<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rwerken</id>
		<title>A-Eskwiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rwerken"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Special:Contributions/Rwerken"/>
		<updated>2026-08-10T09:59:34Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Judgeserver</id>
		<title>Judgeserver</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Judgeserver"/>
				<updated>2015-09-15T12:18:46Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Voor de escapade wordt een judgeserver gedraait als virtuele machine. De makkelijkste manier om een judgeserver te maken is door de live image van domjudge te converteren naar qcow2, en vervolgens aan de hypervisor te hangen.&lt;br /&gt;
&lt;br /&gt;
Download de image van:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;[https://www.domjudge.org/live/ https://www.domjudge.org/live/]&amp;lt;br/&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Pak deze uit en converteer deze vervolgens naar qcow2 formaat:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;qemu-img convert {input file} -c -O qcow2 {output file}&amp;lt;/div&amp;gt;&lt;br /&gt;
Voor gemak maak je er dan een snapshot layer omheen, zodat je makkelijk kunt reverten naar de originele image:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;qemu-img create -o backing_file={output file} -f qcow2 judgeserver.qcow2&amp;lt;br/&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Om de live image te updaten dient de configuratie voor apt aangepast te worden. Hierbij moet de ingestelde proxy uitgezet worden in:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;/etc/apt/apt.conf&amp;lt;/div&amp;gt;[[Category:Escapade]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Domeinen</id>
		<title>Domeinen</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Domeinen"/>
				<updated>2015-08-28T21:24:12Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A-Eskwadraat regelt de domeinen via [https://www.xel.nl/cc https://www.xel.nl/cc]. Domeinen kunnen daar bekeken en aangevraagd worden. Hierbij moet het een &amp;quot;complete domain&amp;quot; zijn.&lt;br /&gt;
&lt;br /&gt;
Als een nieuw domein is aangevraagd, dient deze geconfigureerd te worden. Hiervoor moet het domein ingesteld worden via de &amp;quot;zonefile manager&amp;quot;, zodat er een eigen master server opgegeven kan worden. De dns master dient dan ingesteld te worden op 131.211.39.72.&lt;br /&gt;
&lt;br /&gt;
Vervolgens dient de vm-dns-auth bij a-eskwadraat aangepast te worden om het geregistreerde domein op te vangen. Daar dient een bestand aangemaakt te worden in /etc/nsd/zones. Kopieer hiervoor een van de bestanden, waar weinig bijzonderheden in staan. Pas vervolgens het domein in het bestand aan en de serial. Tot slot pas je /etc/nsd/nsd.conf aan, zodat deze ook de zone zal inladen. Als dit goed staat kan nsd het nieuwe bestand inladen.&lt;br /&gt;
&lt;br /&gt;
Test vervolgens de instelling middels nslookup of dig, dit kan direct naar de vm-dns-auth. Als dit correct is kan getest worden of het domein ook extern goed staat, dit kan echter even duren.&lt;br /&gt;
&lt;br /&gt;
De volgende stap is om het domein op te vangen bij de goede server. Oorspronkelijk wordt het niet opgevangen als er een request binnen komt, waardoor het op de a-eskwadraat site uit zal komen.&lt;br /&gt;
&lt;br /&gt;
Hierna dient er een pagina gemaakt te worden die de bezoeker zal opvangen, dit gebeurt meestal op vm-www-dmz. In /etc/httpd/conf.d/sites-available/ dient dan een extra bestand aangemaakt te worden, wederom is een eenvoudige config te kopieren en met kleine aanpassingen te gebruiken. Herstart vervolgens de httpd service.&lt;br /&gt;
&lt;br /&gt;
Als laatste zal er in de reverse proxy een aanpassing gemaakt moeten worden, zodat deze de bezoeker ook op de goed plek laat terecht komen. In het simpelste geval hoeft alleen /etc/nginx/conf.d/vm-www-dmz.list aangepast te worden, zodat het verkeer bij vm-www-dmz aankomt. Zorg vervolgens dat de config ingeladen wordt.&lt;br /&gt;
&lt;br /&gt;
Als laatste moet alle config die is aangepast ook in salt terecht komen, zodat het bewaard blijft en niet per ongeluk verwijderd wordt.&lt;br /&gt;
&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Domeinen</id>
		<title>Domeinen</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Domeinen"/>
				<updated>2015-08-28T21:04:44Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;A-Eskwadraat regelt de domeinen via https://www.xel.nl/cc. Domeinen kunnen daar bekeken en aangevraagd worden. Hierbij moet het een &amp;quot;complete domain&amp;quot; zijn.  Als een nieuw dome...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A-Eskwadraat regelt de domeinen via https://www.xel.nl/cc. Domeinen kunnen daar bekeken en aangevraagd worden. Hierbij moet het een &amp;quot;complete domain&amp;quot; zijn.&lt;br /&gt;
&lt;br /&gt;
Als een nieuw domein is aangevraagd, dient deze geconfigureerd te worden. Hiervoor moet het domein ingesteld worden via de &amp;quot;zonefile manager&amp;quot;, zodat er een eigen master server opgegeven kan worden. De dns master dient dan ingesteld te worden op 131.211.39.72.&lt;br /&gt;
&lt;br /&gt;
Vervolgens dient de vm-dns-auth bij a-eskwadraat aangepast te worden om het geregistreerde domein op te vangen. Daar dient een bestand aangemaakt te worden in /etc/nsd/zones. Kopieer hiervoor een van de bestanden, waar weinig bijzonderheden in staan. Pas vervolgens het domein in het bestand aan en de serial. Tot slot pas je /etc/nsd/nsd.conf aan, zodat deze ook de zone zal inladen. Als dit goed staat kan nsd het nieuwe bestand inladen.&lt;br /&gt;
&lt;br /&gt;
Test vervolgens de instelling middels nslookup of dig, dit kan direct naar de vm-dns-auth. Als dit correct is kan getest worden of het domein ook extern goed staat, dit kan echter even duren.&lt;br /&gt;
&lt;br /&gt;
De volgende stap is om het domein op te vangen bij de goede server. Oorspronkelijk wordt het niet opgevangen als er een request binnen komt, waardoor het op de a-eskwadraat site uit zal komen.&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Judgeserver</id>
		<title>Judgeserver</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Judgeserver"/>
				<updated>2015-08-21T23:34:17Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;Voor de escapade wordt een judgeserver gedraait als virtuele machine. De makkelijkste manier om een judgeserver te maken is door de live image van domjudge te converteren naar...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Voor de escapade wordt een judgeserver gedraait als virtuele machine. De makkelijkste manier om een judgeserver te maken is door de live image van domjudge te converteren naar qcow2, en vervolgens aan de hypervisor te hangen.&lt;br /&gt;
&lt;br /&gt;
Download de image van:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;https://www.domjudge.org/live/&amp;lt;br/&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
Pak deze uit en converteer deze vervolgens naar qcow2 formaat:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;qemu-img convert {input file} -c -O qcow2 {output file}&amp;lt;/div&amp;gt;&lt;br /&gt;
Voor gemak maak je er dan een snapshot layer omheen, zodat je makkelijk kunt reverten naar de originele image:&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee;border:1px solid #ccc;padding:5px 10px;&amp;quot;&amp;gt;qemu-img create -o backing_file={output file} -f qcow2 judgeserver.qcow2&amp;lt;br/&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
[[Category:Escapade]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:31:00Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Uitleg ==&lt;br /&gt;
&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: [https://www.sslcertificaten.nl/ https://www.sslcertificaten.nl/]&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&amp;lt;pre style=&amp;quot;font-family: monospace, Courier; padding: 1em; border-color: rgb(221, 221, 221); color: rgb(0, 0, 0); line-height: 1.1em; font-size: 12.6999998092651px; background-color: rgb(249, 249, 249);&amp;quot;&amp;gt;[root@server]# openssl req -nodes -newkey rsa:2048 \&lt;br /&gt;
-keyout a-eskwadraat_nl.`date +%Y%m%d`.key \&lt;br /&gt;
-out a-eskwadraat_nl.`date +%Y%m%d`.csr \&lt;br /&gt;
-subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam a-eskwadraat_nl.{datum}.key) en de CSR (met als naam a-eskwadraat_nl.{datum}.csr).&lt;br /&gt;
&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
&lt;br /&gt;
 [root@server cert]# cat a-eskwadraat_nl.`date +%Y%m%d`.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:26:56Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&amp;lt;pre style=&amp;quot;font-family: monospace, Courier; padding: 1em; border-color: rgb(221, 221, 221); color: rgb(0, 0, 0); line-height: 1.1em; font-size: 12.6999998092651px; background-color: rgb(249, 249, 249);&amp;quot;&amp;gt;[root@server]# openssl req -nodes -newkey rsa:2048 \&lt;br /&gt;
-keyout a-eskwadraat_nl.`date +%Y%m%d`.key \&lt;br /&gt;
-out a-eskwadraat_nl.`date +%Y%m%d`.csr \&lt;br /&gt;
-subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;del&amp;gt;stap 3&amp;lt;/del&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:24:30Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&amp;lt;pre style=&amp;quot;font-family: monospace, Courier; padding: 1em; border-color: rgb(221, 221, 221); color: rgb(0, 0, 0); line-height: 1.1em; font-size: 12.6999998092651px; background-color: rgb(249, 249, 249);&amp;quot;&amp;gt;[root@server]# openssl req -nodes -newkey rsa:2048 \&lt;br /&gt;
-keyout a-eskwadraat_nl.`date +%Y%m%d`.key \&lt;br /&gt;
-out a-eskwadraat_nl.`date +%Y%m%d`.csr \&lt;br /&gt;
-subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&lt;br /&gt;
&lt;br /&gt;
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&lt;br /&gt;
&lt;br /&gt;
Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&lt;br /&gt;
&lt;br /&gt;
Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:23:36Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&amp;lt;pre style=&amp;quot;font-family: monospace, Courier; padding: 1em; border-color: rgb(221, 221, 221); color: rgb(0, 0, 0); line-height: 1.1em; font-size: 12.6999998092651px; background-color: rgb(249, 249, 249);&amp;quot;&amp;gt;[root@server]# openssl req -nodes -newkey rsa:2048 \&lt;br /&gt;
-keyout a-eskwadraate_nl.`date +%Y%m%d`.key \&lt;br /&gt;
-out a-eskwadraat_nl.`date +%Y%m%d`.csr \&lt;br /&gt;
-subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&lt;br /&gt;
&lt;br /&gt;
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&lt;br /&gt;
&lt;br /&gt;
Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&lt;br /&gt;
&lt;br /&gt;
Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:22:12Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 \&lt;br /&gt;
 -keyout a-eskwadraate_nl.`date +%Y%m%d`.key \&lt;br /&gt;
 -out a-eskwadraat_nl.`date +%Y%m%d`.csr \&lt;br /&gt;
 -subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&lt;br /&gt;
&lt;br /&gt;
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&lt;br /&gt;
&lt;br /&gt;
Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&lt;br /&gt;
&lt;br /&gt;
Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2015-05-06T18:21:16Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
&lt;br /&gt;
 [root@server cert]# openssl req -nodes -newkey rsa:2048 -keyout a-eskwadraate_nl.`date +%Y%m%d`.key -out a-eskwadraat_nl.`date +%Y%m%d`.csr -subj '/C=NL/ST=Utrecht/L=Utrecht/O=A-Eskwadraat/OU=Sysop/CN=*.a-eskwadraat.nl/emailAddress=sysop@a-eskwadraat.nl'&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&lt;br /&gt;
&lt;br /&gt;
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&lt;br /&gt;
&lt;br /&gt;
Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&lt;br /&gt;
&lt;br /&gt;
Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Bacula</id>
		<title>Bacula</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Bacula"/>
				<updated>2015-05-06T16:54:00Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
Om backups te maken in het nieuwe systeem wordt gebruik gemaakt van Bacula. Dit is een open source, netwerkgebaseerd backup programma.&lt;br /&gt;
Uitgebreide informatie van Bacula zelf kan gevonden worden op [http://www.bacula.org/en/?page=documentation].&lt;br /&gt;
&lt;br /&gt;
== Onderdelen ==&lt;br /&gt;
Bacula bestaat uit een aantal onderdelen die op verschillende plekken op een netwerk kunnen draaien.&lt;br /&gt;
&lt;br /&gt;
* Director. De Director is degene die bijhoudt waar alle andere onderdelen zich bevinden en coordineert en dirigeert '''alle''' andere onderdelen. De Director gaat draaien op Claude.&lt;br /&gt;
* Storage Daemon. De Storage Daemon draait op de machine waar alle backups fysiek opgeslagen worden. De Storage Daemon praat met de database voor het opslaan van metadata en de File Daemons zodat deze direct hun data kunnen sturen naar de plek waar het opgeslagen wordt. De Storage Daemon gaat draaien op Claude.&lt;br /&gt;
* Database. Alle metadata over de backups wordt opgeslagen in een MySQL database. Deze hoeft alleen te praten met de Director en de Storage daemon. Omdat deze beide al op Claude draaien en de database zelf ook op Claude draait is deze niet open gesteld naar buiten toe.&lt;br /&gt;
* File Daemon. Dit zijn de clients die gebackupt worden. Op dit moment draaien deze op haskell zelf en in de MailNFS VM.&lt;br /&gt;
* Console. Dit is een simpel programmaatje die verbinding maakt met de Director en op die manier dingen kan doen als bestanden terugzetten en dergelijke.&lt;br /&gt;
&lt;br /&gt;
=== Configuratiebestanden ===&lt;br /&gt;
De configuratiebestanden van elk apart onderdeel is te vinden in de map /etc/bacula op de machine waar deze geïnstaleerd is. Voor de Director, Storage Daemon en File Daemon heten deze bestanden respectievelijk bacula-dir.conf, bacula-sd.conf en bacula-fd.conf. Het gros van de configuratie, zoals wat gebackupt wordt en waar naartoe, wordt gedaan in de Director.&lt;br /&gt;
&lt;br /&gt;
=== Versies === &lt;br /&gt;
Omdat Bacula op verschillende plekken geïnstaleerd wordt zijn er op dit moment 2 versies die gebruikt worden en (nog) zonder problemen met elkaar praten. Op machines waar CentOS 6.4 draait is versie 5.0.0 geïnstaleerd.&lt;br /&gt;
Op [[Haskell]] draait [[Proxmox]] waar een nieuwere versie van Bacula in de repositories staat, dus hier is versie 5.2.6 geïnstaleerd.&lt;br /&gt;
&lt;br /&gt;
== Bestanden terugzetten ==&lt;br /&gt;
&lt;br /&gt;
Bestanden kunnen teruggezet worden door eerst de console te openen met het commmando bconsole op een machine waar dit geïnstaleerd is. Een uitgebreide documentatie hierover is te vinden op [http://www.bacula.org/en/dev-manual/main/main/Restore_Command.html]&lt;br /&gt;
&lt;br /&gt;
 $ bconsole&lt;br /&gt;
&lt;br /&gt;
Dit start de Console op van Bacula. Om een bestand te restoren typ restore&lt;br /&gt;
&lt;br /&gt;
 *restore&lt;br /&gt;
&lt;br /&gt;
Hier kan je op verschillende manieren de backups selecteren die je wilt restoren. Houd hierbij rekening dat je alleen data uit een backup kan terugzetten die hij gebackupt heeft. Het is wel mogelijk om meerdere backups tegelijk te selecteren, om data over verschillende backups terug te zetten.&lt;br /&gt;
&lt;br /&gt;
Nadat je de backups hebt geselecteerd waarin de data staat die je wilt terugzetten maakt bacula een index van alle files die gebackupt zijn in de geselecteerde backups. In de shell waarin je terecht komt kan je gewoon simpele commando's als ls en cd gebruiken om te navigeren. Standaard worden geen files teruggezet en je kan zelf bestanden toevoegen die teruggezet moeten worden.&lt;br /&gt;
&lt;br /&gt;
 * mark &amp;lt;wildcard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 * mark *&lt;br /&gt;
&lt;br /&gt;
zal bijvoorbeeld alle files terugzetten in de directory waar je je dan in bevind. Bestanden deselecteren kan met het unmark.&lt;br /&gt;
&lt;br /&gt;
Als alle gewenste files geselecteerd zijn kan je aangeven dat je klaar bent met done.&lt;br /&gt;
&lt;br /&gt;
 * done&lt;br /&gt;
&lt;br /&gt;
Nu kan je selecteren naar welke File Daemon de backup gerestored moet worden.&lt;br /&gt;
&lt;br /&gt;
Aan het einde komt een overzicht te staan van alle opties en kan je nog dingen aanpassen zoals het filepath waar de backup naar toe gerestored moet worden. Zet hier / neer als je de files op hun originele plek terug wilt hebben. Standaard is dit /tmp/bacula-restore.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Owncloud</id>
		<title>Owncloud</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Owncloud"/>
				<updated>2015-05-06T16:53:35Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
== LDAP ==&lt;br /&gt;
Maak een bind-user aan in IPA:&lt;br /&gt;
 ldapmodify -Y GSSAPI -f $owncloud.ldif&lt;br /&gt;
&lt;br /&gt;
Waarbij owncloud.ldif er als volgt uitziet:&lt;br /&gt;
&lt;br /&gt;
 dn: uid=owncloud,cn=sysaccounts,cn=etc,dc=a-eskwadraat,dc=nl&lt;br /&gt;
 changetype: add&lt;br /&gt;
 objectclass: account&lt;br /&gt;
 objectclass: simplesecurityobject&lt;br /&gt;
 uid: owncloud&lt;br /&gt;
 userPassword: ocpasswd&lt;br /&gt;
 passwordExpirationTime: 20380119031407Z&lt;br /&gt;
 nsIdleTimeout: 0&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Zabbix_(oud)</id>
		<title>Zabbix (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Zabbix_(oud)"/>
				<updated>2015-05-06T16:52:39Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
[[category:software]]&lt;br /&gt;
Zabbix is niet meer. Zie [[Nagios]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wsmaster_(oud)</id>
		<title>Wsmaster (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wsmaster_(oud)"/>
				<updated>2015-05-06T16:52:15Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:wsmaster}}&lt;br /&gt;
[[category:sysop_oud]]&lt;br /&gt;
De alias '''wsmaster''' verwijst naar de hoofdworkstation van A–Eskwadraat. Op dit moment is dat [[nikola]]. Als een andere [[workstations|workstation]] uitgeschakeld wordt, wordt ''[[ws-update]]'' gedraaid om alle inhoud van wsmaster naar die workstation te kopiëren.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Spacewalk-configuration-channel_(oud)</id>
		<title>Spacewalk-configuration-channel (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Spacewalk-configuration-channel_(oud)"/>
				<updated>2015-05-06T16:50:01Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:software]]&lt;br /&gt;
[[category:sysop_oud]]&lt;br /&gt;
Een Spacewalk-configuration-channel is een channel waarmee je bestanden op de computers die aan de channel zijn toegeschreven kunt beheren.&lt;br /&gt;
&lt;br /&gt;
== Een channel aanmaken ==&lt;br /&gt;
Een channel aanmaken doe je via de spacewalks-site 'vm-spacewalk.aeskwadraat'. Ga vervolgens naar de tab 'Configuration' en klik op 'Create new Configuration Channel'. Geef je nieuwe channel een naam, label en een omschrijving en maak je channel aan. Gefeliciteerd! Je hebt een config-channel aangemaakt!&lt;br /&gt;
&lt;br /&gt;
== Systemen toevoegen aan een configuration channel ==&lt;br /&gt;
Voor een systeem wat nog nooit eerder aan een config-channel is toegevoegd moeten eerst nog een aantal handelingen gedaan worden voordat je je systeem aan een channel kan subscriben.&lt;br /&gt;
==== Via Spacewalk ====&lt;br /&gt;
Ga in spacewalk naar Configuration -&amp;gt; Systems -&amp;gt; Target Systems. Hier zie je een lijst met alle systemen die niet aan een configuration channel toegeschreven kunnen worden. Vink de systemen aan die je aan een channel wilt toevoegen en klik dan onderaan op Enable. Wacht vervolgens tot alles op de systemen goed is gezet of voer op het systeem het volgende commando uit:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rhn_check&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Als je dit gedaan hebt moet je op het systeem altijd het volgende commando uitvoeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rhn-actions-control --enable-all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voila! Je kan nu je systemen aan een configuration channel toevoegen&lt;br /&gt;
==== Via het systeem ====&lt;br /&gt;
=== Een systeem toevoegen aan een configuration channel ===&lt;br /&gt;
Ga naar de channel waar je een systeem aan wilt toevoegen (Configuration -&amp;gt; Configuration Channels en kies dan je channel). Ga dan naar Systems -&amp;gt; Target Systems en vink vervolgens alle systemen aan die je aan de channel wilt toevoegen, en subscribe systems. Klaar!&lt;br /&gt;
== Systemen weghalen uit een configuration channel ==&lt;br /&gt;
Ga naar de channel toe waar je systemen wilt weghalen (Configuration -&amp;gt; Configuration Channels en kies dan je channel). Ga dan naar Systems -&amp;gt; Subscribed Systems en vink vervolgens alle systemen aan die je uit de channel wilt weghalen, en unsubscribe systems. Klaar!&lt;br /&gt;
== Bestanden toevoegen aan een channel en systemen ==&lt;br /&gt;
Ga naar de channel toe en ga naar Add Files. Hier kan je dan een bestand uploaden, een bestand uit een andere channel importeren of een bestand maken. Vervolgens kan je op het overzicht van de channel een van de opties selecteren om je bestand(en) te deployen naar verschillende systemen.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Spacewalk_(oud)</id>
		<title>Spacewalk (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Spacewalk_(oud)"/>
				<updated>2015-05-06T16:49:44Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:software]]&lt;br /&gt;
[[category:sysop_oud]]&lt;br /&gt;
Spacewalk is niet meer. Configuration management wordt nu gedaan door [[salt]].&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Netstack</id>
		<title>Netstack</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Netstack"/>
				<updated>2015-05-06T16:49:16Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Replaced content with &amp;quot;category:sysop Binnen A-Eskwadraat wordt de Router soms ook wel netstack genoemd.&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Binnen A-Eskwadraat wordt de [[Router]] soms ook wel netstack genoemd.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SAMBA_(oud)</id>
		<title>SAMBA (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SAMBA_(oud)"/>
				<updated>2015-05-06T16:48:00Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:SAMBA}}&lt;br /&gt;
[[category:sysop_oud]]&lt;br /&gt;
Samba is the standard Windows interoperability suite of programs for Linux and Unix.&lt;br /&gt;
&lt;br /&gt;
== Configuratie ==&lt;br /&gt;
Om homedirs te delen met samba:&lt;br /&gt;
 setsebool -P samba_enable_home_dirs on&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)</id>
		<title>LDAP (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/LDAP_(oud)"/>
				<updated>2015-05-06T16:41:22Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
'''Lightweight Directory Access Protocol''' ('''[http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol LDAP]''') is het protocol waarmee de [[square]]-service [http://www.openldap.org/ OpenLDAP] accountinformatie bechikbaar maakt over het netwerk. Hierdoor kunnen gebruikers op alle computers met hetzelfde account inloggen en worden bijvoorbeeld wachtwoordwijzigingen direct doorgevoerd.&lt;br /&gt;
&lt;br /&gt;
== Configuratie ==&lt;br /&gt;
De webinterface van OpenLDAP is na inloggen voor [[Sysop]] te bereiken op [https://secure.a-eskwadraat.nl/phpldapadmin/ https://secure.a-eskwadraat.nl/phpldapadmin/]. Na de ht-authenticatie kun je inloggen met ''cn=admin,dc=a-eskwadraat,dc=nl'' en het rootwachtwoord. Met de webinterface kunnen in noodgevallen alle attributen van alle gebruikers aangepast worden. De gebruikelijke manier om dit te doen is met ''[[ac]]'' en gerelateerde scripts.&lt;br /&gt;
&lt;br /&gt;
De OpenLDAP-configuratie staat in ''/etc/ldap/slapd.conf''. &lt;br /&gt;
&lt;br /&gt;
== Entiteiten ==&lt;br /&gt;
=== Standaard ===&lt;br /&gt;
&lt;br /&gt;
Een standaardgebruiker van ons systeem bestaat in LDAP uit de volgende classes: ''top'', ''person'', ''organizationalPerson'', ''inetOrgPerson'', ''posixAccount'', ''shadowAccount'', ''sambaSamAccount''.&lt;br /&gt;
&lt;br /&gt;
Uitleg bij bijzondere attributen:&lt;br /&gt;
* cn: Common Name&lt;br /&gt;
* uid: username&lt;br /&gt;
* uidNumber: numerical user id&lt;br /&gt;
* gidNumber: numerical group id van primaire group van deze gebruiker&lt;br /&gt;
* sambaSID: Samba Identifier, voor iedere gebruiker uniek&lt;br /&gt;
* sambaAcctFlags: string die kan bestaan uit diverse letters die de status van een account aangeven, bijv ''[UD]''. (D=disabled,U=user account,W=workstation account,X=password never expires)&lt;br /&gt;
* shadowExpire*: aantal dagen waarna het account verloopt (zie ook shadowLastChange en shadowMax)&lt;br /&gt;
* shadowMax*: aantal dagen waarna het password gewijzigd moet worden&lt;br /&gt;
* shadowMin*: aantal dagen dat de gebruiker moet wachten met het opnieuw wijzigen van het password na de laatste wijziging&lt;br /&gt;
* shadowLastChange*: moment waarop het password voor het laatste gewijzigd is (geteld in dagen na 1 januari 1970)&lt;br /&gt;
* shadowInActive*: aantal dagen nadat het password verlopen is waarna het account gedisabled wordt&lt;br /&gt;
&lt;br /&gt;
''Attributen met een sterretje erbij zijn optioneel.''&lt;br /&gt;
&lt;br /&gt;
=== ''aesAccount'' ===&lt;br /&gt;
&lt;br /&gt;
Mensje-, commissie- en bestuursaccounts hebben een extra class ''aesAccount'', met de volgende attributen:&lt;br /&gt;
&lt;br /&gt;
* lastKeyLogin: moment waarop voor het laatst met een ssh-key werd ingelogd.&lt;br /&gt;
* lastPasswordLogin: moment waarop voor het laatst met een wachtwoord werd ingelogd.&lt;br /&gt;
* memberId: het A–Eskwadraatlidnummer; alleen bedoeld voor mensjes.&lt;br /&gt;
&lt;br /&gt;
Het memberId wordt gevraagd bij het aanmaken van een account met ''ac''. Dit attribuut is bedoeld om hippe koppelingen te maken tussen websiteleden en gebruikers op het systeem. Zo kunnen mensen nu hun systeemwachtwoord gebruiken om op de website in te loggen.&lt;br /&gt;
&lt;br /&gt;
=== ''ldap op vm'' ===&lt;br /&gt;
Gebruik het commando authconfig-tui!&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:40:30Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Rwerken moved page Gluster (oud) to Gluster over redirect&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster_(oud)</id>
		<title>Gluster (oud)</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster_(oud)"/>
				<updated>2015-05-06T16:40:30Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Rwerken moved page Gluster (oud) to Gluster over redirect&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Gluster]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:40:19Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Category:Sysop_oud</id>
		<title>Category:Sysop oud</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Category:Sysop_oud"/>
				<updated>2015-05-06T16:39:36Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;Category:sysop&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:sysop]]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:36:07Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop_oud]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:35:32Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:oud]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:34:18Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop/oud]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2015-05-06T16:22:58Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Rwerken moved page Gluster to Gluster (oud): Gluster wordt niet gebruikt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dnsmasq</id>
		<title>Dnsmasq</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Dnsmasq"/>
				<updated>2015-05-06T16:21:45Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Binnen het A&amp;amp;ndash;Eskwadraat netwerk worden de IP-adressen uitgedeeld door de [[router]], middels dnsmasq. Dnsmasq zorgt ervoor dat iedere computer een IP-adres krijgt aan de hand van een mac-adres. Hierbij kan ook de naam van de computer gekoppeld worden.&lt;br /&gt;
&lt;br /&gt;
== Configuratie ==&lt;br /&gt;
Op de [[router]] is in de '/etc/dnsmasq.d' de configuratie van dnsmasq te vinden. Om wijzigingen in de configuratie door te voeren, dient dnsmasq opnieuw opgestart te worden middels:&lt;br /&gt;
 service dnsmasq restart&lt;br /&gt;
&lt;br /&gt;
=== Host-entry ===&lt;br /&gt;
Een host-entry ziet er als volgt uit:&lt;br /&gt;
 dhcp-host=[mac-adres],[hostname],[ip]&lt;br /&gt;
Het is ook mogelijk om een extra naam (CNAME) aan een host te hangen:&lt;br /&gt;
 cname=[new-hostname],[real-hostname]&lt;br /&gt;
&lt;br /&gt;
== PXE ==&lt;br /&gt;
Dnsmasq bevat naast de dhcp/dns functionaliteit ook een tftp-server. Hierdoor is het mogelijk om dnsmasq als een PXE-bootserver te gebruiken.&lt;br /&gt;
Binnen A&amp;amp;ndash;Eskwadraat wordt de PXE-bootserver van dnsmasq alleen gebruikt om een next-server op te geven, namelijk de spacewalk-server.&lt;br /&gt;
Zoals geconfigureerd in '/etc/dnsmasq.d/tftp.conf'.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T12:31:04Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Reverse Proxy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van [http://shorewall.net/ shorewall]. De config is terug te vinden in [[salt]], en in /etc/shorewall op [[Ernst]] en [[oclaude]] zelf. Shorewall zorgt voor de iptables regels die de daadwerkelijke firewall vormen.&lt;br /&gt;
&lt;br /&gt;
===Zones===&lt;br /&gt;
Een firewall bestaat uit meerdere zones. Deze zijn er om onderscheid te maken tussen verschillende bronnen/bestemmingen. Op dit moment maken we gebruik van de zones firewall(fw), extern(ext) en intern(int). Het is ook mogelijk om zones binnen een zone aan te maken zoals voor virtuele machines(vm) die binnen de interne zone zitten, echter gebruiken we deze nog niet. De configuratie voor de zones is te vinden in /etc/shorewall/zones. Een voorbeeld zoals deze op het moment van schrijven staat ingesteld:&lt;br /&gt;
 #{zone} {type}&lt;br /&gt;
  fw     firewall&lt;br /&gt;
  ext    ipv4&lt;br /&gt;
  int    ipv4&lt;br /&gt;
  vm:int ipv4&lt;br /&gt;
&lt;br /&gt;
===Interfaces===&lt;br /&gt;
De interfaces van de router zijn in te stellen in /etc/shorewall/interfaces. Hierbij maken we onderscheid tussen intern(int) en extern(ext). Een voorbeeld zoals deze op [[oclaude]] staat ingesteld:&lt;br /&gt;
 #{zone} {interface} {opties}&lt;br /&gt;
  ext    enp4s0      blacklist,norfc1918&lt;br /&gt;
  int    enp3s0      dhcp,routeback&lt;br /&gt;
&lt;br /&gt;
===Variabelen===&lt;br /&gt;
Voor het gemak zijn er in shorewall enkel variabelen te gebruiken. Deze variabelen zijn in te stellen in /ets/shorewall/params. Bijvoorbeeld voor vm-mail:&lt;br /&gt;
 #{naam}={waarde}&lt;br /&gt;
  VM_MAIL=10.14.3.6&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld in /etc/shorewall/rules. Deze file bevat alle speciale regels, waar port forwards dus ook toe behoren. Een portforward bestaat uit 2 regels, namelijk een regel voor verkeer afkomstig van het internet en een regel voor verkeer afkomstig van het interne netwerk. Daarnaast is er voor verkeer afkomstig van het interne netwerk een speciale masq regel nodig, welke ervoor zorgt dat het verkeer via de router loopt in plaats van direct.&lt;br /&gt;
&lt;br /&gt;
===Extern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor externe forward in /etc/shorewall/rules, hierbij wordt de externe tcp-poort 25 doorgestuurd naar poort 25 van vm-mail:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort}&lt;br /&gt;
  DNAT    ext    int:$vm-mail:25 tcp       25&lt;br /&gt;
&lt;br /&gt;
===Intern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor interne forward in /etc/shorewall/rules, hierbij wordt de interne tcp-poort 25 doorgestuurd naar poort 25 van vm-mail, hierbij wordt de bron van het pakket omgezet naar de het externe ip van de router:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort} {bron poort} {bron}&lt;br /&gt;
  DNAT    int    int:$vm-mail:25 tcp       25                -            $EXT_IP_VIRT&lt;br /&gt;
Om wijziging van de bron van het pakket te laten werken moet er ook een overeenkomstige regel aangemaakt worden /etc/shorewall/masq:&lt;br /&gt;
 #{interface:bestemming} {oorsprong} {bron}        {tcp/udp} {poort}&lt;br /&gt;
  enp3s0:$VM_MAIL        $INT_RANGE  $EXT_IP_VIRT  tcp       25&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen bij de juiste webserver. We gebruiken hiervoor [http://nginx.org/ nginx]. Iedere webserver heeft een aparte file voor de configuratie in /etc/nginx/conf.d/ met de extensie conf.&lt;br /&gt;
&lt;br /&gt;
Voor het eenvoudig aanmaken van een subdomein bij a-eskwadraat is het volgende commando te gebruiken vanuit /etc/nginx/conf.d:&lt;br /&gt;
 sed 's/template/{virtuele machine}/g' vm.template &amp;gt; vm-{virtuele machine}.conf&lt;br /&gt;
Daarbij wordt de volgende template gebruikt:&lt;br /&gt;
 ##Vervang hier alle verwijzingen met template naar de naam de virtuele machine&lt;br /&gt;
 # vm-template&lt;br /&gt;
 upstream vm-template {&lt;br /&gt;
     server vm-template:80; # Should be IP&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 server {&lt;br /&gt;
     #listen 80; # accepteer poort 80&lt;br /&gt;
     include /etc/nginx/conf.d/https.common; # accepteer ssl verbinding met a-eskwadraat certificaat&lt;br /&gt;
 &lt;br /&gt;
     server_name template.a-eskwadraat.nl;&lt;br /&gt;
 &lt;br /&gt;
     access_log /var/log/nginx/access-vm-template.log main;&lt;br /&gt;
     error_log /var/log/nginx/error-vm-template.log;&lt;br /&gt;
     root /usr/share/nginx/html;&lt;br /&gt;
     index index.html;&lt;br /&gt;
 &lt;br /&gt;
     location / {&lt;br /&gt;
         proxy_pass http://vm-template;&lt;br /&gt;
         include /etc/nginx/conf.d/proxy.common;&lt;br /&gt;
     }&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Redirects===&lt;br /&gt;
Naast dat nginx gebruikt wordt als reverse proxy, zorgt deze ook voor de verwijzingen. Deze zijn te vinden in /etc/nginx/conf.d/www-redirects.conf. Een voorbeeld functie van het redirecten is al het verkeer voor http://a-es2.nl wordt doorverwezen naar https://www.a-eskwadraat.nl.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T12:10:35Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van [http://shorewall.net/ shorewall]. De config is terug te vinden in [[salt]], en in /etc/shorewall op [[Ernst]] en [[oclaude]] zelf. Shorewall zorgt voor de iptables regels die de daadwerkelijke firewall vormen.&lt;br /&gt;
&lt;br /&gt;
===Zones===&lt;br /&gt;
Een firewall bestaat uit meerdere zones. Deze zijn er om onderscheid te maken tussen verschillende bronnen/bestemmingen. Op dit moment maken we gebruik van de zones firewall(fw), extern(ext) en intern(int). Het is ook mogelijk om zones binnen een zone aan te maken zoals voor virtuele machines(vm) die binnen de interne zone zitten, echter gebruiken we deze nog niet. De configuratie voor de zones is te vinden in /etc/shorewall/zones. Een voorbeeld zoals deze op het moment van schrijven staat ingesteld:&lt;br /&gt;
 #{zone} {type}&lt;br /&gt;
  fw     firewall&lt;br /&gt;
  ext    ipv4&lt;br /&gt;
  int    ipv4&lt;br /&gt;
  vm:int ipv4&lt;br /&gt;
&lt;br /&gt;
===Interfaces===&lt;br /&gt;
De interfaces van de router zijn in te stellen in /etc/shorewall/interfaces. Hierbij maken we onderscheid tussen intern(int) en extern(ext). Een voorbeeld zoals deze op [[oclaude]] staat ingesteld:&lt;br /&gt;
 #{zone} {interface} {opties}&lt;br /&gt;
  ext    enp4s0      blacklist,norfc1918&lt;br /&gt;
  int    enp3s0      dhcp,routeback&lt;br /&gt;
&lt;br /&gt;
===Variabelen===&lt;br /&gt;
Voor het gemak zijn er in shorewall enkel variabelen te gebruiken. Deze variabelen zijn in te stellen in /ets/shorewall/params. Bijvoorbeeld voor vm-mail:&lt;br /&gt;
 #{naam}={waarde}&lt;br /&gt;
  VM_MAIL=10.14.3.6&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld in /etc/shorewall/rules. Deze file bevat alle speciale regels, waar port forwards dus ook toe behoren. Een portforward bestaat uit 2 regels, namelijk een regel voor verkeer afkomstig van het internet en een regel voor verkeer afkomstig van het interne netwerk. Daarnaast is er voor verkeer afkomstig van het interne netwerk een speciale masq regel nodig, welke ervoor zorgt dat het verkeer via de router loopt in plaats van direct.&lt;br /&gt;
&lt;br /&gt;
===Extern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor externe forward in /etc/shorewall/rules, hierbij wordt de externe tcp-poort 25 doorgestuurd naar poort 25 van vm-mail:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort}&lt;br /&gt;
  DNAT    ext    int:$vm-mail:25 tcp       25&lt;br /&gt;
&lt;br /&gt;
===Intern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor interne forward in /etc/shorewall/rules, hierbij wordt de interne tcp-poort 25 doorgestuurd naar poort 25 van vm-mail, hierbij wordt de bron van het pakket omgezet naar de het externe ip van de router:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort} {bron poort} {bron}&lt;br /&gt;
  DNAT    int    int:$vm-mail:25 tcp       25                -            $EXT_IP_VIRT&lt;br /&gt;
Om wijziging van de bron van het pakket te laten werken moet er ook een overeenkomstige regel aangemaakt worden /etc/shorewall/masq:&lt;br /&gt;
 #{interface:bestemming} {oorsprong} {bron}        {tcp/udp} {poort}&lt;br /&gt;
  enp3s0:$VM_MAIL        $INT_RANGE  $EXT_IP_VIRT  tcp       25&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen op de juiste webserver. We gebruiken hiervoor [http://www.squid-cache.org/ squid]. Iedere webserver heeft een aparte file voor de configuratie.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T11:57:13Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Port Forward */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van [http://shorewall.net/ shorewall]. De config is terug te vinden in [[salt]], en in /etc/shorewall op [[Ernst]] en [[oclaude]] zelf. Shorewall zorgt voor de iptables regels die de daadwerkelijke firewall vormen.&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld in /etc/shorewall/rules. Deze file bevat alle speciale regels, waar port forwards dus ook toe behoren. Een portforward bestaat uit 2 regels, namelijk een regel voor verkeer afkomstig van het internet en een regel voor verkeer afkomstig van het interne netwerk. Daarnaast is er voor verkeer afkomstig van het interne netwerk een speciale masq regel nodig, welke ervoor zorgt dat het verkeer via de router loopt in plaats van direct.&lt;br /&gt;
&lt;br /&gt;
===Extern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor externe forward in /etc/shorewall/rules, hierbij wordt de externe tcp-poort 25 doorgestuurd naar poort 25 van vm-mail:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort}&lt;br /&gt;
  DNAT    ext    int:$vm-mail:25 tcp       25&lt;br /&gt;
&lt;br /&gt;
===Intern voorbeeld===&lt;br /&gt;
Voorbeeld regel voor interne forward in /etc/shorewall/rules, hierbij wordt de interne tcp-poort 25 doorgestuurd naar poort 25 van vm-mail, hierbij wordt de bron van het pakket omgezet naar de het externe ip van de router:&lt;br /&gt;
 #{soort} {bron} {bestemming}    {tcp/udp} {inkomende poort} {bron poort} {bron}&lt;br /&gt;
  DNAT    int    int:$vm-mail:25 tcp       25                -            $EXT_IP_VIRT&lt;br /&gt;
Om wijziging van de bron van het pakket te laten werken moet er ook een overeenkomstige regel aangemaakt worden /etc/shorewall/masq:&lt;br /&gt;
 #{interface:bestemming} {oorsprong} {bron}        {tcp/udp} {poort}&lt;br /&gt;
  enp3s0:$VM_MAIL        $INT_RANGE  $EXT_IP_VIRT  tcp       25&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen op de juiste webserver. We gebruiken hiervoor [http://www.squid-cache.org/ squid]. Iedere webserver heeft een aparte file voor de configuratie.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T11:31:28Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van [http://shorewall.net/ shorewall]. De config is terug te vinden in [[salt]], en in /etc/shorewall op [[Ernst]] en [[oclaude]] zelf. Shorewall zorgt voor de iptables regels die de daadwerkelijke firewall vormen.&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld. Voor iedere forward dienen de volgende twee regels toegevoegd te worden aan de firewall configuratie:&lt;br /&gt;
 pass in quick on $int_if proto tcp from $int_net to $ext_ip port {port} rdr-to ${destination_host} tag INTFWD&lt;br /&gt;
 pass in quick on $ext_if proto tcp to $ext_ip port {port} rdr-to ${destination_host} tag FWD&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen op de juiste webserver. We gebruiken hiervoor [http://www.squid-cache.org/ squid]. Iedere webserver heeft een aparte file voor de configuratie.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T11:29:47Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van shorewall [http://shorewall.net/]. De config is terug te vinden in [[salt]], en in /etc/shorewall op [[Ernst]] en [[oclaude]] zelf.&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld. Voor iedere forward dienen de volgende twee regels toegevoegd te worden aan de firewall configuratie:&lt;br /&gt;
 pass in quick on $int_if proto tcp from $int_net to $ext_ip port {port} rdr-to ${destination_host} tag INTFWD&lt;br /&gt;
 pass in quick on $ext_if proto tcp to $ext_ip port {port} rdr-to ${destination_host} tag FWD&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen op de juiste webserver. We gebruiken hiervoor [http://www.squid-cache.org/ squid]. Iedere webserver heeft een aparte file voor de configuratie.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2015-05-06T11:26:43Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Router */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is de spin in ons netwerk. Hij bepaalt welke diensten beschikbaar zijn en hoe je die kunt benaderen. Hierbij is de router verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]]. Op het moment zijn [[Ernst]] en [[oclaude]] de huidige routers.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
Voor de firewall maken we gebruik van de standaard [http://www.openbsd.org/faq/pf/ OpenBSD Packet Filter]. De config is terug te vinden in [[salt]], en in /etc/pf.conf op [[Ernst]] zelf.&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
De port forwards worden door de firewall geregeld. Voor iedere forward dienen de volgende twee regels toegevoegd te worden aan de firewall configuratie:&lt;br /&gt;
 pass in quick on $int_if proto tcp from $int_net to $ext_ip port {port} rdr-to ${destination_host} tag INTFWD&lt;br /&gt;
 pass in quick on $ext_if proto tcp to $ext_ip port {port} rdr-to ${destination_host} tag FWD&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
De reverse proxy zorgt ervoor dat bezoekers van de websites, die gehost worden bij A-Eskwadraat, terecht komen op de juiste webserver. We gebruiken hiervoor [http://www.squid-cache.org/ squid]. Iedere webserver heeft een aparte file voor de configuratie.&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Netstack</id>
		<title>Netstack</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Netstack"/>
				<updated>2015-02-18T16:24:47Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Tussen het A-Eskwadraat netwerk en de grote boze buitenwereld hebben we een router draaien. Deze draait nu nog OpenBSD (wordt CentOS) en funcioneert voornamelijk als een firewall en reverse proxy.&lt;br /&gt;
&lt;br /&gt;
== Firewall ==&lt;br /&gt;
De firewall bied ons de basisfunctionaliteit van NAT, met als extra optie een OUTBOUND NAT.&lt;br /&gt;
De standaard nat zorgt ervoor dat poort van buiten doorgestuurd worden naar een gespecificeerde computer.&lt;br /&gt;
De outbound nat zorgt ervoor dat bepaalde adressen/poorten naar het internet gaan via een ander gespecificeerd adres, zoals circle.&lt;br /&gt;
Verder zijn er nog de rules, deze zijn er om poorten toe te staan naar binnen toe. Bijvoorbeeld dat netstack op de poort kan reageren, of zodat de nat regel het verkeer kan doorsturen.&lt;br /&gt;
&lt;br /&gt;
== Reverse proxy ==&lt;br /&gt;
Voor het routen van het web-verkeer maken we gebruik van squid, dit stelt ons in staat om per url op te geven door welke computer de request afgehandeld moet worden.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2014-09-10T15:57:17Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem. Als de locatie een partitie is (zoals een aparte zfs storage) dan moet er een extra force meegegeven worden.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster</id>
		<title>Gluster</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Gluster"/>
				<updated>2014-09-10T15:40:15Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
== Uitleg van [[gluster.org/about]] ==&lt;br /&gt;
GlusterFS is an open source, distributed file system capable of scaling to several petabytes (actually, 72 brontobytes!) and handling thousands of clients. GlusterFS clusters together storage building blocks over Infiniband RDMA or TCP/IP interconnect, aggregating disk and memory resources and managing data in a single global namespace. GlusterFS is based on a stackable user space design and can deliver exceptional performance for diverse workloads.&lt;br /&gt;
&lt;br /&gt;
== Opzet ==&lt;br /&gt;
Binnen A-Eskwadraat gebruiken we enkele gedeelde mappen, zoals homedirs, archief en backups. Voor het delen van de homedirs maken we gebruik van GlusterFS. Dit heeft als voordeel dat op iedere workstation een live-backup staat, die ook zonder het netwerk kan functioneren.&lt;br /&gt;
&lt;br /&gt;
== Installatie ==&lt;br /&gt;
Na het installeren van de glusterfs-server, en het starten van de service is het volgende commando te gebruiken om een volume aan te maken:&lt;br /&gt;
 gluster volume create &amp;lt;volume-naam&amp;gt; &amp;lt;server&amp;gt;:&amp;lt;locatie op server&amp;gt;&lt;br /&gt;
Dit maakt een gluster volume met 1 brick, vergelijkbaar met een standaard NFS systeem.&lt;br /&gt;
&lt;br /&gt;
Vervolgens is het mogelijk om meer bricks te koppelen (in replicate mode):&lt;br /&gt;
 gluster volume add-brick &amp;lt;volume-naam&amp;gt; replica &amp;lt;aantal bricks&amp;gt; &amp;lt;extra server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Volumes opvragen ==&lt;br /&gt;
 gluster volume info&lt;br /&gt;
Dit commando geeft een overzicht van de volumes en de gekoppelde bricks.&lt;br /&gt;
&lt;br /&gt;
== Mounten ==&lt;br /&gt;
Gluster volumes kunnen in gemount worden via nfs en gluster. Onze voorkeur gaat naar gluster.&lt;br /&gt;
 mount -t glusterfs &amp;lt;server&amp;gt;:&amp;lt;locatie op extra server&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Repository</id>
		<title>Repository</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Repository"/>
				<updated>2014-09-04T20:42:25Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;category:sysop  Binnen sysop maken we gebruik van een eigen repository, hierin staan packages niet via 'normale' wegen te verkrijgen zijn. Denk hierbij bijvoorbeeld aan Fe...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Binnen sysop maken we gebruik van een eigen repository, hierin staan packages niet via 'normale' wegen te verkrijgen zijn. Denk hierbij bijvoorbeeld aan Fedora packages binnen Centos7.&lt;br /&gt;
&lt;br /&gt;
De repo is te vinden in&lt;br /&gt;
 /home/iba/sysop/public_html/repo/centos7&lt;br /&gt;
en te benaderen via&lt;br /&gt;
 https://home.a-eskwadraat.nl/~sysop/repo/centos7&lt;br /&gt;
Om deze repo up-to-date te houden dient het createrepo.sh script gedraait te worden als er packages aangepast zijn in de repo, te vinden in /home/iba/sysop/public_html/repo .&lt;br /&gt;
&lt;br /&gt;
Via salt wordt deze repo aan het systeem gekoppeld.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wachtwoord</id>
		<title>Wachtwoord</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wachtwoord"/>
				<updated>2014-09-02T12:30:03Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
== Account ==&lt;br /&gt;
Gebruikers hebben bij A-Eskwadraat een wachtwoord om in te loggen op het systeem en de verschillende diensten die sysop beschikbaar stelt.&lt;br /&gt;
&lt;br /&gt;
=== Wijzigen ===&lt;br /&gt;
Het wachtwoord wijzigen kan middels het volgende commando:&lt;br /&gt;
 passwd&lt;br /&gt;
Deze zal je vragen om je huidige wachtwoord, en vervolgens 2 keer om je nieuwe wachtwoord. Hou er rekening mee dat de invoer bij het commando `passwd` niet zichtbaar is. Ook zijn er eisen gesteld aan de complexiteit van je wachtwoord.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wachtwoord</id>
		<title>Wachtwoord</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Wachtwoord"/>
				<updated>2014-09-02T12:26:52Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;category:sysop == Account == Gebruikers hebben bij A-Eskwadraat een wachtwoord om in te loggen op het systeem en de verschillende diensten die sysop beschikbaar stelt.  ==...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
== Account ==&lt;br /&gt;
Gebruikers hebben bij A-Eskwadraat een wachtwoord om in te loggen op het systeem en de verschillende diensten die sysop beschikbaar stelt.&lt;br /&gt;
&lt;br /&gt;
=== Wijzigen ===&lt;br /&gt;
Het wachtwoord wijzigen van je account kan middels het commando&lt;br /&gt;
 passwd&lt;br /&gt;
Deze zal je vragen om je huidige wachtwoord, en vervolgens 2 keer om je nieuwe wachtwoord. Hou er rekening mee dat de invoer bij het commando `passwd` niet zichtbaar is.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Qemu-kvm</id>
		<title>Qemu-kvm</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Qemu-kvm"/>
				<updated>2014-09-01T19:32:46Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:software]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
Zorgt samen met [[libvirt]] voor de [[virtualisation]] op haskell.&lt;br /&gt;
&lt;br /&gt;
== Config ==&lt;br /&gt;
Om qemu-kvm en libvirt te kunnen gebruiken moet SE-linux correct geconfigureerd worden. &lt;br /&gt;
Momenteel is SE-linux disabled op Haskell.&lt;br /&gt;
&lt;br /&gt;
== zvol ==&lt;br /&gt;
Met qemu en zfs is het mogelijk om een zogenaamde zvol te gebruiken als virtuele hardeschijf. Om hier gebruik van te maken dien je eerst een vm aan te maken in proxmox. Vervolgens maak je een zvol aan op haskell, met:&lt;br /&gt;
 zfs create -V [size] storage/vm/[naam]&lt;br /&gt;
Vervolgens kun je de vm aanpassen om gebruik te maken van deze storage. Vooralsnog dien je hiervoor de config handmatig aan te passen, dat kan in /etc/pve/qemu-server/[id].conf en kan de storage line aangepast worden naar:&lt;br /&gt;
 virtio0: /dev/zvol/storage/vm/[naam],format=raw,cache=writeback,backup=no,size=[size]&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T17:19:09Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
'''Wordt aan gewerkt'''&lt;br /&gt;
&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
Mist op dit moment nog ldap support, dus is niet mogelijk om te koppelen aan de rest van het systeem.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
== Dependencies[https://github.com/sharelatex/sharelatex/wiki] ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 wget http://mirror.ctan.org/systems/texlive/tlnet/install-tl-unx.tar.gz&lt;br /&gt;
 tar -xvf install-tl-unx.tar.gz&lt;br /&gt;
 cd install-tl-*&lt;br /&gt;
 ./install-tl&lt;br /&gt;
 echo 'export PATH=/usr/local/texlive/2014/bin/x86_64-linux:$PATH' &amp;gt; /etc/profile.d/texlive.sh&lt;br /&gt;
 tlmgr install latexmk&lt;br /&gt;
&lt;br /&gt;
== Sharelatex ==&lt;br /&gt;
Download de laatste release [https://github.com/sharelatex/sharelatex/releases].&lt;br /&gt;
 dpkg -i sharelatex_VERSION_amd64.deb&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T16:08:47Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* TexLive */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
== Dependencies[https://github.com/sharelatex/sharelatex/wiki] ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 wget http://mirror.ctan.org/systems/texlive/tlnet/install-tl-unx.tar.gz&lt;br /&gt;
 tar -xvf install-tl-unx.tar.gz&lt;br /&gt;
 cd install-tl-*&lt;br /&gt;
 ./install-tl&lt;br /&gt;
 echo 'export PATH=/usr/local/texlive/2014/bin/x86_64-linux:$PATH' &amp;gt; /etc/profile.d/texlive.sh&lt;br /&gt;
 tlmgr install latexmk&lt;br /&gt;
&lt;br /&gt;
== Sharelatex ==&lt;br /&gt;
Download de laatste release [https://github.com/sharelatex/sharelatex/releases].&lt;br /&gt;
 dpkg -i sharelatex_VERSION_amd64.deb&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T16:05:09Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* TexLive */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
== Dependencies[https://github.com/sharelatex/sharelatex/wiki] ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 wget http://mirror.ctan.org/systems/texlive/tlnet/install-tl-unx.tar.gz&lt;br /&gt;
 tar -xvf install-tl-unx.tar.gz&lt;br /&gt;
 cd install-tl-*&lt;br /&gt;
 ./install-tl&lt;br /&gt;
&lt;br /&gt;
== Sharelatex ==&lt;br /&gt;
Download de laatste release [https://github.com/sharelatex/sharelatex/releases].&lt;br /&gt;
 dpkg -i sharelatex_VERSION_amd64.deb&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T13:39:54Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
== Dependencies[https://github.com/sharelatex/sharelatex/wiki] ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 apt-get install texlive-full&lt;br /&gt;
&lt;br /&gt;
== Sharelatex ==&lt;br /&gt;
Download de laatste release [https://github.com/sharelatex/sharelatex/releases].&lt;br /&gt;
 dpkg -i sharelatex_VERSION_amd64.deb&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T13:33:30Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
[https://github.com/sharelatex/sharelatex/wiki]&lt;br /&gt;
&lt;br /&gt;
== Dependencies ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 apt-get install texlive-full&lt;br /&gt;
&lt;br /&gt;
== Sharelatex ==&lt;br /&gt;
Download de laatste release [https://github.com/sharelatex/sharelatex/releases].&lt;br /&gt;
 dpkg -i sharelatex_VERSION_amd64.deb&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex</id>
		<title>Sharelatex</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sharelatex"/>
				<updated>2014-08-28T13:31:20Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;Category:Sysop Sharelatex is een web-based latex omgeving.  = Instalatie = Installeer ubuntu 12.04 (server)  [https://github.com/sharelatex/sharelatex/wiki]  == Dependenci...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Sharelatex is een web-based latex omgeving.&lt;br /&gt;
&lt;br /&gt;
= Instalatie =&lt;br /&gt;
Installeer ubuntu 12.04 (server)&lt;br /&gt;
&lt;br /&gt;
[https://github.com/sharelatex/sharelatex/wiki]&lt;br /&gt;
&lt;br /&gt;
== Dependencies ==&lt;br /&gt;
=== Base ===&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install git build-essential curl python-software-properties zlib1g-dev zip unzip&lt;br /&gt;
&lt;br /&gt;
=== Node.js ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/node.js&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install nodejs&lt;br /&gt;
 npm install -g grunt-cli&lt;br /&gt;
&lt;br /&gt;
=== Redis ===&lt;br /&gt;
 apt-add-repository ppa:chris-lea/redis-server&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install redis-server&lt;br /&gt;
&lt;br /&gt;
=== MongoDB ===&lt;br /&gt;
 apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10&lt;br /&gt;
 echo 'deb http://downloads-distro.mongodb.org/repo/ubuntu-upstart dist 10gen' | tee /etc/apt/sources.list.d/mongodb.list&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install mongodb-org&lt;br /&gt;
&lt;br /&gt;
=== Aspell ===&lt;br /&gt;
 apt-get install aspell aspell-en aspell-nl&lt;br /&gt;
&lt;br /&gt;
=== TexLive ===&lt;br /&gt;
 sudo apt-get install texlive-full&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sudo</id>
		<title>Sudo</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sudo"/>
				<updated>2014-07-11T11:34:51Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: /* Fedora 20 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
Voor het toekennen van extra privileges wordt sudo gebruikt. De sudo policies worden in [[IPA]] bijgehouden.&lt;br /&gt;
&lt;br /&gt;
===Fedora 20===&lt;br /&gt;
/etc/nsswitch.conf:&lt;br /&gt;
 sudoers: sss&lt;br /&gt;
&lt;br /&gt;
/etc/sssd/sssd.conf:&lt;br /&gt;
 # configure SUDO and GSSAPI authentication&lt;br /&gt;
 sudo_provider = ldap&lt;br /&gt;
 ldap_sudo_search_base = ou=sudoers,dc=a-eskwadraat,dc=nl&lt;br /&gt;
 ldap_sasl_mech = GSSAPI&lt;br /&gt;
 ldap_sasl_authid = host/$HOSTNAME.a-eskwadraat.nl&lt;br /&gt;
 ldap_sasl_realm = A-ESKWADRAAT.NL&lt;br /&gt;
 krb5_server = _srv_&lt;br /&gt;
 &lt;br /&gt;
 [sssd]&lt;br /&gt;
 services = nss, pam, ssh, sudo&lt;br /&gt;
&lt;br /&gt;
Vul op de plek $HOSTNAME de naam van de machine in.&lt;br /&gt;
&lt;br /&gt;
===RHEL 6.X===&lt;br /&gt;
* Voeg de volgende regel aan &amp;lt;code&amp;gt;/etc/nsswitch.conf&amp;lt;/code&amp;gt; toe:&lt;br /&gt;
 sudoers:  files ldap&lt;br /&gt;
* Vervang &amp;lt;code&amp;gt;/etc/sudo-ldap.conf&amp;lt;/code&amp;gt; met het volgende:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
binddn uid=sudo,cn=sysaccounts,cn=etc,dc=a-eskwadraat,dc=nl&lt;br /&gt;
bindpw sudopasswd&lt;br /&gt;
&lt;br /&gt;
ssl start_tls&lt;br /&gt;
tls_cacertfile /etc/ipa/ca.crt&lt;br /&gt;
tls_checkpeer yes&lt;br /&gt;
&lt;br /&gt;
bind_timelimit 5&lt;br /&gt;
timelimit 15&lt;br /&gt;
&lt;br /&gt;
uri ldap://ipa01.a-eskwadraat.nl&lt;br /&gt;
sudoers_base ou=SUDOers,dc=a-eskwadraat,dc=nl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Voeg de volgende regel toe aan &amp;lt;code&amp;gt;/etc/rc.d/rc.local&amp;lt;/code&amp;gt;:&lt;br /&gt;
 nisdomainname a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
====Debugging====&lt;br /&gt;
Mocht de standaardconfiguratie niet helpen, zet dan de volgende debug-opties aan:&lt;br /&gt;
* In &amp;lt;code&amp;gt;/etc/ldap.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
 sudoers_debug: 1&lt;br /&gt;
* Voeg het volgende toe aan &amp;lt;code&amp;gt;/etc/sssd/sssd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[domain/a-eskwadraat.nl]&lt;br /&gt;
debug_level = 6&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop</id>
		<title>Sysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop"/>
				<updated>2014-05-28T13:10:34Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Commissie&lt;br /&gt;
| naam         = Sysop&lt;br /&gt;
| plaatje      = &lt;br /&gt;
| type         = commissie&lt;br /&gt;
| jaren_actief = 1997-heden&lt;br /&gt;
| email        = sysop[dingetje]a-eskwadraat.nl&lt;br /&gt;
| website      = http://a-eskwadraat.nl/sysop&lt;br /&gt;
| voorzitter   = Pepijn Overbeeke&lt;br /&gt;
| leden        = Rob van de Werken&amp;lt;br /&amp;gt;Leon Oostrum&amp;lt;br /&amp;gt;Gordian Zomer&amp;lt;br /&amp;gt;Pepijn Overbeeke&amp;lt;br /&amp;gt;Jitse Klomp&amp;lt;br /&amp;gt;Johan Dorland&amp;lt;br /&amp;gt;Willem den Besten&amp;lt;br /&amp;gt;Geertièn de Vries&amp;lt;br /&amp;gt;Albert Pool&lt;br /&gt;
}}&lt;br /&gt;
'''Sysop''' is de A–Eskwadraatcommissie die verantwoordelijk is voor het beheer van het [[computerpark]] en alle andere [[:category:hardware|hardware]]. Sysop valt onder [[IBA]]. Ze zijn te bereiken op [mailto:sysop@A-Eskwadraat.nl].&lt;br /&gt;
&lt;br /&gt;
De Sysophandleidingen staan in de categorie [[:category:sysop|Sysop]]. De documentatie van scripts staat in de categorie [[:category:sysop scripts|Scripts]].&lt;br /&gt;
&lt;br /&gt;
== Leden ==&lt;br /&gt;
In willekeurige volgorde van chronologie:&lt;br /&gt;
&lt;br /&gt;
* Appel&lt;br /&gt;
* Leon&lt;br /&gt;
* Gordian&lt;br /&gt;
* Bugsbunny (Pepijn) (voorzitter)&lt;br /&gt;
* Deborah&lt;br /&gt;
* Johan&lt;br /&gt;
* Willem&lt;br /&gt;
* Geertièn (bestuurslid)&lt;br /&gt;
* Albert&lt;br /&gt;
&lt;br /&gt;
=== Gedeactiveerde leden ===&lt;br /&gt;
Leden van Sysop zijn leden van IBA, zodoende kunnen ze niet lid-af worden. Dit is de lijst van gedeactiveerde leden:&lt;br /&gt;
&lt;br /&gt;
* Lennaert &lt;br /&gt;
* Marten&lt;br /&gt;
* DrBob&lt;br /&gt;
* Lars&lt;br /&gt;
* Waltmeister&lt;br /&gt;
* Loekie&lt;br /&gt;
* A4z&lt;br /&gt;
* Scotty&lt;br /&gt;
* Steven&lt;br /&gt;
* Sjeik&lt;br /&gt;
* Stukjes Peer&lt;br /&gt;
* Bash&lt;br /&gt;
* Yoerin&lt;br /&gt;
* Ctrlsoft&lt;br /&gt;
* Neus&lt;br /&gt;
* Kurk&lt;br /&gt;
* (CPU) Killer&lt;br /&gt;
* Lachebekje&lt;br /&gt;
* Jef&lt;br /&gt;
* SysV&lt;br /&gt;
* Tobin&lt;br /&gt;
* Baz&lt;br /&gt;
* Ronalz&lt;br /&gt;
* Baard&lt;br /&gt;
* Frnk&lt;br /&gt;
* Pretzel&lt;br /&gt;
* Helga&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL</id>
		<title>SSL</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/SSL"/>
				<updated>2014-05-22T09:44:10Z</updated>
		
		<summary type="html">&lt;p&gt;Rwerken: Created page with &amp;quot;Category:Sysop  == Uitleg == SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy …&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Sysop]]&lt;br /&gt;
&lt;br /&gt;
== Uitleg ==&lt;br /&gt;
SSL wordt gebruikt om netwerk verbindingen te beveiligingen, zoals http en imap verkeer. Hiertoe gebruiken we bij a-eskwadraat een reverse proxy die het verkeer versleuteld voor de buitenwereld.&lt;br /&gt;
&lt;br /&gt;
Voor het certificaat van A-Eskwadraat maken we op dit moment gebruik van xolphin: https://www.sslcertificaten.nl/&lt;br /&gt;
&lt;br /&gt;
== Wachtwoord van certificaat halen ==&lt;br /&gt;
Indien de private key is beveiligd met een wachtwoord, dan is dit wachtwoord ook nodig bij het opstarten. Dit kan vervelend zijn wanneer de server opnieuw opstart zonder dat iemand ter plaatse is om het wachtwoord in te tikken. Het wachtwoord kan met het volgende commando worden verwijderd. Zorg hierbij dat de shell zich bevindt in de map waarin de private key staat opgeslagen:&lt;br /&gt;
 [root@server cert]# openssl rsa -in encrypted_private_key.key -out private_key.key&lt;br /&gt;
Vervang hierbij encrypted_private_key.key met de naam van de private key, en vervang private_key.key met de gewenste bestandsnaam voor de nieuwe private key zonder wachtwoord.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken CSR ==&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Maak met behulp van SSH verbinding met de server en log in als root. Ga met behulp van het cd-commando naar de map toe waar de certificaten moeten worden bewaard:&lt;br /&gt;
 [root@server]# cd /etc/ssl/cert/&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Met het volgende commando kunnen de Private Key en de CSR worden gegenereerd:&lt;br /&gt;
 [root@server cert]# openssl req -nodes -newkey rsa:2048 -keyout www_sslcertificaten_nl.key -out www_sslcertificaten_nl.csr &lt;br /&gt;
Let op: vervang www_sslcertificaten_nl door de domeinnaam waarvoor het certificaat wordt aangevraagd.&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Voer de gegevens in die gebruikt worden voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam en de gegevens van de organisatie zoals die geregistreerd zijn bij de Kamer van Koophandel. Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )&lt;br /&gt;
&lt;br /&gt;
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam zoals bijvoorbeeld: www.hieruwdomeinnaam.nl&lt;br /&gt;
&lt;br /&gt;
Let op: Laat u dus niet in de war brengen door (eg. YOUR name). Hier dient u NIET uw eigen naam in te vullen.&lt;br /&gt;
&lt;br /&gt;
Bij de vraag om een challenge password in te voegen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver te allen tijde worden gevraagd dit wachtwoord in te voeren.&lt;br /&gt;
=== stap 4 ===&lt;br /&gt;
OpenSSL genereert twee bestanden: de Private Key (met als naam www_sslcertificaten_nl.key) en de CSR (met als naam www_sslcertificaten_nl.csr).&lt;br /&gt;
=== stap 5 ===&lt;br /&gt;
Beveilig de certificaatbestanden zodat niemand behalve de rootgebruiker erbij kan:&lt;br /&gt;
 [root@server cert]# chmod 600 *.key *.csr&lt;br /&gt;
=== stap 6 ===&lt;br /&gt;
Nu kan de CSR met behulp van het cat-commando worden weergegeven:&lt;br /&gt;
 [root@server cert]# cat www_sslcertificaten_nl.csr &lt;br /&gt;
&lt;br /&gt;
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen leeggelaten worden bij het aanvragen van een SSL certificaat.&lt;/div&gt;</summary>
		<author><name>Rwerken</name></author>	</entry>

	</feed>