LDAP: Skillnad mellan sidversioner
Hoppa till navigering
Hoppa till sök
Nsg (diskussion | bidrag) Created page with "WIP * Ny server som heter fena.stacken.kth.se * Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers * finger_txt är flyttad till /..." |
Nsg (diskussion | bidrag) Ingen redigeringssammanfattning |
||
| Rad 1: | Rad 1: | ||
WIP | WIP | ||
== fena.stacken.kth.se == | |||
* Ny server som heter fena.stacken.kth.se | * Ny server som heter fena.stacken.kth.se | ||
* Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers | * Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers | ||
| Rad 6: | Rad 7: | ||
* Gett AFS-gruppen user-readers rl access till finger_txt | * Gett AFS-gruppen user-readers rl access till finger_txt | ||
* fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP | * fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP | ||
* fena har en användare som heter finger där det finns lite scripts som gör saker ... | * fena har en användare som heter finger där det finns lite scripts som gör saker | ||
== ldap.stacken.kth.se == | |||
* Ny install av ubuntu | |||
* Install av OpenLDAP, sätt upp lets encrypt och tls för ldap | |||
* ldap tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22, tcp/636, tcp/80 ipv4/6 samt ICMP | |||
[[Category: Maskiner]] | |||
Nuvarande version från 27 juli 2017 kl. 18.24
WIP
fena.stacken.kth.se
- Ny server som heter fena.stacken.kth.se
- Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers
- finger_txt är flyttad till /afs/stacken.kth.se/home/stacken/finger_txt men fortfarande privat (finns symlänk från gamla stället)
- Gett AFS-gruppen user-readers rl access till finger_txt
- fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP
- fena har en användare som heter finger där det finns lite scripts som gör saker
ldap.stacken.kth.se
- Ny install av ubuntu
- Install av OpenLDAP, sätt upp lets encrypt och tls för ldap
- ldap tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22, tcp/636, tcp/80 ipv4/6 samt ICMP