NRW:2010-04-05 - Protokoll Arbeitsgruppe Technik

50px Dies ist ein Protokoll und sollte nicht mehr verändert werden. Kleine Veränderungen wie Rechtschreibfehler, Layout-Anpassungen, etc. können natürlich weiterhin durchgeführt werden. Dieses Protokoll ist nicht maßgeblich, da es nicht unterschrieben ist. Hinweise auf Veränderung liefert die Versionsgeschichte.

 

AG Technik NRW
Verwaltung: Übersicht | Protokolle | Dokumentation | FAQ
Dienste: E-Mail | Lists | Blogs | Domains | RT | Mumble | LAN | Serverstatus


Eckdaten

Ort:      mumble.piratenpartei-nrw.de
Datum:    05.04.2010
Uhrzeit:  20:26 - 22:00

Anwesend

Abwesend

Gäste

  • n+1 interessierte Bürger.

Protokoll

Wahl eines Sitzungsleiters

  • SQAMPY

Wahl eines Protokollanten

  • mbraun

Infrastruktur

  • Server
    • Geliefert
    • VE/Proxmox
      • Läuft, Zugänge eingerichtet
      • Mysteriöse VE100 aufgetaucht, bug? gefixt durch löschen.
    • Monitoring
      • Auf schnittchen in /munin/ installiert, protokolliert alle kisten
    • Datenbankserver
      • Alle Datenbanken sind auf den DB Server auf schnittchen migriert
      • Master/Slave Replikation auf broetchen läuft
    • Groupware
      • Groupware bereits auf neuer Hardware
      • Mailserver noch auf alter Hardware, muss Gecko bei gucken
      • Domain / Webserver noch auf alter Hardware
    • Storage Server (Mailboxen etc.)
      • NFS Probleme in OpenVZ VEs
      • Eventuell NFSv4 Server nativ auf dem System betreiben? mbraun guckt sich das an
    • Wahlkampfportal / Microsite
      • Installiert, konfiguriert, gehärtet etc.
    • Ticket #4368 Umzug Webserver
      • Gecko Domains, Weiterleitungen
    • Ticket #4369 Umzug Mailsystem
      • Gecko Migration Mailsystem, Domains
    • Ticket #4374 Umzug PORT
      • Gecko, domains
    • Ticket #4375 Umzug RT
      • Arndt migriert und meldet das dann im Ticket.
      • mbraun kopiert pubkey für Zugang
    • Ticket #4376 Umzug Mumble
      • Nach der Wahl, wegen Domain, Vefügbarkeit
  • Bereitschaftsdienst bis 10. Mai
    • Aufruf: Bitte alle auf die Dienste schauen
    • Thema Sicherheitsverantwortliche
    • Monitoring -> SMS (mit rpr sprechen)
    • Notification mails an alle AG Technik Leute für alle Server
  • Zertifikate (Anmeldung, Blogs)
    • Zertifikate sind da, Domain ist noch nicht aufgeschaltet (Gecko)
    • Sqampy kümmert sich weiter drum
  • Backup
    • Sqampy hat eine Backup VE angelegt
    • Snapshots der Maschinen
    • Slave-DB komplett per Dump sichern
    • Vorläufig weiterhin auf FTP Storage sichern
  • VPN Zugang für Wartungsdienste (SSH, Proxmox, Backup...)
    • Admin-Dienste sollten nur aus einem geschützten Netz erreichbar sein
    • Gleichfalls für Datenbank, Hostsystem, Backup etc.
    • Einwahl per VPN etc.
    • Sobald Blume "frei" ist
  • Weiterleitungen, DNS usw
    • Auf die NRW Server umziehen, von Geckos Server runter

Liquid Feedback Instanz NRW

Sicherheitsverantwortliche

  • Da das Thema Einrichtung mal wieder auf dem Plan steht stellt sich die Frage: Was passiert danach? Wer kümmert sich um die Updates? Wäre es sinnvoll feste Update Termine einzuplanen? Wie wäre es mit einem "Sicherheitsteam" was sich ne halbe Stunde früher hier trifft und aktuelles zu den Themen bespricht bzw. die Firewalls und ähnliches im Auge behält? --SQAMPY 12:00, 23. Mär. 2010 (CET)
    • Idee für gut befunden
    • Treffen 45 Minuten vor Technik-Sitzungsbeginn

Wiki Mirror

Blogs

  • Ticket #4377 Umzug Blogs
  • Start der Betaphase?
    • So bald es auf der neuen VE läuft
    • Arndt schickt rundmail raus (Wer will: Antwort an Tracker ;) )
  • blog.piratenpartei-nrw.de als neue Domain
    • Blogsystem dort installieren
  • Presseblog weiterhin auf (nrw.klarmachen-zum-aendern.de)
    • Bei der Presse nachfragen, Daten manuell runtermigrieren
    • Domain forwarden
  • Umzug auf neue Domain / VE
    • Macht Dominick diese Woche

Sonstiges (+Ansprechpartner)

  • stream.piratenpartei-nrw.de existiert, Bubiman kann Icecast einrichten (lassen)

Nächster Termin

  • 12.04.2010 20:00 NRW Mumble, Vorher Sec-Team