Benutzer-Werkzeuge

Webseiten-Werkzeuge


plattform-migration:konzept_v2

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
plattform-migration:konzept_v2 [2015/11/05 18:42] – [Web] thomasbplattform-migration:konzept_v2 [2015/11/09 17:54] – [Skripte zur Benutzerverwaltung] truniger
Zeile 57: Zeile 57:
  
 ^Typ der Auswertung ^Datenquelle ^Tool ^ ^Typ der Auswertung ^Datenquelle ^Tool ^
-FIXME Bitte hier eine Liste der benötigten Statistiken bzw. Auswertungen einfügen. | - | - |+tägliche Auswertung der Webzugriffe pro Site Apache Logs | webalizer | 
 +| Echtzeitauswertung der Webserver-Zugriffshäufigkeit Apache Logs | rrdtool, eigene Skripte | 
 +| Echtzeitauswertung von Greylisting | /var/log/sqlgrey | Mailgraph modifiziert, eigene Skripte | 
 +| mehrfach-tägliche Auswertung der Mailserver-Nutzung | /var/log/maillog | Mailgraph modifiziert | 
 +| mehrfach-tägliche Auswertung der Mailbox-Zugriffe | /var/log/dovecot | Mailgraph modifiziert | 
 +| Systemkennwerte |  | statgrab, rrdtool, eigene Skripte |
 ===== Klassifizierung von virtuellen Maschinen, Daten und Zonen ===== ===== Klassifizierung von virtuellen Maschinen, Daten und Zonen =====
  
Zeile 121: Zeile 126:
  
 ^Skript ^Ersatz ^ ^Skript ^Ersatz ^
-| add_alias.pl | FIXME |  +| add_alias.pl | veraltet |  
-| add_mysqldb.pl | FIXME |  +| add_mysqldb.pl | veraltet |  
-| add_user.sh | FIXME |  +| add_user.sh | veraltet |  
-| add_virtserv.pl | FIXME |  +| add_virtserv.pl | ersetzen |  
-| change_passwd.pl | FIXME |  +| change_passwd.pl | ersetzen |  
-| change_passwd_nomail.pl | FIXME |  +| change_passwd_nomail.pl | ersetzen |  
-| check_entry.pl | FIXME |  +| check_entry.pl | veraltet |  
-| check_payments.pl | FIXME |  +| check_payments.pl | veraltet |  
-| clean-db.pl | FIXME +| clean-db.pl | veraltet 
 | copy_mailaddr.sh | FIXME |  | copy_mailaddr.sh | FIXME | 
 | correct.pl | FIXME |  | correct.pl | FIXME | 
Zeile 309: Zeile 314:
 Der bisherige DNS-Setup soll vereinfacht werden: Es gibt dazu noch zwei VMs mit einer bind-Instanz auf dem roten Interface. Eine VM ist Master, die andere beschafft sich Kopien der Zonen per AXFR.  Der bisherige DNS-Setup soll vereinfacht werden: Es gibt dazu noch zwei VMs mit einer bind-Instanz auf dem roten Interface. Eine VM ist Master, die andere beschafft sich Kopien der Zonen per AXFR. 
  
-Neu wird standardmässig jede Zone per DNSSEC signiert. Mit Inline Signing (http://securityblog.switch.ch/2014/11/13/dnssec-signing-your-domain-with-bind-inline-signing/) sind keine Skripte oder Tools mehr dazu notwendig, bind kann die Erneuerung von Signaturen selber handhaben.+FIXME Neu wird standardmässig jede Zone per DNSSEC signiert. Mit Inline Signing (http://securityblog.switch.ch/2014/11/13/dnssec-signing-your-domain-with-bind-inline-signing/) sind keine Skripte oder Tools mehr dazu notwendig, bind kann die Erneuerung von Signaturen selber handhaben
 + 
 +FIXME Alternativ kann weiterhin ZKT verwendet werden.
  
 ===== DNS rekursiv ===== ===== DNS rekursiv =====
Zeile 471: Zeile 478:
  
 === Netzwerk === === Netzwerk ===
 +
 +== IP-Ranges ==
 +
 +VM von trash.net werden nicht mehr in 213.144.137.32/29 platziert. Dieses Netz wird neu für die VM der blauen Zone verwendet.
 +
 +== Trennung rote und blaue Zone ==
 +
 +Die Unterscheidung zwischen der roten und blauen Zone ist rein administrativ. Die VM in den beiden Zonen sind in der selben Broadcast-Domain.
  
 == Zugriff auf Management-Boards == == Zugriff auf Management-Boards ==
plattform-migration/konzept_v2.txt · Zuletzt geändert: 2015/11/24 16:56 von thomasb