62 lines
2.3 KiB
Markdown
62 lines
2.3 KiB
Markdown
# Réunion nounous
|
||
|
||
* Date : Jeudi 8 mai 2008
|
||
* Début : 20:42
|
||
* Fin : 21:42
|
||
* Lieu : Salle de conférences du Pavillon des Jardins
|
||
|
||
## Présents
|
||
|
||
* Antoine Durand-Gasselin
|
||
* Augustin Parret-Fréaud
|
||
* Jean-Benoist Léger
|
||
* Johan Grande
|
||
* Michel Blockelet
|
||
* Nicolas Dandrimont
|
||
* Pierre Chambart
|
||
* Stéphane Glondu
|
||
* Xavier Lagorce
|
||
|
||
## Ordre du jour
|
||
|
||
### Bilans des derniers incidents et de leur gestion
|
||
|
||
Mise à jour de l'IP d'ovh.crans.org::
|
||
Suite à un changement de machine, l'IP d'ovh a changé (08/02/2008). La mise à
|
||
jour a été faite dans les DNS du Crans, mais pas chez le registrar. Cet oubli
|
||
est passé inaperçu pendant trois mois : sur toutes les machines extérieures
|
||
testées, l'IP était à jour. On a donc remis ovh dans les MXs (29/04/2008).
|
||
Stéphane s'est aperçu que l'IP n'était pas à jour sur certains serveurs et a
|
||
retiré ovh des MXs (06/05/2008). De plus, l'ancienne IP a été réaffectée à une
|
||
machine sur laquelle tourne aussi un serveur SMTP qui refusait nos mails. Cela
|
||
a eu comme conséquence la « perte » (mais avec notification à l'expéditeur) des
|
||
mails qui passaient par un serveur chez ovh qui avait toujours l'ancienne IP,
|
||
entre le 29/04 et le 06/05.
|
||
|
||
TLS sur ovh.crans.org::
|
||
Les certficats SSL manquaient suite à la réinstallation d'ovh, ce qui a eu pour
|
||
conséquence l'échec systématique de la commande STARTTLS, sans conséquence pour
|
||
la délivrance des mails.
|
||
|
||
Occupation mémoire de la base postgres de sqlgrey::
|
||
Sqlgrey et le processus postgres associé consomment une quantité excessive de
|
||
RAM (> 1 Go). On n'a aucune idée de la raison de ce comportement. Cela fait
|
||
swapper rouge. Nicolas cherche toujours, mais le projet sqlgrey semble mort et
|
||
est écrit en Perl. Il envisage de s'orienter vers une autre solution anti-spam.
|
||
|
||
### Installation de sable
|
||
|
||
Ça traîne. Nicolas va essayer de boucler ça ce week-end.
|
||
|
||
### Imprimante
|
||
|
||
Ça traîne. Jean-Benoist a été pingué sur l'affaire.
|
||
|
||
### Sémantique de la sanction bloq
|
||
|
||
La blackliste squid associée à la sanction bloq semble inutile : cette sanction
|
||
provoque déjà la disparition de la machine du DNS, du DHCP, le bannissement au
|
||
niveau du radius sur les switchs, etc... bref, la machine n'existe plus.
|
||
Stéphane propose de supprimer cette blackliste. Cela nous allègera d'un message
|
||
quotidien de cron sur sila.
|