Editing Host:Extern

From Chaosdorf Wiki
Warning: You are not logged in. Your IP address will be publicly visible if you make any edits. If you log in or create an account, your edits will be attributed to your username, along with other benefits.

The edit can be undone. Please check the comparison below to verify that this is what you want to do, and then publish the changes below to finish undoing the edit.

Latest revision Your text
Line 1: Line 1:
{{Host
{{Host
|name=extern.chaosdorf.de
|name=extern.chaosdorf.de
|os=Debian 11 amd64
|os=Debian Jessie amd64
|location=Host:Vm
|location=Host:Vm
|purpose=öffentliche Dienste
|purpose=öffentliche Dienste
|disk=40GB
|disk=20GB
|ram=4GiB
|ram=2GiB
|swap=4GB
|swap=4GB
|admin_toolkit=Yes
|admin_toolkit=Yes
Line 13: Line 13:
|admins=byte, derf, feuerrot
|admins=byte, derf, feuerrot
}}
}}
[https://chaosdorf.de/dashboard/d/rYdddlPWk/node-exporter-full?orgId=1&refresh=1m&var-DS_PROMETHEUS=default&var-job=node&var-node=extern.chaosdorf.de:9100 Stats (intern)]
== Mediawiki ==
== Mediawiki ==


''wiki.chaosdorf.de'' (aka "dieses").
''wiki.chaosdorf.de'' (aka "dieses").


Standardsetup mit nginx, php-fpm und MySQL.
Standardsetup mit Apache und MySQL.


[[Special:Version]] (inkl. Extensions) / [[Special:Statistics]] (inkl. Admins)
[[Special:Version]] (inkl. Extensions) / [[Special:Statistics]] (inkl. Admins)


Extensions werden bevorzugt per Tarball installiert / aktualisiert. Per Composer installierte Extensions müssen in composer.local.json eingetragen werden.
=== Login ===


Wir nutzen folgende nicht im Mediawiki-Release enthaltene Extensions:
Per LDAP ("Chaosdorf"), alternativ mit eigens registriertem Account ("local").


* MobileFrontend für Handy- und Tabletsupport (tarball)
Anonyme Edits sind erlaubt.
* LDAPAuthentication2 (+PluggableAuth+LDAPProvider) (tarball)
* SemanticMediaWiki für [[Projects]], [[Resources]] u.ä. (composer)
* PageForms um Templates per Formular statt Plaintext bearbeiten zu können (tarball)
 
Und folgende nicht im Mediawiki-Release enthaltene Skins:
 
* MinervaNeue für das Mobile Frontend (tarball)
 
=== Wiki aktualisieren ===
 
* Neues Mediawiki-Release als Tarball laden
* SMW deaktivieren (enableSemantics in den LocalSettings auskommentieren)
* Mediawiki-Tarball entpacken (<tt>tar xf /tmp/mediawiki-X.Y.Z.tar.gz -C /srv/www/de.chaosdorf.wiki --strip-components=1</tt>)
* <tt>sudo chown -R www-data:www-data vendor</tt>)
* <tt>sudo -u www-data php composer.phar update --no-dev</tt>
* SMW wieder aktivieren
* <tt>sudo -u www-data php maintenance/update.php</tt>
* Nicht im Mediawiki-Release enthaltene Extensions aktualisieren (Tar-Archive runterladen und entpacken)
 
=== SMW updaten ===


Ist frickelig. <tt>cd /srv/www/de.chaosdorf.wiki</tt>, Version in composer.local.json ändern, <tt>sudo -u www-data composer update --no-dev</tt>.
''(TODO: <tt>includes/User.php</tt> Hack dokumentieren, siehe Commit <tt>25c15cb19508a353abe4ce037a391d75d23d1717</tt>; Symptom: leere/weiße Seite beim ersten LDAP-User-Login)''


=== Login ===
=== TweetANew ===


Per LDAP ("Chaosdorf"), alternativ mit eigens registriertem Account ("local").
Angepasstes RecentChanges → Twitter Interface, unter [https://github.com/chaosdorf/mediawiki-tweetanew chaosdorf/mediawiki-tweetanew] getrackt. Änderungen und Uploads (keine minor changes) gehen via [https://twitter.com/chaosdorf_wiki @chaosdorf_wiki] raus.
 
Anonyme Edits sind erlaubt.


=== Kalender ===
=== Kalender ===
Line 64: Line 40:


Installiert in <tt>/srv/www/de.chaosdorf</tt>, enthält ein Git-Repo zum Tracken der Installation. Die Nutzdaten liegen in der lokalen MySQL-Datenbank <tt>wordpress</tt>.
Installiert in <tt>/srv/www/de.chaosdorf</tt>, enthält ein Git-Repo zum Tracken der Installation. Die Nutzdaten liegen in der lokalen MySQL-Datenbank <tt>wordpress</tt>.
wp-settings enthält zwecks mehr Datenschutz einen [https://developer.wordpress.org/rest-api/frequently-asked-questions/#require-authentication-for-all-requests Filter], der API-Zugriffe nur mit Login erlaubt.


=== Updates ===
=== Updates ===


Ein Icinga-Check meldet sich bei anstehenden Updates, installiert werden diese ganz normal über das Webinterface. Nach dem Updaten: Per SSH auf <tt>extern:/srv/www/de.chaosdorf</tt> verbinden und die Änderungen committen (<tt>git add -A .; git commit -m 'wordpress updates'</tt>). Teilweise muss man zuvor von Hand <tt>/srv/www/de.chaosdorf/.maintenance</tt> löschen (irgendwas ist beim Wordpress im Argen…).
Ein Icinga-Check meldet sich bei anstehenden Updates, installiert werden diese ganz normal über das Webinterface. Nach dem Updaten: Per SSH auf <tt>extern:/srv/www/de.chaosdorf</tt> verbinden und die Änderungen committen (<tt>git add -A .; git commit -m 'wordpress updates'</tt>).


== WWW-Userdirs ==
== WWW-Userdirs ==
Line 80: Line 54:


Per Cronjob werden jede Minute Tür- und Raumstatus von {{H|feedback}} angefragt, anhand dessen wird [https://chaosdorf.de/raumstatus/status.png https://chaosdorf.de/raumstatus/status.png] auf ein passendes Bild gesymlinkt. Die Skripte und Bilder finden sich unter [https://github.com/chaosdorf/chaosdorf-admin-toolkit/tree/master/raumstatus chaosdorf-admin-toolikt/raumstatus] und können per <tt>fab deploy_raumstatus</tt> ausgerollt werden.
Per Cronjob werden jede Minute Tür- und Raumstatus von {{H|feedback}} angefragt, anhand dessen wird [https://chaosdorf.de/raumstatus/status.png https://chaosdorf.de/raumstatus/status.png] auf ein passendes Bild gesymlinkt. Die Skripte und Bilder finden sich unter [https://github.com/chaosdorf/chaosdorf-admin-toolkit/tree/master/raumstatus chaosdorf-admin-toolikt/raumstatus] und können per <tt>fab deploy_raumstatus</tt> ausgerollt werden.
== Dashboard ==
[https://chaosdorf.de/dashboard dashboard.chaosdorf.de] wird per nginx-Proxy an {{H|dashboard}} weitergereicht.


== Prosody ==
== Prosody ==
Line 90: Line 60:


Eine offene Registrierung von Accounts ist aus Ressourcengründen nicht erlaubt. Account anlegen: <tt>fab jabber_adduser:''foo''</tt> lokal oder <tt>sudo -u prosody prosodyctl adduser ''foo''@chaosdorf.de</tt> auf extern.
Eine offene Registrierung von Accounts ist aus Ressourcengründen nicht erlaubt. Account anlegen: <tt>fab jabber_adduser:''foo''</tt> lokal oder <tt>sudo -u prosody prosodyctl adduser ''foo''@chaosdorf.de</tt> auf extern.
== TLS ==
Das TLS-Zertifikat für nginx und prosody wird einmal monatlich per certbot (LetsEncrypt) erneuert. Über <tt>/etc/crontab</tt> wird dazu <tt>/usr/local/sbin/refresh-tls-cert</tt> aufgerufen, was per certbot das Zertifikat erneuert und nginx sowie prosody neustartet. Wir nutzen einen nicht ganz üblichen certbot-Workflow mit von uns manuell erstelltem CSR, da wir so einen ECDSA-Key für unser Zertifikat nutzen können.


[[Category:Administration]]
[[Category:Administration]]
Please note that all contributions to Chaosdorf Wiki are considered to be released under the Attribution 3.0 Unported (see Chaosdorf Wiki:Copyrights for details). If you do not want your writing to be edited mercilessly and redistributed at will, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource. Do not submit copyrighted work without permission!
Cancel Editing help (opens in new window)