<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=IT%2FProtokolle%2F2013-08-26</id>
	<title>IT/Protokolle/2013-08-26 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=IT%2FProtokolle%2F2013-08-26"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2013-08-26&amp;action=history"/>
	<updated>2026-04-19T12:17:22Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2013-08-26&amp;diff=55905173&amp;oldid=prev</id>
		<title>imported&gt;Jamasi: Protokoll der Telko</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2013-08-26&amp;diff=55905173&amp;oldid=prev"/>
		<updated>2013-08-26T21:17:32Z</updated>

		<summary type="html">&lt;p&gt;Protokoll der Telko&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;                     An alle Teilnehmer der Bundes IT Sitzung:&lt;br /&gt;
Jeder Teilnehmer schaltet sich bitte Stumm (Am Telefon: *1)&lt;br /&gt;
Im TO Punkt &amp;quot;Sonstiges&amp;quot; erhalten auch Gäste die Möglichkeit eigene Punkte einzubringen.&lt;br /&gt;
Mitglieder der BundesIT schalten sich ebenfalls Stumm&lt;br /&gt;
Jedes Mitglied hat die Möglichkeit bevor ein TO Punkt geschlossen wird seine Punkte dazu zu plazieren. Der TO Bereich &amp;quot;Berichte der Teams und Projekte&amp;quot; wird zu Beginn der Sitzung von den entsprechenden Teams gefüllt, wenn sie zu Ihren Projekten und Teamaufgaben etwas vorstellen möchten.&lt;br /&gt;
Hinweis für unsere Gäste:&lt;br /&gt;
Wir würden uns freuen wenn sich Gäste ebenfalls im unter dem Punkt &amp;quot;Anwesenheit&amp;quot; mit eintragen würden. Dort gibt es einen Bereich &amp;quot;Gäste&amp;quot;.&lt;br /&gt;
{{ITKonf|26.08.2013}}&lt;br /&gt;
= Bundes IT Sitzung vom 26.08.2013 =&lt;br /&gt;
== Versammlungsort ==&lt;br /&gt;
[[HE:Telefonkonferenz]] (069 17536743), Raum 9002#&lt;br /&gt;
== Tagesordnung ==&lt;br /&gt;
* TOP 1 - Begrüßung&lt;br /&gt;
* TOP 2 - Neue Mitglieder&lt;br /&gt;
* TOP 3 - Neues der Sprecher&lt;br /&gt;
* TOP 4 - Berichte der Teams u Projekte&lt;br /&gt;
* TOP 5 - Changes bis zur nächsten TelKo &lt;br /&gt;
* TOP 6 - Sonstiges&lt;br /&gt;
;Beginn 21:26 Uhr&lt;br /&gt;
;Ende: 23:15 Uhr&lt;br /&gt;
;Sitzungsleiter: Jamasi&lt;br /&gt;
;Protokollführer: gemeinsam&lt;br /&gt;
;Nächstes Treffen: 09.09.2013&lt;br /&gt;
=== Anwesenheit ===&lt;br /&gt;
* [[Benutzer:jamasi|Jan &amp;quot;jamasi&amp;quot; Simons]]&lt;br /&gt;
* [[Benutzer:Hilope|Sven]]&lt;br /&gt;
* [[Benutzer:tbe|Thomas &amp;quot;tbe&amp;quot; Berger]]&lt;br /&gt;
* [[Benutzer:Steffi|Stefanie &amp;quot;Steffi&amp;quot; Schöllhammer]]&lt;br /&gt;
* [[Benutzer:Gared|Stefan &amp;quot;Gared&amp;quot; Müller]]&lt;br /&gt;
* [[Benutzer:Gecko2|Andreas &amp;quot;gecko&amp;quot; Gockel]]&lt;br /&gt;
* [[Benutzer:chrit|Christoph Löhr]], dank Migräne nur teilweise&lt;br /&gt;
=== Entschuldigt ===&lt;br /&gt;
* duracell&lt;br /&gt;
=== Gäste ===&lt;br /&gt;
* [[Benutzer:lebrinkma]]&lt;br /&gt;
== Begrüßung ==&lt;br /&gt;
== Neue Mitglieder ==&lt;br /&gt;
* keine&lt;br /&gt;
== Neues der Sprecher ==&lt;br /&gt;
* http://ahoi.sf.net Communicator - Testen und Evaluieren&lt;br /&gt;
** Mangel an Information - was ist das, worauf basiert das, wer hat das entwickelt (Qualifikation beim Bauen von Kryptosachen), warum ist das besser als Jabber + OTR, ist es reviewed, ...&lt;br /&gt;
* Wo ist der Source Code? Falls es ein Goldbug-Fork ist, so ist der &amp;quot;Source&amp;quot; Grütze.&lt;br /&gt;
* Die IT supportet dieses Tool nicht und rät von der Verwendung ab.&lt;br /&gt;
* Halbe Stelle für &amp;quot;Support&amp;quot;-Kraft nicht nur Support!&lt;br /&gt;
** https://it.piratenpad.de/Aufgaben-bezahlte-Kraft&lt;br /&gt;
** wichtig: Anforderungen/Vorkenntnisse definieren&lt;br /&gt;
Ausschreibung kurz vor Vollendung. Anderes Pad bei Sven&lt;br /&gt;
* dDoS auf Infrastruktur, konnten abgewehrt werden:&lt;br /&gt;
** http://vorstand.piratenpartei.de/2013/08/26/zur-ddos-attacke-am-25-08-2013/&lt;br /&gt;
== Berichte der Teams und Projekte ==&lt;br /&gt;
* Sven: aktuelles zum DSV-Verfahren: http://wiki.piratenpartei.de/Verwaltungssoftware/CRM/D_Datenschutzverpflichtungen&lt;br /&gt;
** Die Daten, wer welche DSV abgegeben hat, sind jetzt im Sage&lt;br /&gt;
** Wir (per Steffi/Sven) können die bald (ca. September) abfragen (Yippie!)&lt;br /&gt;
=== Infrastruktur ===&lt;br /&gt;
* Storage steht und läuft stabil.&lt;br /&gt;
Aktuell: Update oder Austausch der Virtualisierungslösung voraussichtlich mit downtime wegen Storage Einbau.&lt;br /&gt;
* Update und Austausch der Virt-Lösung ist wegen Wahlkampf/Zeitmangel liegen geblieben&lt;br /&gt;
* IPv4/v6 dual stack falls möglich&lt;br /&gt;
** IPv6 noch nicht depolyed&lt;br /&gt;
* Gecko hat den neuen Mailserver vorbereitet (neues Debian + dovecot).&lt;br /&gt;
** sollte soweit fertig sein&lt;br /&gt;
* Test-Systeme für PAD Server sind übergeben&lt;br /&gt;
** Nach der Installation der PAD Software wird ein Template für die neuen Produktivsysteme angelegt&lt;br /&gt;
** Erstes Template für etherpad-lite ist erstellt&lt;br /&gt;
** Migrationsplanung steht noch&lt;br /&gt;
* Chrit installiert einen neuen Static-Updater, nachdem die wichtigeren Sachen erledigt sind&lt;br /&gt;
* XVP für Reboot und Konsolen-Zugriff auf VM's durch verantwortliche eingerichtet&lt;br /&gt;
** Zugangsdaten werden verteilt, sobald bedarf besteht&lt;br /&gt;
* Netztrennung: NFS-Netzwerk auf XenServer Pools eingerichtet&lt;br /&gt;
** Kommunikation nur zwischen VM's und NFS-Storage möglich, keine Verbindung zwischen VM's&lt;br /&gt;
* Twinax zu 8/8 da (Update 19.8)&lt;br /&gt;
** 7/8 sind seit 17.8. installiert&lt;br /&gt;
** Notwendig für 10GBit Anbindung &lt;br /&gt;
=== Status Storage ===&lt;br /&gt;
* Aufräumaktion wird bei Migration aufs neue Storage fertig gestellt&lt;br /&gt;
** Kann hoffentlich noch vor der Wahl beginnen&lt;br /&gt;
** Mail migriert, Webservice folgt&lt;br /&gt;
** &lt;br /&gt;
=== Email ===&lt;br /&gt;
* Migration E-Mail Storage vollständig&lt;br /&gt;
* Mailman steht aus&lt;br /&gt;
* Neuaufbau E-Mail Server in Arbeit&lt;br /&gt;
* Platz wird eng (Mailarchive vom Mailman) (21.8 +8GB)&lt;br /&gt;
=== Web ===&lt;br /&gt;
* Aufbau von web MW/FE 05/06 Start in Kürze&lt;br /&gt;
** wurden aufgebaut&lt;br /&gt;
* Apache Traffic Server wird aktuell getestet.&lt;br /&gt;
* Tester für Varnish wird noch gesucht.&lt;br /&gt;
* wir brauchen Verstärkung!&lt;br /&gt;
=== Wiki ===&lt;br /&gt;
* Update Mediawiki Zeitplan?&lt;br /&gt;
** deadline für update mit allen erweiterungen (danach update ohne beta- und experimentelle-erweiterungen)&lt;br /&gt;
*** deadline: ende Oktober&lt;br /&gt;
** Geplant: September/Oktober (je nachdem, wie gut die Tests laufen)&lt;br /&gt;
* Vergleichstest apache/nginx durchführen&lt;br /&gt;
** keine Zeit dafür gehabt. Hilfe beim Testen willkommen&lt;br /&gt;
** int-wiki wurde aktualisiert und funktioniert&lt;br /&gt;
** wir brauchen trotzdem noch ein script, was user (+deren edits/userpages) löscht.&lt;br /&gt;
*** Meldung aus der IT?&lt;br /&gt;
=== Datenbanken ===&lt;br /&gt;
* Wir suchen jemanden, der hier hilft (MySQL) und nicht core ist. (gefunden: Warten auf Rückmeldung von BGS wegen Felix' DSV) - falls keine Rückmeldung, Verweis an Sven, der ihn belehren wird als verantwortliche Stelle. - Gibt da leider das kleine Problem das Felix erst am 26.09 18 wird. Felix bitte mal Sven kontaktieren.&lt;br /&gt;
* Laufen stabil&lt;br /&gt;
== Changes bis zur nächsten TelKo ==&lt;br /&gt;
* alle neuen Systeme stabil einsatzbereit machen.&lt;br /&gt;
* (evt. Migration des Mailservers)&lt;br /&gt;
* evt. Migration Mailman&lt;br /&gt;
* weitere Proxmox hosts auf Citrix XenServer migrieren&lt;br /&gt;
* neues Testwiki&lt;br /&gt;
== Sonstige Berichte der Teams und Projekte ==&lt;br /&gt;
=== Monitoring === &lt;br /&gt;
* Neuaufbau: Log-Server, Nagios/Icinga&lt;br /&gt;
* Valentin wartet auf Anweisungen&lt;br /&gt;
* Testinstallation von thruk für externes Monitoring läuft&lt;br /&gt;
* Ansprechpartner: tbe &amp;amp; bmstettin&lt;br /&gt;
* Man möchte sich bitte bei Valentin, zwecks weiteren Einarbeitung melden.&lt;br /&gt;
=== Backup System ===&lt;br /&gt;
* Neues Bacula basierendes Backup System eingerichtet&lt;br /&gt;
* In Zukunft keine Image-Level Backups mehr&lt;br /&gt;
* Crypted Backups möglich&lt;br /&gt;
* Wer vor der Migration seiner Systeme bereits Bedarf für ein Backup mit Bacula hat, bitte bei tbe melden&lt;br /&gt;
** Status-Page ( nur intern erreichbar! ) http://10.11.18.9/bacula-web/&lt;br /&gt;
=== Verfahrensrichtlinien ===&lt;br /&gt;
* Sven braucht dringend von Seiten der IT jemanden, der mit ihm die Verfahrensrichtlinien angeht. Freiwillige???&lt;br /&gt;
** Steffi (als Verteiler) evtl. Chaotika?&lt;br /&gt;
** https://it.piratenpad.de/78&lt;br /&gt;
=== Berechtigungen ===&lt;br /&gt;
* Idee: Aktive weiter auch in Systempflege einarbeiten und einbinden&lt;br /&gt;
* Ziel: Leute müssen nicht unbedingt auf neue Systeme warten&lt;br /&gt;
* Beispiel: gecko soll wieder sudo kriegen um ordentlich arbeiten zu können&lt;br /&gt;
* tbe benötigt aktuelle Liste der Mitarbeiter mit Zugriffsberechtigungen&lt;br /&gt;
** https://it.piratenpad.de/migration-todo-tbe ab Zeile 8&lt;br /&gt;
== OTRS ==&lt;br /&gt;
* Stand altes OTRS?&lt;br /&gt;
** DB ist eingespielt, Apache muss noch fertig konfiguriert werden. perl-pakete (markus)&lt;br /&gt;
*** Verantwortlicher nicht da, altes OTRS läuft nicht&lt;br /&gt;
* Auto-Replies Ticket:&lt;br /&gt;
** scheinen zu laufen.&lt;br /&gt;
* spammails direkt rejecten und keine Tickets+Autoreply erzeugen!&lt;br /&gt;
=== Checklisten nach Störung/Wartung ===&lt;br /&gt;
* nagios/icinga (neu aufzubauen) oder zabbix (muss aktualisiert werden)&lt;br /&gt;
** Kann Zabbix auch Rohdaten graduell schwächen?&lt;br /&gt;
* Zusätzlich: dedizierter Log-Server&lt;br /&gt;
: auf neuer Hardware&lt;br /&gt;
=== Change-Management benötigt. Fallout beachten ===&lt;br /&gt;
** Grundkonfiguration Change Mangement&lt;br /&gt;
* Last Changes im MOTD wie mail&lt;br /&gt;
** Anleitung dafür ins Dokuwiki&lt;br /&gt;
* /etc/ ins git + gitlab + tripwire?&lt;br /&gt;
* Configänderungen nur via puppet-master + git?&lt;br /&gt;
: auf neuer Hardware&lt;br /&gt;
* Wer fühlt sich verantwortlich und kann das voranbringen?&lt;br /&gt;
** Roots&lt;br /&gt;
== Piratenpad ==&lt;br /&gt;
* Umbau auf wheezy&lt;br /&gt;
** auf neuem server&lt;br /&gt;
* Trennung EP / EPlite?&lt;br /&gt;
** bitte, ja (2 hosts)&lt;br /&gt;
*** pad-test wird zur zweiten Padmaschine (Installation mit Debian 7)&lt;br /&gt;
* Wenn die VM vor den Änderungen kommt wird gleich migriert&lt;br /&gt;
* EP Lite läuft so weit&lt;br /&gt;
* EP-Server läuft auch, Template-Erstellung steht noch aus&lt;br /&gt;
* Archivierung von Pads steht aus&lt;br /&gt;
** ist funktionsfähig und kann produktiv geschalten werden&lt;br /&gt;
** Archivierte Pads werden direkt auf dem Server gespeichert und gebackuped&lt;br /&gt;
* webspace für piratenpad startseite (statisch)&lt;br /&gt;
** auf webinfrastruktur wurde mir ein ftp-zugang versprochen...&lt;br /&gt;
* Piratenpad DNS&lt;br /&gt;
** DNS-Server soweit alle korrekt eingerichtet&lt;br /&gt;
* Update Piratenpad Light auf aktuelle Version heute Nacht&lt;br /&gt;
* Etherpad Groups Ansprechpartner: lebrinkma (ät) gmail.com&lt;br /&gt;
== ID-Server ==&lt;br /&gt;
* Status-Tracking über https://it.piratenpad.de/PiratenID&lt;br /&gt;
** Export-Server ist noch nicht fertig gestellt s.o.&lt;br /&gt;
*** Jan Schejbal fragt bei Markus nach Ergebnis:&lt;br /&gt;
**** Markus wartet auf die VM. Falls diese existiert die Zugangsdaten bitte dringend an Markus schicken.&lt;br /&gt;
**** https://github.com/janschejbal/piratenid/blob/master/export/README.txt#L136&lt;br /&gt;
**** Etwas RAM (ca. 2.5x soviel wie nötig ist um die ganzen PiratenID-Daten im Speicher zu halten, ggf. Swap), ansonsten sehr anspruchslos&lt;br /&gt;
**** Volle Krypto&lt;br /&gt;
** DSB will fertiges System vor Inbetriebnahme abnehmen&lt;br /&gt;
** Status CRM ist fertig, warten auf Server-Infos an Hendrik&lt;br /&gt;
* Wer kann Hendrik kontaktieren und nach einem Stand fragen?&lt;br /&gt;
== Proxy-cluster extern ==&lt;br /&gt;
* Planung des Aufbaus läuft&lt;br /&gt;
* Finden geeigeter externer Server: Liste?&lt;br /&gt;
** NRW hat mitgeteilt man würde helfen&lt;br /&gt;
** Div. &amp;quot;private&amp;quot; Piraten würden / Frage Daschu/IPs&lt;br /&gt;
* Geeignete Software präzisieren&lt;br /&gt;
** apache traffic server&lt;br /&gt;
** cdn images/dateien&lt;br /&gt;
* Ausführende:&lt;br /&gt;
** bmstettin/tbe&lt;br /&gt;
** Wenn die neue Infrastruktur fertig/nutzbar ist.&lt;br /&gt;
== SSL ==&lt;br /&gt;
* WICHTIG: SSL für bestimmte Seiten erzwingen (siehe Mail auf tech-hq)&lt;br /&gt;
* Bezüglich Ciphersuites, config etc. sollten wir die SSLlabs best practices umsetzen, inkl. &amp;quot;Forward Secrecy&amp;quot;&lt;br /&gt;
** Darauf und auf anderen Quellen basierender Vorschlag von Jan Schejbal: https://jan.piratenpad.de/ciphers&lt;br /&gt;
** Aktuelle Versionen der Serversoftware nötig&lt;br /&gt;
* Mixed Content auf piratenpartei.de (im Theme!)&lt;br /&gt;
* SSL/TLS bei eingehenden Mails: Wird unterstützt&lt;br /&gt;
* SSL/TLS bei ausgehenden Mails: Sollte nach dem neuen Konzept präferiert sein, dann testen mit: http://www.checktls.com/perl/TestSender.pl&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
* flaschenpost.piratenpartei.de -&amp;gt; *.piratenpartei-bayern.de in 23 Tagen &lt;br /&gt;
* StartSSL-Validation für Corp ist ausgelaufen, müsste erneuert werden&lt;br /&gt;
** Info was für den renew gebraucht wird liegen seit heute vor (26.8.)&lt;br /&gt;
&lt;br /&gt;
== Ahoi Communicator ==&lt;br /&gt;
* wurde evaluiert&lt;br /&gt;
** Von der Benutzung wird dringend abgeraten.&lt;br /&gt;
** Code-/Repo-Qualität mangelhaft&lt;br /&gt;
** weiteres Zeile 60-64&lt;br /&gt;
* wird von der Partei weder betreut, noch beworben&lt;br /&gt;
== Datenschutzschulungen ==&lt;br /&gt;
* Zur Info: http://wiki.piratenbrandenburg.de/Bundesdatenschutzbeauftragter/Schulungen&lt;br /&gt;
== Doku ==&lt;br /&gt;
* immerwährende Aufgabe (es gibt da immer etwas zu verbessern, also ran an die Doku)&lt;br /&gt;
* Vorschläge zur Vereinfachung/Aufarbeitung?&lt;br /&gt;
== Statische Archive ==&lt;br /&gt;
* kaputt da Thecus abgeraucht (permadeath dreier hdds des Raid6)&lt;br /&gt;
=== Helfer ===&lt;br /&gt;
Wer mithelfen will und nicht recht weiß, was gemacht werden soll/kann. Bitte nachhaken.&lt;br /&gt;
== BundesIT Blog ==&lt;br /&gt;
* evt. kleiner Blog im _SSL-gefixetem_ Piraten-Kleider Layout, oder einem anderen Theme&lt;br /&gt;
* regelmäßig neues aus dem Maschienenraum&lt;br /&gt;
* übersichtlichere Ankündungen von Maintaince usw. &lt;br /&gt;
alt: https://wiki.piratenpartei.de/IT/Blog&lt;br /&gt;
== weiteres ==&lt;br /&gt;
* BPT Bremen - FeWo --&amp;gt; siehe ML&lt;/div&gt;</summary>
		<author><name>imported&gt;Jamasi</name></author>
	</entry>
</feed>