Themen für das Admin-Interessierten-Treffen am 01. August 2020
Orga
Am 01.08.2020 gibt es ein Treffen von Admininteressierten. Alle, die interessiert sind, sind herzlich eingeladen.
Die untenstehende Seite ist eine Kopie des Pads und kann gern ergänzt werden.
📝 Netz-Infrastruktur im Raum
Status quo der Infrastruktur (Raum + Server)
Details sind vor Ort zu klären. Die untenstehende Punkte sind „educated guess“
Eingang über Modem von Vodafone(?)
Nächster Schritt: „Eigenbau-Router“
Switch (blau)
Verbesserungsmöglichkeiten
Reparatur der Netzwerkdosen, bei dieser Gelegenheit alle unbenutzten Dosen im Space anschließen/freischalten.
Offene Fragen
Neues WLAN im Space
Im Raum gibt es derzeit nur noch das Freifunk-WLAN. Einige sind der Meinung, dass dies nicht so gut funktioniert (siehe Diskussion beim Plenum). Daher soll es ein anderes/weiteres Netz geben.
-
Für ein weiteres WLAN brauchen wir einen Router. Kaufen oder haben wir noch etwas in den Kisten?
Das WLAN soll mit Passwort „geschützt“ sein.
PW hängt im Space und kann auch sonst gern bekannt gegeben werden.
SSID soll einen Bezug zum Space haben, um „Werbung“ für den Raum zu machen
Zu Punkt 2 ff besteht Diskussionsbedarf:
Dann kann das WLAN aber nicht, wie bisher direkt in die Space Infrastruktur münden, sondern muss isoliert von der Infrastruktur betrieben werden, weil sich sonst von »außen« direkter Zugriff auf alle Services besteht und das kann nicht gewollt sein.
Diskussion ergab
Einrichtung des internen Wlans hat Priorität vor obigem Punkt Freifunk
Wlan auf interne Ressourcen und Zugriff auf Internet wird eingerichtet
Gleichzeitig muss Zugang zu Drucker, CNC-Fräse und ggf. anderen geprüft werden und Zugangssicherung eingerichtet werden
AP reicht
Der AP sollte mit Open Source zu betreiben sein (TP-Link)
Qbi kümmert sich darum
✅ Nextcloud oder Seafile für den Verein?
Es gab den Wunsch, eine Nextcloud-Instanz für den Verein zu betreiben.
Wieviel Speicherplatz sollen die Leute erhalten?
Brauchen wir einen neuen/anderen Server?
Ja.
-
VPS mit 8
GB RAM, 200
GB SSD-Speicher, 4 Kerne
Wollen wir das im Space betreiben? ← Ja!
Mindestens vertrauenswürdige 2 Betreuer finden.
Vorteil Seafile: Seafile befindet sich im Debian Repository, damit werden keine fremden Repositories gebraucht.
Vorteil NC: Flexibilität und Skalierbarkeit: Nextcloud bietet ein ganzes Framework. Damit lässt sich auch der öffentliche Kalender usw. abbilden, was wiederrum Grundlage für automatisiserte Bots (Ankündigung oder →SpaceAPI) sein kann.
Für beide Services (Nextcloud & Seafile) ist sowohl ein cli, als auch ein grafischer Desktop Client verfügbar.
Die grafischen Desktop Clients sind im Qt Framework umgesetzt.
Diskussion ergab:
Vorzugsweise Nextcloud wegen größerem Funktionsumfang und wahrscheinlich besserer Securiy.
Hosting bei einem externen Anbieter
Nachteil: nicht im Repo von Debian
Qbi hat den Hut auf
-
Ist im wesentlichen erledigt, muss angekündigt und benutzt werden
✅ Chat-Verzeichnisse auf dem Webserver
Auf dem Webserver gibt es drei Verzeichnisse:
/var/www/kraut.space_chat1
/var/www/kraut.space_chat2
/var/www/kraut.space_xmpp
Welches Verzeichnis wird wirklich gebraucht? Können die anderen weg?
XMPP- und/oder Matrix-Accounts für Mitglieder:innen oder alle anbieten?
Tendenziell alle, Vergleich Stratum0 mit deren Matrix-Server, der bis vor Kurzem noch Registrierungen für alle ermöglicht hat.
Diskussion:
Mitglieder bekommen automatisch einen Jabber- und einen Matrix-Account
Nichtmitglieder schicken eine Mail an register@kraut.space
CC an office@kraut.space
Mitgliedsantrag um einen entsprechenden Punkt erweitern (gewünschter Nick)
Server auf Unterstützung für das Ändern des Paswortes vom Client aus prüfen.
Verantwortlich: Qbi, Bernd
XMPP-Matrix-Bridge
Vergabe von Matrix-IDs schließt - über Bridges - die Nutzung von XMPP mit ein.
–>siehe [Ticket](https://trac.kraut.space/ticket/241)
Diskussion:
Nicht jeder möchte Matrix nutzen
Es läuft noch keine Bridge
Ergo Matrix- UND Jabberaccounts
Webseite des Hackspaces
Wobei das vielleicht nicht nur das KAS angehen würde.
Umzug des Trac auf Sauerkraut?
Eigenes Pad hosten?
Wir sollten Infrastruktur die wir benötigen auch selbst hosten. +2
✅ Update der Wiki-Software
Das Dokuwiki hat eine neue stabile Version sowie neue Betas. Es sollte mindestens auf eine neue stabile Version gezogen werden.
Türstatus und elektr. Zutrittsrechtevergabe
Ggf. extra Thema, da zu umfangreich; bei der Planung anderer Infrastruktur aber im Hinterkopf behalten.
Türstatus, SpaceAPI und status.json-File
klären.
✅ Dehydrated
Brauchen Zertifikate Ausführungsrechte? → Nein!
Braucht die Gruppe Schreib- und Ausführungsrechte? → Welche Gruppe?
Brauchen wir certs_old/ noch? → Nein
Massnahmen:
/etc/dehydrated/certs_old gelöscht
Dateirechte unterhalb von /etc/dehydrated/certs angepasst (Verzeichnisse 750, Dateien 640). Das rekursive setzen von 770 im hookfile durch zwei find-exec-anweisungen ersetzt.