NRW:2010-04-12 - Protokoll Arbeitsgruppe Technik

50px Dies ist ein Protokoll und sollte nicht mehr verändert werden. Kleine Veränderungen wie Rechtschreibfehler, Layout-Anpassungen, etc. können natürlich weiterhin durchgeführt werden. Dieses Protokoll ist nicht maßgeblich, da es nicht unterschrieben ist. Hinweise auf Veränderung liefert die Versionsgeschichte.

 

AG Technik NRW
Verwaltung: Übersicht | Protokolle | Dokumentation | FAQ
Dienste: E-Mail | Lists | Blogs | Domains | RT | Mumble | LAN | Serverstatus


Eckdaten

Ort:        mumble.piratenpartei-nrw.de
Datum:      12.04.2010
Uhrzeit:    20:10 - 21:30

Anwesend

und n+1 interessierte Bürger.

Abwesend

Gäste

  • Vorhanden

Protokoll

Wahl eines Sitzungsleiters

SQAMPY wurde gewählt

Wahl eines Protokollanten

Alle - Pads arbeiten so (Drüberblicker: Arndt)

Offene Tickets

  • Diverse Tickets zu RT Queues (-> Arndt)

-> Werden diese Woche abgearbeitet [ Arndot ] <- da unterschreiben

Migrationen

  • Ticket #4368 Umzug Webserver (-> Gecko, erledigt)
  • Ticket #4369 Umzug Mailsystem (-> Gecko)
    • Mailsystem ist auf neuer Maschine bereits eingerichtet, muss vor Umstellung geprüft werden. DNS, PTR usw. Sollten wir asap angehen, teilweise bleiben Mails hängen --Mbraun 00:13, 12. Apr. 2010 (CEST)

-> PTR wurden für viele Kisten eingerichtet -> Gecko guckt drüber, stellen dann DNS/PTR um -> Info an NRW Liste bezüglich downtime

  • Ticket #4374 Umzug PORT (-> Arndt)

-> Diese Woche

  • Ticket #4375 Umzug RT (-> Arndt)

-> Diese Woche, inclusive Test ob Migration auf version 3.8

  • Einrichten des Verwaltungsservers (-> Arndt)

-> Diese Woche (Verschlüsselung)

  • Ticket #4376 Umzug Mumble (-> Stefan, zurückgestellt bis nach der Wahl)
  • Ticket #4377 Umzug Blogs (-> Anzeige)

-> Siehe unten

Groupware/Mail

  • Immer wieder werden kurze Ausfälle gemeldet
    • Diese Probleme kommen afaik vom Mailsystem, IMAP read timeouts --Mbraun 00:13, 12. Apr. 2010 (CEST)

-> Eventuell zu viele offene Verbindungen durch IDLE usw. -> Timeouts prüfen, limits hochsetzen, monitoring usw.

  • Langsam laufen bei einigen Leuten die Quotas voll
    • Neues Limit ist standardmäßig 250MB

-> Limit auf 1GB auf neuer HW, alte anpassen (per DB)

    • Anzeige wie voll der Quota bereits ist?

-> Option in der Groupware gibt es, muss man sich nur anzeigen lassen

Internes Netz

  • VPN Zugänge
  • Abschottung interner Dienste (DB, SSH, Monitoring, Fileserver)

-> Datenbank schonmal intern verfügbar machen -> SSH abschalten, per hostsystem drauf (vzlist, vzctl enter <veid>) -> Sqampy guckt sich die sudo regeln auf den hosts an

  • Zeitplan? Adressbereiche? Kosten?

-> Machen, nachdem Blume leer ist (VPN Server, Firewall) -> Astaro, Univention etc.

Security

  • FTP Accounts abschalten, durch SCP ersetzen

-> Betrifft PGLTW --> Blogs (besser: Wordpress) benötigt zum Upgrade / Installation und Upgrade von Plugins (zwingend) FTP. Man kann FTPS aktivieren. ---> bei bedarf kurz einschalten? ---> Manuell updaten?

Fileserver

  • NFS benötigt diverse offene Ports, sollte nur in einem internen Netz laufen

-> Über internes Netz machen

  • Firewalling prinzipiell möglich

-> Bei internem Netz nicht nötig

Blogs

-> WP3 Beta draufwerfen, ab 01.05. WP3 Final - bis dahin sind die Blogs eh im Betastadium -> Anzeige installiert DO/FR, bis dahin: E-Mail formulieren -> nrw.klarmachen-zum-aendern.de -> umleitung auf blog.ppnrw mit hinweis auf neue adresse

Zustellung / Weiterleitung von Systemmails

  • Klären, wie die Systemmails der einzelnden Instanzen an die zuständigen weiter geleitet werden.
    • z.B. via mail

-> Gecko macht

Sonstiges (+Ansprechpartner)

Nächster Termin

  • Sonntag, 18.04.2010 21:00 NRW Mumble, Montag Sec-Team (19:15)