<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rens</id>
		<title>A-Eskwiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rens"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Special:Contributions/Rens"/>
		<updated>2026-08-10T15:39:35Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Inwerking_Sysop</id>
		<title>Inwerking Sysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Inwerking_Sysop"/>
				<updated>2018-10-02T18:57:13Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Inwerking ==&lt;br /&gt;
Welkom bij deel 2 van de inwerking! Als het goed is heb je deel 1, het algemene linux deel, al gedaan. Is dit niet het geval, dan kan je die [https://home.a-eskwadraat.nl/~sysop/inwerking/deel1.pdf hier] vinden.&lt;br /&gt;
&lt;br /&gt;
== SSH ==&lt;br /&gt;
&lt;br /&gt;
We maken bij de Sysop veel gebruik van SSH. Wil je hier meer over leren?[https://en.wikipedia.org/wiki/Secure_Shell Kijk dan hier]&lt;br /&gt;
&lt;br /&gt;
=== Externe connecties ===&lt;br /&gt;
&lt;br /&gt;
Externe SSH connecties komen bij a-eskwadraat binnen op [[Felix]]. Dit wordt vooral gebruikt door mensen die vanaf thuis op het systeem willen werken.&lt;br /&gt;
&lt;br /&gt;
=== Interne connecties ===&lt;br /&gt;
&lt;br /&gt;
Binnen het systeem zijn de meeste VM's en containers bereikbaar met SSH. Dit werkt als volgt: &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@&amp;lt;VMOfCTNaam&amp;gt; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
of&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@&amp;lt;ipadres&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
De oude inwerking is te vinden op https://home.a-eskwadraat.nl/~sysop/inwerking/inwerking.pdf&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Inwerking_Sysop</id>
		<title>Inwerking Sysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Inwerking_Sysop"/>
				<updated>2018-10-02T18:32:56Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: Rens moved page InwerkingSysop to Inwerking Sysop&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;De inwerking is tegenwoordig te vinden op https://home.a-eskwadraat.nl/~sysop/inwerking/inwerking.pdf&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/InwerkingSysop</id>
		<title>InwerkingSysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/InwerkingSysop"/>
				<updated>2018-10-02T18:32:56Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: Rens moved page InwerkingSysop to Inwerking Sysop&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Inwerking Sysop]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Webcie-vm</id>
		<title>Webcie-vm</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Webcie-vm"/>
				<updated>2018-10-02T17:36:20Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zie ook: [[Webcie-vms]] (!)&lt;br /&gt;
&lt;br /&gt;
== Nieuwe vm-webcie-debug&amp;amp;nbsp;aanmaken ==&lt;br /&gt;
&lt;br /&gt;
Maak een nieuwe vm vm-webcie-debug aan. Kickstart de vm en highstate de vm met salt. Installeer mariadb met het volgende commando:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/bin/mysql_secure_installation&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zet het rootwachtwoord en disalow root login remotely. Let op: de rootwachtwoorden van de databases van de vm-webcie/www en vm-webcie/www-debug moeten hetzelfde zijn!&lt;br /&gt;
&lt;br /&gt;
Maak in de home van de root het bestandje .my.cnf aan (zet de rechten op 0600!) met de volgende content:&lt;br /&gt;
&amp;lt;pre&amp;gt;[client]&lt;br /&gt;
user = root&lt;br /&gt;
pass = root-database-wachtwoord&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maak ook de juiste databases aan (bv test_whoswho4, test_benamite of boeken. Denk eraan dat op een vm-webcie/www-machine er zowel de normal db als test_db moeten zijn). Kopieër nu de databases. Vergeet ook niet de mysql-database te kopieëren, daar staan de rechten van de verschillende gebruikers in.&amp;amp;nbsp;Maak eerst een dump op de oude vm:&lt;br /&gt;
&amp;lt;pre&amp;gt;mysqldump 'dbnaam' &amp;gt; 'dbnaam'.db&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kopieër het dumpbestand naar de nieuwe vm en laad de dump in op de nieuwe vm:&lt;br /&gt;
&amp;lt;pre&amp;gt;mysql 'dbnaam' &amp;lt; 'dbnaam'.db&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Opzetten vm-www2 ==&lt;br /&gt;
&lt;br /&gt;
Deze instructies zijn bedoeld voor de WebCie. We gaan ervan uit dat je het WebCie-wachtwoord uit je hoofd kent.&lt;br /&gt;
&lt;br /&gt;
Vraag de Sysop om een nieuwe vm (ik bedoel uiteraard container ;)) met subdomein (in dit geval: vm-www2.a-eskwadraat.nl) en dezelfde mounts als de originele vm. Zorg ervoor dat sendmail vanaf de nieuwe vm werkt. Verkrijg roottoegang op de vm-www2.&lt;br /&gt;
&lt;br /&gt;
In het begin heeft yum nog een update voor repositorygegevens nodig: doe &amp;lt;code&amp;gt;yum clean all&amp;lt;/code&amp;gt; voordat je een ander yum-commando draait.&lt;br /&gt;
&lt;br /&gt;
=== Mariadb en replicatie ===&lt;br /&gt;
&lt;br /&gt;
Installeer mariadb als op de vm-www-debug: &amp;lt;code&amp;gt;yum install mariadb mariadb-server&amp;lt;/code&amp;gt; (let op: ivm backwards incompatibility willen we versie 5.5 voorlopig), &amp;lt;code&amp;gt;systemctl enable mariadb&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;systemctl start mariadb&amp;lt;/code&amp;gt; en dan &amp;lt;code&amp;gt;/usr/bin/mysql_secure_installation&amp;lt;/code&amp;gt;. Check even of inloggen nog werkt: &amp;lt;code&amp;gt;mysql -u root -p&amp;lt;/code&amp;gt;. Check ook dat je verbinding kan maken met mysql op de originele host vanaf de nieuwe host: &amp;lt;code&amp;gt;mysql -h vm-www -u root -p&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Nu gaan we [https://mariadb.com/kb/en/library/replication-overview/ replicatie] opzetten (master-master). We moeten hiervoor een random wachtwoord genereren, bewaar die goed! Open in een nieuwe terminal op de originele host, en pas de &amp;lt;code&amp;gt;my.cnf&amp;lt;/code&amp;gt; aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[mysqld]&lt;br /&gt;
server-id=1&lt;br /&gt;
log-bin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Herstart mysqld/mariadb om de wijzigingen toe te passen. Log in als root op mysql en geef permissies: &amp;lt;code&amp;gt;grant replication slave on *.* to repli@'vm-www2.a-eskwadraat.nl' identified by 'replipassword'; flush privileges;&amp;lt;/code&amp;gt;. Zet de tabellen op slot terwijl we de rest doen: &amp;lt;code&amp;gt;flush tables with read lock;&amp;lt;/code&amp;gt;. Ten slotte moeten we wat gegevens bekomen: &amp;lt;code&amp;gt; show master status\G&amp;lt;/code&amp;gt;. Log niet uit tot we klaar zijn, dan gaan de tabellen weer van het slot af.&lt;br /&gt;
&lt;br /&gt;
In de andere terminal op &amp;lt;code&amp;gt;vm-www2&amp;lt;/code&amp;gt; gaan we ook de &amp;lt;code&amp;gt;my.cnf&amp;lt;/code&amp;gt; aanpassen (ik heb de wijzigingen in &amp;lt;code&amp;gt;/etc/my.cnf.d/webcie.cnf&amp;lt;/code&amp;gt; gezet):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[mysqld]&lt;br /&gt;
&lt;br /&gt;
server-id=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Herstart mariadb om de wijzigingen toe te passen. We moeten ook de volledige(!!!) [https://stackoverflow.com/questions/1078196/how-to-take-complete-backup-of-mysql-database-using-mysqldump-command-line-utili#27400627 databaasinhoud overzetten]. (Dit is een van de redenen dat je een read lock hebt.) Doe een mysqldump van de gehele database inclusief tabellen, permissies en inhoud en pas die toe op de nieuwe db.&lt;br /&gt;
&lt;br /&gt;
Log in op de nieuwe db met &amp;lt;code&amp;gt;mysql -u root -p&amp;lt;/code&amp;gt; en stel replicatie in:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CHANGE MASTER TO&lt;br /&gt;
  MASTER_HOST='master.domain.com',&lt;br /&gt;
  MASTER_USER='replication_user',&lt;br /&gt;
  MASTER_PASSWORD='bigs3cret',&lt;br /&gt;
  MASTER_PORT=3306,&lt;br /&gt;
  MASTER_LOG_FILE='mariadb-bin.000096',&lt;br /&gt;
  MASTER_LOG_POS=568,&lt;br /&gt;
  MASTER_CONNECT_RETRY=10;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
(De juiste waarden haal je uit de uitvoer van &amp;lt;code&amp;gt; show master status\G&amp;lt;/code&amp;gt; op de originele host.) Vervolgens &amp;lt;code&amp;gt;START SLAVE; SHOW SLAVE STATUS \G&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Als de uitvoer een beetje sense maakt, dan heb je succesvol een master-slave replicatie van de oude naar de nieuwe host opgezet. Doe &amp;lt;code&amp;gt;UNLOCK TABLES;&amp;lt;/code&amp;gt; op de originele host en probeer wat aan te passen. Dit zou op de nieuwe host terecht moeten komen.&lt;br /&gt;
&lt;br /&gt;
Als een error bij de slave gebeurd is die niet op master voorkwam, gaat die blokkeren tot je het fixt. Wat je kan doen als het echt helemaal in de soep loopt, is opnieuw alles op slot gooien, een dbdump overnemen van master naar slave. Doe weer &amp;lt;code&amp;gt; show master status\G&amp;lt;/code&amp;gt; en unlock de master. Vervolgens doe je op de slave &amp;lt;code&amp;gt;change master to MASTER_LOG_POS=37071; START SLAVE;&amp;lt;/code&amp;gt; en dan zou die automatisch alles wat sinds de backup is gebeurd, weer naar binnen gaan slurpen.&lt;br /&gt;
&lt;br /&gt;
Nu gaan we de replicatie de andere kant op sturen. Dit is in principe het precies omgekeerde van wat we hiervoor deden. Pas op vm-www2 de &amp;lt;code&amp;gt;my.cnf&amp;lt;/code&amp;gt; aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[mysqld]&lt;br /&gt;
server-id=2&lt;br /&gt;
log-bin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en herstart mariadb. Voeg de repli-user toe op de vm-www2: &amp;lt;code&amp;gt;grant replication slave on *.* to repli@'vm-www.a-eskwadraat.nl' identified by 'replipassword'; flush privileges;&amp;lt;/code&amp;gt;. Doe op allebei de hosts een table lock, doe op de nieuwe host &amp;lt;code&amp;gt;show master status\G&amp;lt;/code&amp;gt; en op de originele host de replicatie-instellingen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CHANGE MASTER TO&lt;br /&gt;
  MASTER_HOST='master.domain.com',&lt;br /&gt;
  MASTER_USER='replication_user',&lt;br /&gt;
  MASTER_PASSWORD='bigs3cret',&lt;br /&gt;
  MASTER_PORT=3306,&lt;br /&gt;
  MASTER_LOG_FILE='mariadb-bin.000096',&lt;br /&gt;
  MASTER_LOG_POS=568,&lt;br /&gt;
  MASTER_CONNECT_RETRY=10;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
En nu kun je op de originele host &amp;lt;code&amp;gt;start slave;&amp;lt;/code&amp;gt; runnen, en je hebt een master-masterreplicatie :D&lt;br /&gt;
&lt;br /&gt;
=== Installeer Apache, PHP en PHP-FPM ===&lt;br /&gt;
&lt;br /&gt;
Doe &amp;lt;code&amp;gt;yum install httpd&amp;lt;/code&amp;gt; voor Apache.&lt;br /&gt;
Voor een niet verschrikkelijk antieke PHP moet je extra dingen installeren (zie ook [https://rpms.remirepo.net/wizard/]:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install epel-release&lt;br /&gt;
yum install http://rpms.remirepo.net/enterprise/remi-release-7.rpm&lt;br /&gt;
yum install yum-utils&lt;br /&gt;
yum-config-manager --enable remi-php56 # of php72 of andere versie&lt;br /&gt;
yum install php php-fpm&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installeer ook alle [[PHP-extensies]] die nodig zijn. (Zie die pagina voor de lijst.)&lt;br /&gt;
&lt;br /&gt;
Overige dependencies:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install gettext java npm python36 python36-virtualenv&lt;br /&gt;
npm install -g bower&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nu moeten we PHP-instellingen regelen. Maak een checkout van de website, en doe daarin:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir config/vm-www2&lt;br /&gt;
ln -s /etc/php.ini config/vm-www2/&lt;br /&gt;
vim config/vm-www2/php.ini # Pas hier alle relevante config van de vm-www toe.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mail werkend krijgen ===&lt;br /&gt;
&lt;br /&gt;
De website gebruikt sendmail-commando's om te mailen. Normaal stuurt sendmail de mails direct het web op, maar we willen dat deze door de vm-mailpp heen gestuurd wordt zodat de berichten juist zijn ondertekend en door spamfilters heen komen. Hiervoor gebruiken we het sendmail-commando dat uit postfix komt. Installeer postfix met:&lt;br /&gt;
&amp;lt;pre&amp;gt;yum install postfix&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De configuratie van postfix ongeveer dezelfde als op alle CentOS7 machines en is te vinden op de vm-salt-master in &amp;lt;code&amp;gt;/srv/salt/centos7/global/main.cf&amp;lt;/code&amp;gt;. Je moet alleen even de &amp;lt;code&amp;gt;mydomain&amp;lt;/code&amp;gt; parameter aanpassen zodat Apache kan mailen:&lt;br /&gt;
&amp;lt;pre&amp;gt;mydomain = a-eskwadraat.nl&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nadat je die configuratie op de webserver in de map &amp;lt;code&amp;gt;/etc/postfix&amp;lt;/code&amp;gt; hebt geplaatst, start je de postfix service (of reload als die al gestart was). (In de andere configuratiebestanden, zoals master.cf, kun je de standaardinstellingen laten staan.)&lt;br /&gt;
&lt;br /&gt;
Stel nu in dat het sendmail-commando uit postfix gebruikt wordt in plaats van de standaard sendmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;update-alternatives --config mta&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Om mailings te configureren, pas het bestand /etc/postfix/master.cf aan. Voeg de volgende regels toe:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bughook unix - n n - - pipe&lt;br /&gt;
    flags=F user=webcie argv=/website/scripts/mail_process_bug_vm-www ${sender} ${size} ${recipient}&lt;br /&gt;
lidhook unix - n n - - pipe&lt;br /&gt;
    flags=F user=webcie argv=/website/scripts/mail_process_lid ${sender} ${size} ${recipient}&lt;br /&gt;
bouncehook unix - n n - - pipe&lt;br /&gt;
    flags=F user=webcie argv=/website/scripts/mail_process_bounce ${sender} ${size} ${recipient}&lt;br /&gt;
mailinghook unix - n n - - pipe&lt;br /&gt;
    flags=F user=webcie argv=/website/scripts/mail_process_incoming_mailing.php ${sender} ${size} $$&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zo worden de mails doorgestuurd naar de juiste scriptjes van de WebCie. Zie [[Mail sturen naar de site]]&lt;br /&gt;
&lt;br /&gt;
=== IPA ===&lt;br /&gt;
yum install ipa-client&lt;br /&gt;
&lt;br /&gt;
Het volgende moet de sysop regelen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa-client-install &lt;br /&gt;
ipa-getkeytab -s ipa05.a-eskwadraat.nl -p HTTP/*hostname*.a-eskwadraat.nl -k /etc/httpd/conf/httpd.keytab&lt;br /&gt;
ipa host-add dummyhost.example.com --desc=&amp;quot;Dummy Host&amp;quot; --location=&amp;quot;&amp;lt;fqdn-of-webserver&amp;gt;&amp;quot;&lt;br /&gt;
ipa host-add-managedby dummyhost.example.com --hosts=&amp;quot;&amp;lt;fqdn-of-webserver&amp;gt;&amp;quot;&lt;br /&gt;
ipa service-add HTTP/dummyhost.example.com&lt;br /&gt;
ipa service-add-host HTTP/dummyhost.example.com --hosts=&amp;quot;&amp;lt;fqdn-of-webserver&amp;gt;&amp;quot;&lt;br /&gt;
mkdir /etc/httpd/certs&lt;br /&gt;
ipa-getcert request -r -f /etc/httpd/certs/dummyhost.crt -k /etc/httpd/certs/dummyhost.key -N CN=dummyhost.example.com -D \&lt;br /&gt;
  dummyhost.example.com -K HTTP/dummyhost.example.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Overige tsjak ter installatie ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;yum install git sudo vim wget&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== De website opzetten ===&lt;br /&gt;
&lt;br /&gt;
Heb je alles geïnstalleerd, dan ben je klaar voor de laatste fase.&lt;br /&gt;
&lt;br /&gt;
Vertel de scripts dat dit een host is: &amp;lt;code&amp;gt;vim /etc/function&amp;lt;/code&amp;gt; en stop daarin &amp;lt;code&amp;gt;server&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ga naar de checkout van de website, kopieer handmatig de secret.php en doe daarin manage build. (Dit moet na de php-instellingen gebeuren want manage voert php uit.)&lt;br /&gt;
&lt;br /&gt;
Pas de httpd-configuratie aan om de juiste paden in te stellen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp config/vm-www/httpd/conf.d/website.conf /etc/httpd/conf.d/&lt;br /&gt;
ln -s /etc/httpd config/vm-www2/httpd&lt;br /&gt;
vim config/vm-www2/httpd/conf.d/website.conf &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nu kun je de webserver aanzwengelen :D &amp;lt;code&amp;gt;systemctl restart httpd&amp;lt;code&amp;gt; &amp;lt;code&amp;gt;systemctl restart php-fpm&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Je moet waarschijnlijk nog wat chmod'en en paden aanmaken, zie daarvoor de logs in &amp;lt;code&amp;gt;/var/log/httpd/error_log&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;/var/log/php-fpm/error.log&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;/var/log/www/php-warnings.log&amp;lt;/code&amp;gt; (in volgorde van dingen werkend krijgen).&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]] [[Category:WebCie]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop_Cheatsheet</id>
		<title>Sysop Cheatsheet</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop_Cheatsheet"/>
				<updated>2018-09-24T19:59:46Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Deze pagina bevat een tabel met snelle antwoorden op veelgestelde vragen, of geeft je informatie waar je het kunt vinden.&lt;br /&gt;
== Cheatsheet ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
  !Catogorie&lt;br /&gt;
  !Keywords&lt;br /&gt;
  !VM&lt;br /&gt;
  !Link&lt;br /&gt;
  !Probleem&lt;br /&gt;
  !Quickfix&lt;br /&gt;
|-&lt;br /&gt;
  !Algemeen&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Iets werkt er niet&lt;br /&gt;
  |Have you tried turning it off and on again?&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Iets werkt er niet (een service)&lt;br /&gt;
  |&amp;lt;code&amp;gt;$systemctl &amp;lt;/code&amp;gt;&amp;lt;br&amp;gt; Kijk of je iets roods ziet, die service ligt eruit! &amp;lt;br&amp;gt; &amp;lt;code&amp;gt;$systemctl status &amp;lt;servicename&amp;gt;&amp;lt;/code&amp;gt; &amp;lt;br&amp;gt; Nu staat er waarschijnlijk een error message waar je iets mee kunt.&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Ik wil een log van iets checken&lt;br /&gt;
  |&amp;lt;code&amp;gt;$cd /var/log &amp;lt;br&amp;gt;$ls &amp;lt;br&amp;gt;$tail -f &amp;lt;bestandsnaam&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
  !Printer&lt;br /&gt;
  |Cups&lt;br /&gt;
  |vm-cups&lt;br /&gt;
  |[[Cups]] &amp;lt;br /&amp;gt; [[Printer]]&lt;br /&gt;
  |Printers werken niet&lt;br /&gt;
  |&amp;lt;code&amp;gt;$service cups restart&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  !Mail&lt;br /&gt;
  |Postfix, dovecot&lt;br /&gt;
  |vm-Mailpp&lt;br /&gt;
  |[[Mail]] &amp;lt;br&amp;gt; [[Mailfiltering]]&lt;br /&gt;
  |Alias aanmaken/wijzigen voor cie of persoon&lt;br /&gt;
  |&amp;lt;code&amp;gt;$ssh vm-mailpp &amp;lt;br&amp;gt; $cd /etc/postfix/alias &amp;lt;br&amp;gt; $ls &amp;lt;/code&amp;gt; &amp;lt;br&amp;gt; Pas een bestand aan, waarin je de nieuwe alias wilt&amp;lt;br&amp;gt; Vergeet niet om ook in salt te zetten!&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Persoon zonder account toevoegen aan forward (alleen mail adres)&lt;br /&gt;
  |&amp;lt;code&amp;gt;$vim ~&amp;lt;cie&amp;gt;/.forward&amp;lt;/code&amp;gt; (met juiste rechten)&lt;br /&gt;
|-&lt;br /&gt;
  !Seats&lt;br /&gt;
  |loginctl, gdm&lt;br /&gt;
  |&lt;br /&gt;
  |[[Multiseat]]&lt;br /&gt;
  |Seat sprint niet op&lt;br /&gt;
  |&amp;lt;code&amp;gt;$sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Seat is vastgelopen&lt;br /&gt;
  |[ctrl] + [alt] + [bckspc] (of) &amp;lt;br&amp;gt; &amp;lt;code&amp;gt;$loginctl kill-user &amp;lt;username&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  !SSH&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |[[Paul]]&lt;br /&gt;
  |SSH extern doet het niet&lt;br /&gt;
  |Kijk of Paul aanstaat&lt;br /&gt;
|-&lt;br /&gt;
  !Accounts en permissies&lt;br /&gt;
  |ipa&lt;br /&gt;
  |vm-ipa&lt;br /&gt;
  |[[IPA]]&lt;br /&gt;
  |Nieuw account voor persoon aanmaken&lt;br /&gt;
  |&amp;lt;code&amp;gt;$mensjeadd -u &amp;lt;username&amp;gt; &amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Nieuw account voor cie aanmaken&lt;br /&gt;
  |&amp;lt;code&amp;gt;$cieadd -u &amp;lt;ciename&amp;gt; -d &amp;lt;displayname&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Iemand is zijn wachtwoord vergeten&lt;br /&gt;
  |&amp;lt;code&amp;gt;$ipa user-mod &amp;lt;username&amp;gt; --random&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |Iemand wilt zijn wachtwoord wijzigen&lt;br /&gt;
  |User is als zichzelf ingelogd: &amp;lt;br&amp;gt;&amp;lt;code&amp;gt;$passwd&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
  !Accountruimte&lt;br /&gt;
  |zfs&lt;br /&gt;
  |&lt;br /&gt;
  |[[ZFS]]&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
  |&lt;br /&gt;
|-&lt;br /&gt;
  !Externe Websites&lt;br /&gt;
  |nsd&lt;br /&gt;
  |vm-www-DMZ&lt;br /&gt;
  |&lt;br /&gt;
  |Een commissies wil zijn eigen website&lt;br /&gt;
  |In [[Ernst]] nginx aanpassen &amp;lt;br&amp;gt; Maak een map aan in /srv/httpd/&amp;lt;commissienaam&amp;gt; &amp;lt;br&amp;gt; Maak een symlink van /srv/httpd/&amp;lt;commissienaam&amp;gt; naar de cie-map &amp;lt;br&amp;gt; Maak een virtual host aan in apache &amp;lt;br&amp;gt; Zet de rechten goed, zodat de commissie erbij kan&lt;br /&gt;
|-&lt;br /&gt;
  !Virtualmachines&lt;br /&gt;
  |&lt;br /&gt;
  |proxmox, haskell&lt;br /&gt;
  |[[Virtualisation]], [[Haskell]]&lt;br /&gt;
  |Ik wil een VM aanmaken	&lt;br /&gt;
  |[[Virtualisation]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Links ==			&lt;br /&gt;
*Proxmox	https://haskell.a-eskwadraat.nl:8006		&lt;br /&gt;
*Ipa	https://ipa05.a-eskwadraat.nl/ipa/ui		&lt;br /&gt;
*Printer (cups)	https://printer.a-eskwadraat.nl/		&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/IPA</id>
		<title>IPA</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/IPA"/>
				<updated>2018-09-24T19:57:44Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;FreeIPA is a Red Hat sponsored open source project which aims to provide an easily managed Identity, Policy and Audit (IPA) suite primarily targeted towards networks of Linux and Unix computers. FreeIPA can be compared to Novell's Identity Manager or Microsoft's Active Directory in that the goals and mechanisms used are similar.&lt;br /&gt;
&lt;br /&gt;
FreeIPA currently uses 389 Directory Server for its LDAP implementation, MIT's Kerberos 5 for authentication and single sign-on, the Apache and Python for the management framework and Web UI, and (optionally) Dogtag for the integrated CA and BIND with a custom plugin for the integrated DNS. Development versions also use Samba to integrate with Microsoft's Active Directory by way of Cross Forest Trusts.&lt;br /&gt;
&lt;br /&gt;
While each of the major components of FreeIPA is a pre-existing open source project it is the bundling of these components into a single manageable suite with a Comprehensive Management Interface that make FreeIPA more comparable to its proprietary software cousins, Identity Manager and Active Directory.&lt;br /&gt;
&lt;br /&gt;
FreeIPA aims to provide support not just for Linux and Unix based computers but ultimately Microsoft Windows and Apple Macintosh computers also.&lt;br /&gt;
&lt;br /&gt;
De webinterface van de IPA van A-Eskwadraat is te benaderen via [http://ipa05.a-eskwadraat.nl http://ipa05.a-eskwadraat.nl]. Hiervoor moet je wel op het netwerk van A-Eskwadraat zitten, dit is niet van buiten af te benaderen.&lt;br /&gt;
&lt;br /&gt;
== Server installatie ==&lt;br /&gt;
&lt;br /&gt;
Installeer &amp;lt;code&amp;gt;ipa-server&amp;lt;/code&amp;gt; met alle dependencies. Zorg ervoor dat alle benodigde firewall-poorten open staan, na een schone kickstart hoeft enkel poort 7389 tcp nog geopend te worden. Vervolgens, om ipa-server te installeren ''zonder'' NTP-server:&lt;br /&gt;
&lt;br /&gt;
 ipa-server-install -N&lt;br /&gt;
&lt;br /&gt;
Na de installatie moet de server nog een beveiligings-certificaat krijgen. Voer hiervoor het volgende commando uit:&lt;br /&gt;
&lt;br /&gt;
 ipa-getcert request -d /etc/pki/nssdb/ -n ipaserver-cert&lt;br /&gt;
&lt;br /&gt;
Sudo gegevens zijn niet anoniem uit IPA te halen, daarom moet er voor de standaard user &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; een wachtwoord ingesteld worden (''zou kunnen dat dit niet meer nodig is''). Doe dit met&lt;br /&gt;
&lt;br /&gt;
 ldappasswd -Y GSSAPI uid=sudo,cn=sysaccounts,cn=etc,dc=a-eskwadraat,dc=nl -s sudopasswd&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
IPA heeft een aantal poorten nodig om correct te werken:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; width=&amp;quot;30%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| '''''Service'''''&lt;br /&gt;
| '''''Poort'''''&lt;br /&gt;
| '''''Type'''''&lt;br /&gt;
|-&lt;br /&gt;
| HTTP/HTTPS&lt;br /&gt;
| 80,443&lt;br /&gt;
| tcp&lt;br /&gt;
|-&lt;br /&gt;
| LDAP/LDAPS&lt;br /&gt;
| 389,636&lt;br /&gt;
| tcp&lt;br /&gt;
|-&lt;br /&gt;
| Kerberos&lt;br /&gt;
| 88,464&lt;br /&gt;
| tcp,udp&lt;br /&gt;
|-&lt;br /&gt;
| DNS&lt;br /&gt;
| 53&lt;br /&gt;
| tcp,udp&lt;br /&gt;
|-&lt;br /&gt;
| NTP&lt;br /&gt;
| 123&lt;br /&gt;
| udp&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Client installatie ==&lt;br /&gt;
&lt;br /&gt;
{{opmerking| Bij migratie naar een andere IPA-server moet &amp;lt;code&amp;gt;/etc/ipa&amp;lt;/code&amp;gt; leeg zijn.}}&lt;br /&gt;
&lt;br /&gt;
=== ipa-client-install ===&lt;br /&gt;
&lt;br /&gt;
Installeer een IPA-client als volgt (uiteraard als root):&lt;br /&gt;
&lt;br /&gt;
 ipa-client-install&lt;br /&gt;
&lt;br /&gt;
Er wordt tijdens de installatie gevraagd om een gebruikersnaam, gebruik daarvoor gewoon je eigen account.&lt;br /&gt;
&lt;br /&gt;
'''''Reboot het systeem als de installatie voltooid is.'''''&lt;br /&gt;
&lt;br /&gt;
=== sudo ===&lt;br /&gt;
&lt;br /&gt;
Om sudoregels te gebruiken op systemen ouder dan CentOS 7, zie [[Sudo]].&lt;br /&gt;
&lt;br /&gt;
=== httpd ===&lt;br /&gt;
&lt;br /&gt;
Om in websites IPA te gebruiken is het nodig een PAM- en HBAC-service toe te voegen. Zie ook [[HBAC]].&lt;br /&gt;
&lt;br /&gt;
== Schema ==&lt;br /&gt;
&lt;br /&gt;
Aan het standaard schema van IPA is de objectClass 'aesAccount' met attribuut 'memberId'. Zie de volgende LDIF:&lt;br /&gt;
&lt;br /&gt;
 dn: cn=schema&lt;br /&gt;
 changetype: modify&lt;br /&gt;
 add: attributetypes&lt;br /&gt;
 attributetypes:( 1.3.6.1.4.1.44413.1.1.1 NAME 'memberId' DESC 'MemberId of person' &lt;br /&gt;
 EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )&lt;br /&gt;
 -&lt;br /&gt;
 add: objectclasses&lt;br /&gt;
 objectclasses: ( 1.3.6.1.4.1.44413.1.2.1 NAME 'aesAccount' SUP top AUXILIARY &lt;br /&gt;
 DESC 'A-Eskwadraat account information' MAY  ( memberId ) )&lt;br /&gt;
&lt;br /&gt;
=== Lidnummer toevoegen ===&lt;br /&gt;
&lt;br /&gt;
'mensjeadd' vraagt bij het aanmaken van een account om een lidnummer. Mocht er onverhoopt iets misgaan, met de onderstaande LDIF is het mogelijk om een lidnummer aan een account toe te voegen:&lt;br /&gt;
&lt;br /&gt;
 dn: uid=$login,cn=users,cn=accounts,dc=a-eskwadraat,dc=nl&lt;br /&gt;
 changetype: modify&lt;br /&gt;
 add: memberId&lt;br /&gt;
 memberId: $lidnummer&lt;br /&gt;
&lt;br /&gt;
== Replication ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;Er zijn op dit moment drie IPA-servers met de volgende replication agreements:&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;s&amp;gt;ipa01 &amp;amp;lt;=&amp;amp;gt; ipa02&amp;lt;/s&amp;gt;&lt;br /&gt;
*&amp;lt;s&amp;gt;ipa01 &amp;amp;lt;=&amp;amp;gt; ipa03&amp;lt;/s&amp;gt;&lt;br /&gt;
*&amp;lt;s&amp;gt;ipa02 &amp;amp;lt;=&amp;amp;gt; ipa03&amp;lt;/s&amp;gt;&lt;br /&gt;
[[Category:Software]] [[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Gebruik ipa ==&lt;br /&gt;
&lt;br /&gt;
Op de webinterface van IPA zijn alle eigenschappen van gebruikers en groepen te wijzigen onder het tabblad &amp;quot;Identity&amp;quot;. Dit spreekt redelijk voor zich. Bij &amp;quot;Policy&amp;quot; zijn host-based access control en sudoregels in te stellen.&lt;br /&gt;
&lt;br /&gt;
Sommige instellingen, bijvoorbeeld de home directory van een user, zijn als sysop-user niet aan te passen. Hiervoor moet je inloggen als admin. Dit doe je via de webinterface of via de terminal met het volgende command:&lt;br /&gt;
&lt;br /&gt;
 kinit admin&lt;br /&gt;
&lt;br /&gt;
=== Host-based access control ===&lt;br /&gt;
&lt;br /&gt;
Op alle clients waar ipa is geïnstalleerd, wordt bij het inloggen sssd gebruikt om te authenticeren. Deze controleert op de ipa server of de gebruiker op die machine mag inloggen. Het is gewone gebruikers bijvoorbeeld alleen toegestaan om in te loggen op workstations, niet op virtuele machines en een aantal daarvan zijn wel ipa client. Bij Policy &amp;gt; Host-based Access Control in de IPA webinterface zijn de regels in te stellen die bepalen wie waar mag inloggen. Een regel bevat: de gebruikers waarvoor deze van toepassing is, de computers waarop deze van toepassing is, en de services waarmee ingelogd kan worden. Bij alle drie is er een optie om alles/iedereen toe te staan.&lt;br /&gt;
&lt;br /&gt;
=== Sudoregels ===&lt;br /&gt;
&lt;br /&gt;
Sudoregels staan toe dat een gebruiker een commando uitvoert als iemand anders. Het geeft gebruikers de mogelijkheid om commando's namens hun commissies uit te voeren, of sysop om overal sudo te gebruiken om root te worden. Deze zijn in de webinterface in te stellen bij Policy &amp;gt; Sudo. Een regel bestaat uit: welke gebruiker(s), welke computer(s), welke commando(s) en als welke gebruiker(s). Verder kunnen er opties worden toegevoegd, deze zijn gelijk aan opties die gewoonlijk in sudoers ingesteld kunnen worden, zoals !authenticate die bepaalt dat er geen wachtwoord ingevoerd hoeft te worden voor die regel.&lt;br /&gt;
&lt;br /&gt;
=== Wat te doen als ipa01 eruit ligt ===&lt;br /&gt;
&lt;br /&gt;
Eerst ssh je naar ipa01 als root (met de sysop key).  De directory service raakt corrupt en dan komt wordt het filesysteem read only (ro). Met het volgende command kan je controleren of het filesystem inderdaad read only is:&lt;br /&gt;
  grep &amp;quot;\sro[\s,]&amp;quot; /proc/mounts&lt;br /&gt;
&lt;br /&gt;
Als ext4 read only is dan staat het filesysteem van ipa01 in read only en moet je de vm opnieuw opstarten (&amp;quot;reboot now&amp;quot;). Wanneer de vm herstart is staat het filesysteem weer in read write (rw). De database van ipa is nog corrupt en daarom kunnen we ipa niet in een keer starten. Eerst moeten we de directory service los starten dit kan met het volgende commando:&lt;br /&gt;
  /usr/sbin/start-dirsrv&lt;br /&gt;
&lt;br /&gt;
Als dit zonder errors wordt afgerond moeten we de directory service weer stoppen, dit kan met het volgende commando:&lt;br /&gt;
  /usr/sbin/stop-dirsrv&lt;br /&gt;
&lt;br /&gt;
Nadat dit zonder errors is afgerond moeten we ipa starten. Dit doen we met het volgende commando:&lt;br /&gt;
  ipactl start&lt;br /&gt;
&lt;br /&gt;
Op het moment dat er errors zijn bij het opstarten van de directory service moet er helaas een backup worden teruggezet. Dit wordt gedaan door het volgende te doen:&lt;br /&gt;
  *Hier moet nog komen hoe je een backup terugzet*&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD</id>
		<title>HTTPD</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD"/>
				<updated>2018-09-24T19:56:28Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tijdelijke documentatie: Hoe koppel je HTTPD aan IPA.&lt;br /&gt;
&lt;br /&gt;
Voer de volgende vier commando's uit om een keytab te verkrijgen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa service-add HTTP/&amp;lt;hostname&amp;gt;.a-eskwadraat.nl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa-getkeytab -s ipa05.a-eskwadraat.nl -p HTTP/&amp;lt;hostname&amp;gt;.a-eskwadraat.nl -k /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chown apache /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voeg dit toe aan de apache config.&lt;br /&gt;
&amp;lt;pre&amp;gt;    &lt;br /&gt;
  AuthType Kerberos&lt;br /&gt;
  AuthName &amp;quot;Kerberos Login&amp;quot;&lt;br /&gt;
  KrbMethodNegotiate on&lt;br /&gt;
  KrbMethodK5Passwd on&lt;br /&gt;
  KrbServiceName HTTP&lt;br /&gt;
  KrbAuthRealms A-ESKWADRAAT.NL&lt;br /&gt;
  Krb5KeyTab /etc/httpd/conf/http.keytab&lt;br /&gt;
  KrbSaveCredentials off&lt;br /&gt;
  Require valid-user&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Savapage</id>
		<title>Savapage</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Savapage"/>
				<updated>2018-05-28T20:36:42Z</updated>
		
		<summary type="html">&lt;p&gt;Rens: Created page with &amp;quot;category:sysop SavaPage is OSI Certified Open Source Software, copyright Datraverse B.V. and licensed under the terms of the GNU Affero General Public License (AGPL) versi...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
SavaPage is OSI Certified Open Source Software, copyright Datraverse B.V. and licensed under the terms of the GNU Affero General Public License (AGPL) version 3, or any later version.&lt;br /&gt;
&lt;br /&gt;
Savapage is het systeem wat het mogelijk maakt om printen vanaf een laptop mogelijk te maken, en bij te houden wie er print.&lt;br /&gt;
&lt;br /&gt;
Savapage draait op vm-cups, en heeft als service de rechten om te printen. Op dit moment (mei 2018) is het nog mogelijk om savapage te omzeilen en direct te printen.&lt;br /&gt;
&lt;br /&gt;
Instellingen van Savapage zijn aan te passen op printer.a-eskwadraat.nl/admin.&lt;br /&gt;
&lt;br /&gt;
De handleiding om te printen via savapage is te vinden op: #TODO&lt;/div&gt;</summary>
		<author><name>Rens</name></author>	</entry>

	</feed>