NRW:2012-03-19 - Protokoll Arbeitsgruppe Technik
Dies ist ein Protokoll und sollte nicht mehr verändert werden. Kleine Veränderungen wie Rechtschreibfehler, Layout-Anpassungen, etc. können natürlich weiterhin durchgeführt werden. Dieses Protokoll ist nicht maßgeblich, da es nicht unterschrieben ist. Hinweise auf Veränderung liefert die Versionsgeschichte. |
AG Technik NRW
Verwaltung: Übersicht | Protokolle | Dokumentation | FAQ
Dienste: E-Mail | Lists | Blogs | Domains | RT | Mumble | LAN | Serverstatus
Dienste: E-Mail | Lists | Blogs | Domains | RT | Mumble | LAN | Serverstatus
Inhaltsverzeichnis
- 1 Eckdaten
- 2 Protokoll
- 2.1 Anwesend
- 2.2 Abwesend
- 2.3 Gäste
- 2.4 Wahl eines Sitzungsleiters
- 2.5 Wahl eines Protokollanten
- 2.6 Ein- und Austritte
- 2.7 Aufgaben der letzten Sitzung
- 2.8 Offene Tickets
- 2.9 VPN Server
- 2.10 Domain Admin-C
- 2.11 Rechte Mumble
- 2.12 Two-Factor auth für SSH
- 2.13 Eigener Pad Server
- 2.14 AG Piratenportal
- 2.15 Dokumentation
- 2.16 postfix Betreuung
- 2.17 Server
- 2.18 Housing
- 2.19 LPT 2012.1
- 2.20 Nächster Termin
Eckdaten
Ort: mumble.piratenpartei-nrw.de Datum: 19.03.2012 Uhrzeit: 21:31 - 23:40
Protokoll
Anwesend
- mbraun
- Fulleren
- Bubiman
- Arndot
- DaveKay
- Tobias M. Eckrich
- fw114
- Photobix
- infosocke (später wegen Direktwahlkandidatenwahl auf KMV)
Abwesend
- Dustin Schmidtberg
- NewJorg (hat Direktwahlkandidatenwahl auf KMV)
- SQAMPY
- -Anzeige-
- gecko2
Gäste
- Ja
Wahl eines Sitzungsleiters
- bubiman
Wahl eines Protokollanten
- Pad, mbraun
Ein- und Austritte
- keine
Aufgaben der letzten Sitzung
- Arndt
- Brötchen VMs aufs RAID ziehen
- Schiefgelaufen, Hardware/Treiberproblem
- Wird nicht mehr weiterverfolgt
- Verwaltung auf KVM ziehen
- Arndt kopiert die VM hoch sobald sie lokal getestet ist
- Brötchen VMs aufs RAID ziehen
- der_ et al
- Wikimirror neu in KVM aufsetzen
- Erstmal verschoben da Wahlkampf und so
- Wikimirror neu in KVM aufsetzen
Offene Tickets
Technik
- 27210
- RT Problem
- Arndt schaut weiter dabei, evtl. Update auf 4.0
- 32368
- Done
- 32740
- Plugins fürs WP
- Torsten übernimmt
- 33840
- Rechte an ne Mumble Raum werden gewünscht
- Bubiman antwortet und schließt das Ticket
- 34188
- Alter Hamm Blog
- Arndt kümmert sich darum die Datenbank aus dem Backup zu ziehen und bereitzustellen
- 34996
- RT Zugänge
- Es fehlen noch Datenschutzverpflichtungen
- Jörg schaut ob die DSE eingegangen sind
- 35238
- Bitte erst auf Vorstandsebene klären, Anforderungen konkretisieren und dann an die AG Technik herantreten
- 35826
- WP Theme
- Torsten übernimmt
- 37672
- RT Zugang
- Arndt übernimmt
RT Admin
- 33740 [1]
- Queues anlegen
- Ist erledigt, zumachen
- 35254 [2]
- Probleme/Falsch eingetragen in ner Queue
- Arndt hat erledigt
VPN Server
- "Es wurde der Wunsch geäußert, dass wir einen VPN-Service anbieten, der dafür genutzt werden kann, bei unsicheren WLANs über den VPN-Zugang surfen zu können."
- Ich finde die Idee gut, solange es auf unsere Dienste beschränkt ist. Meinetwegen auch auf die Dienste anderer LV und Bund. Könnte man ja über die IP Adresse begrenzen. Wenn sowas geht.
- Richtig Surfen bin ich strikt dagegen (außer jemand hat gute Argumente). Ich möchte hier nur an ein Bushido Lied und dem BuVor erinnern
- Alle NRW IT Dienste sind per SSL erreichbar, kein Problem beim offenem WLAN
- Es gibt einen Haufen günstiger VPN Provider...
- Vorschlag einstimmig abgelehnt
Domain Admin-C
- Bubiman schreibt eine Mail an die Bundes-IT zur Änderung
- Bisher keine Rückmeldung
Rechte Mumble
- Administrator Wildwuchs im Mumble
- LV wurden angeschrieben, mäßige Rückmeldung
- AG Technik Admins setzen das beschlossene Vorgehen im Laufe der Woche um
- Alle Admins aus root und LV Ebene raus, bis auf die benannten, Rootadmins = AG Technik only
- Erster möchte root Rechte behalten Ticket 35854
- Mit Thomas Gaul telefoniert, möchte auch root Rechte behalten
- ThomasG behällt seine root Rechte.
- Schlägt eine Mailingliste für root Mumble Benutzer vor. Sehe echt nicht das Problem warum nicht Rechte am jeweiligen unterchannel reichen sollten
- Rückmeldungen
- SH - alles ok
- TH - alles ok
- LSA - Nodachi_LSA zur Gruppe "st" hinzugefügt
- BW - Nefacus hinzugefügt
- HH - Rückmeldung ohne Benutzernamen bis jetzt
Two-Factor auth für SSH
- Vorstellung, Diskussion
- Two-Factor anmeldung: Benötigt wird der schon vorhandene Key/Passwort und eine TAN die per SMS ans Handy der sich anmeldenden Person verschickt wird
- Infos: http://www.duosecurity.com/
- Martin evaluiert das weiterhin und richtet Benutzeraccounts für AG Technik Mitglieder ein
- Bisher leider wenig Rückmeldung, daher noch nicht umgestellt.
- Martin macht einen Budgetantrag an den LVor für >10 User
Eigener Pad Server
- Bundespad ist derzeit sehr überlastet. NRW Instanz könnte dabei den Bund entlasten
- Entwicklung von EP Lite Lösung: Noch nicht begonnen (Wahlvorbereitungen etc.)
- Domains
- EP würde eine eigene Domain mit Wildcard-SSL Cert benötigen
- EP Light funktioniert ohne Subdomains
AG Piratenportal
- die AG würde gerne Liferay https://www.liferay.com/ testen und benötigt dafür ne VM
- NewJorg prüft Datenschutzverpflichtung, informiert Martin um KVM und Zugänge einzurichten
Dokumentation
- Anforderungen (personell)
- Klare Zuständigkeiten schaffen
- Untereinander absprechen
- Anforderungen (technisch)
- Konfigurationsänderungen nachverfolgbar machen
- Arndt evaluiert etckeeper und erstellt Benutzerleitfaden
- Anforderungen (personell)
postfix Betreuung
- photobix und fw114 würde es wohl machen
- Besprechung mit Gecko
- Leider nicht regelmäßig Zeit für Sitzungen
- Spamaufkommen ist vor allem im RT sehr hoch
- Sollte nun deutlich besser sein
- Gecko setzt sich mit fw114 und photobix zusammen um Wissenstransfer zu leisten
- fw114 und photobix bekommen Zugänge auf schnittchen/mail
Server
- Auswahl/Entscheidung treffen?
- Angebote die beim Treffen als nicht ausreichend bewertet wurden, wurden geschlossen
- Tickets für Server: 31814, 32178, 32204, 32606, 33272, 35102
- Unsicher: 31814, 33290
- bubiman stellt die letzten Angebot nochmal zusammen, verbreitet sie über die ML und läd zur nächsten Sitzung ein
- Auswahl
- IMS 6 ja 0 nein 1 enthaltung
- Konfiguration wird auf 48GB RAM pro Maschine geupgraded
- Andere Angebote wurden nicht als Favorit vorgeschlagen
- Martin fragt die gewünschte Konfiguration bei anderen Resellern an
- Weiteres Vorgehen
- Migration definitiv nach der Wahl
- Maschine schon vorher aufbauen und ggf. Systeme zur Lastverteilung aufsetzen
Housing
- Auswahl?
- Tickets für Housing: 32162, 32172, 32178, 32552, 32606, 33222, 35104
- bubiman stellt die Angebot auch nochmal zusammen
- Die AG Technik möchten die Server doch sehr gerne in NRW haben
- Anbieter in ganz-weit-weg fallen eher raus wegen Anfahrt
- Dave und Ansgar gehen den Angeboten nach
- Fulleren rechnet die konkreten Kosten für die Housingangebote nach
LPT 2012.1
- Halle ist von 15:00 bis 20:00 offen
- Netzwerk muss gelegt werden
- Mitglieder vor Ort
- Freitag: Dave, Torsten +1, +2 aus Münster, Martin
- Samstag: Photobix, Dave, Torsten, Martin
- Sonntag: Dave, Torsten, Martin
Nächster Termin
- 26.03.2012 21:00 NRW Mumble