Host:Backend: Difference between revisions

From Chaosdorf Wiki
(Created page with " name="backend.chaosdorf.de" standort="VM auf vm" zweck="VM-interne Dienste (approx, ldap, ...)" os="Debian Squeeze amd64" ssh_pam="Nein" ssh_root_keys="/var/cac…")
 
m (dist-upgrade)
(15 intermediate revisions by 2 users not shown)
Line 1: Line 1:
name="backend.chaosdorf.de"
{{Host
standort="VM auf [[host:vm|vm]]"
|name=backend.chaosdorf.de
zweck="VM-interne Dienste (approx, ldap, ...)"
|os=Debian Stretch amd64
os="Debian Squeeze amd64"
|location=Host:Vm
ssh_pam="Nein"
|purpose=VM-interne Dienste (ldap)
ssh_root_keys="/var/cache/ssh/root"
|disk=20GB
ssh_userlogin="Nein"
|ram=256MiB
 
|swap=4GB
= Ressourcen =
|admin_toolkit=Yes
 
|ssh_root_keys=/var/cache/ssh/root
* 20G Festplatte, `/dev/vda1` auf `/`, keine weitere Unterteilung
|ssh_pam=No
* 512M RAM
|ssh_userlogin=No
* kein Swap
|admins=byte, derf, feuerrot
 
}}
= Debian Paketcache =
== LDAP ==
 
approx, cachender APT-Paketproxy für die VMs, läuft via inetd.
 
* http://ftp-stud.hs-esslingen.de/debian -> "debian"
* http://ftp-stud.hs-esslingen.de/debian-security -> "security"
* http://ftp-stud.hs-esslingen.de/debian-backports -> "backports"
 
Als sources.list URL dann z.B. `http://backend.chaosdorf.de:9999/debian`.
 
= LDAP =


OpenLDAP-Server (slapd), Verwaltung mit ldapvi.
OpenLDAP-Server (slapd), Verwaltung mit ldapvi.


Wir speichern auch die SSH-Keys im LDAP, da sie auf mehreren Hosts gebraucht
Wir speichern auch die SSH-Keys im LDAP, da sie auf mehreren Hosts gebraucht
werden.  Ein Python-Skript (`/usr/local/sbin/ldap-sshkeys` auf den jeweiligen
werden.  Ein Python-Skript (/usr/local/sbin/ldap-sshkeys auf den jeweiligen
Hosts) extrahiert die Userkeys nach `/var/cache/ssh`. Der sshd wird
Hosts) extrahiert die Userkeys nach /var/cache/ssh. Der sshd wird
entsprechend konfiguriert.
entsprechend konfiguriert.
=== cpu ===
Vom <tt>cpu</tt>-Paket (wird zum Anlegen neuer Nutzer verwendet) ist die oldstable-Version 1.4.3-11.3 installiert und auf hold gesetzt, da das aktuelle Paket wegen <https://anonscm.debian.org/cgit/collab-maint/cpu.git/tree/debian/patches/10_support-inetOrgPerson-Schema.patch> Accounts mit falscher uid und falschem dn anlegt.


[[Category:Administration]]
[[Category:Administration]]

Revision as of 14:20, 21 May 2018

backend.chaosdorf.de
Ort Host:Vm
Zweck VM-interne Dienste (ldap)
OS Debian Stretch amd64
Disks 20GB20,000 MB <br />20,000,000 kB <br />0.02 TB <br />
RAM 256MiB262,144 kiB <br />268,435,456 B <br />0.25 GiB <br />2.441406e-4 TiB <br />268.435 MB <br />
Swap 4GB4,000 MB <br />4,000,000 kB <br />0.004 TB <br />
Admin-Toolkit Yes
ssh key path /var/cache/ssh/root
PAM? No
SSH user login? No
Admins byte, derf, feuerrot

LDAP

OpenLDAP-Server (slapd), Verwaltung mit ldapvi.

Wir speichern auch die SSH-Keys im LDAP, da sie auf mehreren Hosts gebraucht werden. Ein Python-Skript (/usr/local/sbin/ldap-sshkeys auf den jeweiligen Hosts) extrahiert die Userkeys nach /var/cache/ssh. Der sshd wird entsprechend konfiguriert.

cpu

Vom cpu-Paket (wird zum Anlegen neuer Nutzer verwendet) ist die oldstable-Version 1.4.3-11.3 installiert und auf hold gesetzt, da das aktuelle Paket wegen <https://anonscm.debian.org/cgit/collab-maint/cpu.git/tree/debian/patches/10_support-inetOrgPerson-Schema.patch> Accounts mit falscher uid und falschem dn anlegt.