
2013-11-12 01:24:54 +01:00
Valentin Samir
dd2e28d3b4
[firewall4] Rechagement des blacklists au moins une fois part jour
2013-11-10 16:48:17 +01:00
Valentin Samir
0ccdde8eb6
[firewall4] Changement de path vers le script de génération
2013-11-10 16:47:55 +01:00
Valentin Samir
2509592a87
[ipv6only] nat64 est routeur sur le vlan 6 (anciennement vlan gratuit)
2013-11-05 14:43:31 +01:00
Vincent Le Gallic
498ad17fc7
[sudoers] On exécute mail_invalide en root, sinon on loupe des .forward
2013-10-30 21:27:14 +01:00
Vincent Le Gallic
e9a28b6af1
[postfix] Alias pour un compte détruit
2013-10-28 11:52:52 +01:00
Pierre-Elliott Bécue
3662973985
[SASL] Prise en compte de shadowExpire + [LDAP] Idem niveau ACL
2013-10-21 21:07:27 +02:00
Valentin Samir
6b938d1182
[main-mx] Ajout de policyd (cluebringer) pour appliquer des quotas smtp
2013-10-13 20:06:11 +02:00
Daniel STAN
cf86caafbe
[sudoers] commande sip_message sur zamok
...
Permet d'exécuter le script d'envoi de message sip sans être nounou. Ça permet
de faire des trucs kikoo comme écrire en deux lignes un plugin de highlight irc
ou alors avertir de la fin d'une compil en allant se faire un café:
$ make; echo "Build finished (status $?)" | sip_message
Bref, maintenant tout le monde peut s'en servir.
2013-10-07 00:59:27 +02:00
Vincent Le Gallic
82bf7b1035
[sources.list] backports sur vo
2013-09-27 10:41:35 +02:00
Daniel STAN
2cc407cf18
munin/wifi split uptime graph
2013-09-22 17:24:54 +02:00
Daniel STAN
11996f7430
[monit/intranet2] monitor unix socket
2013-09-22 13:24:53 +02:00
Pierre-Elliott Bécue
e83201ee9f
[ytrap-llatsni] Ajout des récursifs et de la gateway
2013-09-16 14:33:52 +02:00
Vincent Le Gallic
0aef68603d
< [20-100]> mais en fait, le dépôt ca, c'est la zone :D
2013-09-12 09:56:58 +02:00
Vincent Le Gallic
9db856bcce
[backuppc] mdr, poubelle
...
vo:/localhome/backups/backuppc/mdr.tar.lzma si vous voulez récupérer
le contenu du /var/www
2013-09-12 00:21:05 +02:00
Vincent Le Gallic
e1ee0a3d22
Revert "Revert "[sudoers] "Quelqu'un peut purger les locks ?" "DIY"""
...
This reverts commit 8527c8c1b1
.
C'est le mien.
2013-09-10 14:43:31 +02:00
Daniel STAN
8527c8c1b1
Revert "[sudoers] "Quelqu'un peut purger les locks ?" "DIY""
...
This reverts commit a32d50fad0
.
Ceci n'est pas mon commit.
2013-09-10 14:39:33 +02:00
Daniel STAN
a32d50fad0
[sudoers] "Quelqu'un peut purger les locks ?" "DIY"
2013-09-10 14:34:52 +02:00
Pierre-Elliott Bécue
4c4d8f484a
[dhcpd.conf] Pas de vlan adhérent pour ytrap-llatsni
2013-09-10 11:57:25 +02:00
Pierre-Elliott Bécue
55018c7395
[dhcpd.conf] Again, typos
2013-09-10 11:55:29 +02:00
Pierre-Elliott Bécue
74ea789086
[dhcpd.conf] Oups
2013-09-10 11:41:35 +02:00
Pierre-Elliott Bécue
69c147aa3f
[PXE+dnsmasq+dhcp+feteduspli] Backup d'ytrap-llatsni
...
* Il manque peut-être des choses, j'ai pas pu finir de vérifier.
2013-09-10 11:08:37 +02:00
Valentin Samir
134d95af8d
[cochon] Ajout d'un groupe radio pour monit de services
2013-09-04 10:55:45 +02:00
Vincent Le Gallic
ab98b884db
[backuppc] Backuper ytrap-llatsni, c'est useless
...
Et puis ça génère des mails…
2013-09-01 01:16:09 +02:00
Daniel STAN
1e14765434
[freeradius] ldap/wifi: on identifie par mac
2013-08-25 23:00:49 +02:00
Pierre-Elliott Bécue
21af4273db
[Global] Ajout de console-setup pour les non domus, et adieu lenny/etch
2013-08-14 23:57:28 +02:00
Daniel STAN
459d3f83fe
[monit/services] netacct-sixxs2 depends on aiccu
...
http://mmonit.com/monit/documentation/monit.html#dependencies
2013-08-09 15:40:15 +02:00
Pierre-Elliott Bécue
aa8a618417
[postfix] Amavis n'existe plus, et on a pas besoin de filtrer via master pour zamok.
...
* zamok refusera de recevoir des mails ne venant pas d'une ip du vlan adm, via son main.cf
2013-08-04 18:55:13 +02:00
Pierre-Elliott Bécue
f8ccee5e65
[postfix/postscreen] On vire dnsblog aussi.
2013-08-04 18:43:20 +02:00
Pierre-Elliott Bécue
fd78e87c69
[postfix/postscreen] Réservé aux MX.
2013-08-04 18:40:39 +02:00
Daniel STAN
59af8a57b7
[sources.list] plus de dépôt custom sur owl
2013-08-04 11:56:38 +02:00
Pierre-Elliott Bécue
7232a80465
[check_cert] Pour les MX secondaires, localhost en port 25
2013-08-03 17:50:03 +02:00
Pierre-Elliott Bécue
f5d772f1b4
[postfix/postscreen] On assouplit le test des RBL, et on augmente la liste des serveurs.
2013-07-30 01:31:19 +02:00
Pierre-Elliott Bécue
90f86da1db
[Postfix/postscreen] On coupe les "deep protocol tests".
2013-07-29 05:15:58 +02:00
Pierre-Elliott Bécue
c27836f832
[Postfix] Mise en place de la base de donnée de white/black list.
2013-07-27 20:05:03 +02:00
Pierre-Elliott Bécue
befab8a77c
[postfix] Encore une vieille conf foireuse
2013-07-27 19:58:18 +02:00
Pierre-Elliott Bécue
935bcf88ca
[postfix] Une config foireuse dans les anciennes, et configuration plus souple de TLS
2013-07-27 19:54:16 +02:00
Pierre-Elliott Bécue
171186bb04
[postfix] On fait une configuration un peu plus propre, et on ajoute postscreen.
2013-07-27 19:43:37 +02:00
Valentin Samir
f5134d6993
Monitoring de la connectivité à php-fpm et sogo
2013-07-25 17:50:26 +02:00
Daniel STAN
cc78f10777
[interfaces] mtu 1496 partout
...
Même sur adhérent. Il est inutile de mettre une mtu de 1500 alors que les
serveurs devront communiquer potentiellement avec l'extérieur, via un lien
taggué.
2013-07-21 20:12:30 +02:00