Difference between revisions of "LDAP"

(Created page with "WIP * Ny server som heter fena.stacken.kth.se * Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers * finger_txt är flyttad till /...")
 
 
Line 1: Line 1:
 
WIP
 
WIP
  
 +
== fena.stacken.kth.se ==
 
* Ny server som heter fena.stacken.kth.se
 
* Ny server som heter fena.stacken.kth.se
 
* Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers
 
* Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers
Line 6: Line 7:
 
* Gett AFS-gruppen user-readers rl access till finger_txt
 
* Gett AFS-gruppen user-readers rl access till finger_txt
 
* fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP
 
* fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP
* fena har en användare som heter finger där det finns lite scripts som gör saker ... ej klar.
+
* fena har en användare som heter finger där det finns lite scripts som gör saker
 +
 
 +
== ldap.stacken.kth.se ==
 +
* Ny install av ubuntu
 +
* Install av OpenLDAP, sätt upp lets encrypt och tls för ldap
 +
* ldap tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22, tcp/636, tcp/80 ipv4/6 samt ICMP
 +
 
 +
[[Category: Maskiner]]

Latest revision as of 18:24, 27 July 2017

WIP

fena.stacken.kth.se

  • Ny server som heter fena.stacken.kth.se
  • Fena har en principal som heter cron/fena.stacken.kth.se som är med i afsgruppen user-readers
  • finger_txt är flyttad till /afs/stacken.kth.se/home/stacken/finger_txt men fortfarande privat (finns symlänk från gamla stället)
  • Gett AFS-gruppen user-readers rl access till finger_txt
  • fena tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22 ipv4/6 samt ICMP
  • fena har en användare som heter finger där det finns lite scripts som gör saker

ldap.stacken.kth.se

  • Ny install av ubuntu
  • Install av OpenLDAP, sätt upp lets encrypt och tls för ldap
  • ldap tillåter bara ssh med nyckar, samt brandvägg som vara tillåter tcp/22, tcp/636, tcp/80 ipv4/6 samt ICMP