03. Januar 2012

Treffen

Protokoll: uves, marian

Anwesend: alex, marian, authmillenon, Telofy, mk, tobias, nico, j, uves

Nachbesprechung letztes Treffen

Mail-Admin / Migration / Plan machen

Mika wollte das mal übernehmen, ist nicht da Roman wollte das mal übernehmen, hat aber keine Zeit marian könnte Gero und Fs fragen, ob sie auch zum Treffen kommen wollen wir hatten ein doodle für Configtreffen: nächste Woche Donnerstag ( 12.1 um 18 Uhr)

pew migration

ist da was passiert? nein, aber ben (maintainer) soll die platte in chop schrauben (einfach zusätzlich)

GPG

Keysigningparty hat stattgefunden, 13 Leute Es gab noch die Idee, einen Vortrag zu machen. Müsste sich halt wer drum kümmern Marian weist darauf hin, dass es nicht sinnvoll ist die Signingparty direkt im Anschluss zu machen, a) weil die Leute dann keine Zeit zum Keys erstellen haben b) weil man dann nicht im vorhinein 'ne Liste rumschicken kann

Weihnachtsfeier (Karaoke) (Ultrastar)

war super geil es dauert voll das windows zu booten windows saugt (updates und so)

Renumbering

ongoing (delayed)

Dienste

DNSSEC

wieder ausgeschaltet Probleme mit livesignning (hohe Serialnummer) neue Makefile (Jonas arbeitet dran)

Splinux-Account (Spline-Dienst-Account)

kümmer yves sich drum

Liquid Democracy (für splineinterne Entscheidungen)

martin macht was evtl eher survey tool aber auch zur Entscheidungsfindung des Fachschaftsrats?

zong-elemination

Hendrik benutzt das noch für Evaluation Vorschlag: wir machen ne vm (mit debian) und bitten ihn dann, das zu migieren

Mailinglisten-Zwischenfall

Was ist passiert?

23.12.: Partition von /var/lib/mailman (LV) war voll ging nicht freizuräumen (weil alles archiv) Person X hat auf fizz lv vergrößert und fs vergrößert vergessen, device im iScsi zu vergrößern -> device-Größe !# FS-Größe gegoogelt, mke2fs -S gefunden, Superblock überschrieben, aber vermutlich mit ext2/3 (ist aber ext4) danach fsck -> konnte nur noch einige gb rekonstruieren, liegen in lost+found micha und yves snapshotten das vm-volume, rebooten und gucken das System an Wiederherstellung aus lost+found schwer bis nicht möglich alex snapshotted die kaputte partition hat den superblock neugeschrieben mit ext4 und fsck, dann war gar nichts mehr da wollte snapshot restoren, bei debian gibts da aber 'nen bug und deshalb ist der snapshot jetzt weg ohne restored worden zu sein was in lost+found lag liegt jetzt aber auf fizz in /root/lost+found_von_der_mailman_partition in diesem Zustand liegt das LV jetzt rum (mailman-lists-postcrash, adonly)

Reparatur

yves hat neues lv angelegt hilfeseite auf vm-pad erstellt und dns umgebogen rsync von troet (dort lag noch alles von vor dem umzug, stand ca 28.9.11) alte userfiles aus den kopierten Daten gelöscht (die liegen jetzt im mysql, und sind daher nicht ) nach September erstellte Listen neu erstellt (aus Alex seinen alten maintainer-notif-emails) auf backup hat marian ein Mysql dump der subscriber geparkt Alle Mails auf troet in der queue, daher auf vm-mailman erstmal port nach außen zugemacht, getestet news to mail gateway hat alle Nachrichten neu gesynct port wieder aufgemacht, auf troet geflusht hat 'ne weile gedauert, bis die mails durch waren, weil wir zt geblockt wurden wegen so vielen mails (einen tag später waren fast alle durch) Entschuldigungsmail (siehe ML) viele positive Antworten, viele sind aber stillschweigend wegmigriert (KI, TI, Asta)

was lernen wir

alle müssen in die Notfallmailingliste lvm snapshots machen! automatische (siehe unten) backups aller kritischen dienste

backup

in Standardimage Backup einbauen wir benutzen duply doku im wiki http://pad.spline.de/backup alle Dienste ohne Backup marian entwirft ein konzept wie wir keys statt symmetrischer verschlüsselung verwenden können mysql-backup geht nicht transaktionssicher, außer mit exklusivem locking slave aufsetzen den trennen und backuppen postgres geht ganz super zu backuppen alle neuen Dienste möglichst auf postgress, vielleicht auch alte migrieren

doku

besser script, weil sich das von selbst aktuell hälte Dokutreffen: Dienstag ( 10.1. um 18 Uhr) alle workflows die sich als skript festhalten lassen sollen in ein skrp in ein zentrales repo

jabber abuse

jabber um benennen? zu im.spline.de oder spline.de Umgang mit bots monitoren? limits auf die user? captcha? Micha behält das im Auge

Migration

apache muss mirgriet werden (userpages) marian macht das website alex wird Zeit haben (eventully) mail nächste Woche

WLAN

yves schreibt immer noch ne Mail sonst nichts neues

Raum nach Weihnachtsfeier

bei der nächsten Feier Splineraum abschließen!

vm-create skript

yves bittet um review (marian) ins git

IPv6

alex geht zu Carsten

Adminpolicy aka sudoers/keys verteilen

wir wollen ssh keys und sudoer mit git verteilen alex hat sich Zeug angeguckt, was Signaturen in die Git-Nodes packt

Dienste

livesurvey

Bällebad

Beim Congress war #bällebad trending. Wir wollen das auch. Der Münchener CCC hat eins und hat die Bälle von einem Kindergarten geschenkt bekommen. Haltet also die Augen offen!