NRW:2012-03-19 - Protokoll Arbeitsgruppe Technik

Aus Piratenwiki
Wechseln zu: Navigation, Suche
Edit-paste.svg Dies ist ein Protokoll und sollte nicht mehr verändert werden. Kleine Veränderungen wie Rechtschreibfehler, Layout-Anpassungen, etc. können natürlich weiterhin durchgeführt werden. Dieses Protokoll ist nicht maßgeblich, da es nicht unterschrieben ist. Hinweise auf Veränderung liefert die Versionsgeschichte.

 

AG Technik NRW
Verwaltung: Übersicht | Protokolle | Dokumentation | FAQ
Dienste: E-Mail | Lists | Blogs | Domains | RT | Mumble | LAN | Serverstatus


Eckdaten

Ort:        mumble.piratenpartei-nrw.de
Datum:     19.03.2012
Uhrzeit:    21:31 - 23:40

Protokoll

Anwesend

Abwesend


Gäste

  • Ja

Wahl eines Sitzungsleiters

  • bubiman

Wahl eines Protokollanten

  • Pad, mbraun

Ein- und Austritte

  • keine

Aufgaben der letzten Sitzung

  • Arndt
    • Brötchen VMs aufs RAID ziehen
      • Schiefgelaufen, Hardware/Treiberproblem
      • Wird nicht mehr weiterverfolgt
    • Verwaltung auf KVM ziehen
      • Arndt kopiert die VM hoch sobald sie lokal getestet ist
  • der_ et al
    • Wikimirror neu in KVM aufsetzen
      • Erstmal verschoben da Wahlkampf und so

Offene Tickets

Technik

  • 27210
    • RT Problem
    • Arndt schaut weiter dabei, evtl. Update auf 4.0
  • 32368
    • Done
  • 32740
    • Plugins fürs WP
    • Torsten übernimmt
  • 33840
    • Rechte an ne Mumble Raum werden gewünscht
    • Bubiman antwortet und schließt das Ticket
  • 34188
    • Alter Hamm Blog
    • Arndt kümmert sich darum die Datenbank aus dem Backup zu ziehen und bereitzustellen
  • 34996
    • RT Zugänge
    • Es fehlen noch Datenschutzverpflichtungen
    • Jörg schaut ob die DSE eingegangen sind
  • 35238
    • Bitte erst auf Vorstandsebene klären, Anforderungen konkretisieren und dann an die AG Technik herantreten
  • 35826
    • WP Theme
    • Torsten übernimmt
  • 37672
    • RT Zugang
    • Arndt übernimmt

RT Admin

  • 33740 [1]
    • Queues anlegen
    • Ist erledigt, zumachen
  • 35254 [2]
    • Probleme/Falsch eingetragen in ner Queue
    • Arndt hat erledigt

VPN Server

  • "Es wurde der Wunsch geäußert, dass wir einen VPN-Service anbieten, der dafür genutzt werden kann, bei unsicheren WLANs über den VPN-Zugang surfen zu können."
  • Ich finde die Idee gut, solange es auf unsere Dienste beschränkt ist. Meinetwegen auch auf die Dienste anderer LV und Bund. Könnte man ja über die IP Adresse begrenzen. Wenn sowas geht.
    • Richtig Surfen bin ich strikt dagegen (außer jemand hat gute Argumente). Ich möchte hier nur an ein Bushido Lied und dem BuVor erinnern
    • Alle NRW IT Dienste sind per SSL erreichbar, kein Problem beim offenem WLAN
    • Es gibt einen Haufen günstiger VPN Provider...
    • Vorschlag einstimmig abgelehnt

Domain Admin-C

  • Bubiman schreibt eine Mail an die Bundes-IT zur Änderung
    • Bisher keine Rückmeldung

Rechte Mumble

  • Administrator Wildwuchs im Mumble
    • LV wurden angeschrieben, mäßige Rückmeldung
    • AG Technik Admins setzen das beschlossene Vorgehen im Laufe der Woche um
    • Alle Admins aus root und LV Ebene raus, bis auf die benannten, Rootadmins = AG Technik only
  • Erster möchte root Rechte behalten Ticket 35854
  • Mit Thomas Gaul telefoniert, möchte auch root Rechte behalten
    • ThomasG behällt seine root Rechte.
  • Schlägt eine Mailingliste für root Mumble Benutzer vor. Sehe echt nicht das Problem warum nicht Rechte am jeweiligen unterchannel reichen sollten
  • Rückmeldungen
    • SH - alles ok
    • TH - alles ok
    • LSA - Nodachi_LSA zur Gruppe "st" hinzugefügt
    • BW - Nefacus hinzugefügt
    • HH - Rückmeldung ohne Benutzernamen bis jetzt

Two-Factor auth für SSH

  • Vorstellung, Diskussion
  • Two-Factor anmeldung: Benötigt wird der schon vorhandene Key/Passwort und eine TAN die per SMS ans Handy der sich anmeldenden Person verschickt wird
  • Infos: http://www.duosecurity.com/
  • Martin evaluiert das weiterhin und richtet Benutzeraccounts für AG Technik Mitglieder ein
    • Bisher leider wenig Rückmeldung, daher noch nicht umgestellt.
    • Martin macht einen Budgetantrag an den LVor für >10 User

Eigener Pad Server

  • Bundespad ist derzeit sehr überlastet. NRW Instanz könnte dabei den Bund entlasten
    • Entwicklung von EP Lite Lösung: Noch nicht begonnen (Wahlvorbereitungen etc.)
  • Domains
    • EP würde eine eigene Domain mit Wildcard-SSL Cert benötigen
    • EP Light funktioniert ohne Subdomains

AG Piratenportal

  • die AG würde gerne Liferay https://www.liferay.com/ testen und benötigt dafür ne VM
    • NewJorg prüft Datenschutzverpflichtung, informiert Martin um KVM und Zugänge einzurichten

Dokumentation

    • Anforderungen (personell)
      • Klare Zuständigkeiten schaffen
      • Untereinander absprechen
    • Anforderungen (technisch)
      • Konfigurationsänderungen nachverfolgbar machen
      • Arndt evaluiert etckeeper und erstellt Benutzerleitfaden

postfix Betreuung

  • photobix und fw114 würde es wohl machen
  • Besprechung mit Gecko
    • Leider nicht regelmäßig Zeit für Sitzungen
    • Spamaufkommen ist vor allem im RT sehr hoch
      • Sollte nun deutlich besser sein
  • Gecko setzt sich mit fw114 und photobix zusammen um Wissenstransfer zu leisten
    • fw114 und photobix bekommen Zugänge auf schnittchen/mail

Server

  • Auswahl/Entscheidung treffen?
  • Angebote die beim Treffen als nicht ausreichend bewertet wurden, wurden geschlossen
  • Tickets für Server: 31814, 32178, 32204, 32606, 33272, 35102
  • Unsicher: 31814, 33290
  • bubiman stellt die letzten Angebot nochmal zusammen, verbreitet sie über die ML und läd zur nächsten Sitzung ein
  • Auswahl
    • IMS 6 ja 0 nein 1 enthaltung
    • Konfiguration wird auf 48GB RAM pro Maschine geupgraded
    • Andere Angebote wurden nicht als Favorit vorgeschlagen
    • Martin fragt die gewünschte Konfiguration bei anderen Resellern an
  • Weiteres Vorgehen
    • Migration definitiv nach der Wahl
    • Maschine schon vorher aufbauen und ggf. Systeme zur Lastverteilung aufsetzen

Housing

  • Auswahl?
  • Tickets für Housing: 32162, 32172, 32178, 32552, 32606, 33222, 35104
  • bubiman stellt die Angebot auch nochmal zusammen
  • Die AG Technik möchten die Server doch sehr gerne in NRW haben
  • Anbieter in ganz-weit-weg fallen eher raus wegen Anfahrt
    • Dave und Ansgar gehen den Angeboten nach
    • Fulleren rechnet die konkreten Kosten für die Housingangebote nach

LPT 2012.1

  • Halle ist von 15:00 bis 20:00 offen
  • Netzwerk muss gelegt werden
  • Mitglieder vor Ort
    • Freitag: Dave, Torsten +1, +2 aus Münster, Martin
    • Samstag: Photobix, Dave, Torsten, Martin
    • Sonntag: Dave, Torsten, Martin

Nächster Termin

  • 26.03.2012 21:00 NRW Mumble