====== Protokoll Fachschafts Service IT ====== Anwesend: Lukas (TUM), Dominik (KIT), Thomas K (TU Darmstadt), Maximilian (TU Chemnitz), Daniel (TU Darmstadt), Lars (HTW Dresden), Lasse (TU Braunschweig) Beginn: 10:15 Uhr BuFaTa SoSe17 \\ Leitung des AK: Lukas (TUM) \\ Protokoll: alle\\ \\ ===== Ziele ===== Gegenüberstellung verschiedener Dienste und Punkt zum Einstieg geben. Übersichtsseite pflegen. ===== Aktuelle Probleme ===== ==== HTW Dresden ==== * Neueinrichtung der IT steht an * Neueinrichtung ist Notwendig, es fehlen aber Admins und Zeit ==== Uni Chemnitz ==== * Homepagerewrite steht an * Neue Admins müssen angelernt werden ==== TU Braunschweig ==== * Aufbau der IT Infrastruktur schreitet langsam voran * Keine ernsten Probleme ==== KIT ==== * Neue Homepage und neuer Server wäre schön. * Sonst ist eigentlich alles gut * Admins gehen uns aus ==== TUM ==== * Läuft alles ganz gut * Prio des Admin AG Leiter sehr auf Krypto und weniger auf DAU-Bedienbarkeit ==== TU Darmstadt ==== * Fehlende Dokumentation und Backups * Keine Zugangsberechtigung zum eigenen Server * Keine Updates des alten Hypervisor seit 2014 ==== Mailinfo aus Braunschweig von Stefan Czybik ==== Welche Dienste bekommen wir als Fachgruppe vom GITZ (Zentrales Rechenzentrum der Uni): * Maiadresse mit Postfach oder als Verteiler * Mailinglisten * Cloudstorage der Uni (für Projekte (Fachgruppe könnte das machen) können bis zu 500GB Speicher kostenfrei Beantragt werden * Homepage im Zentralen CMS der Uni (Im Moment Fiona, wird allerdings zu Typo3 und Wordpress migriert) * Alles Zentral über den KDD (Schnittstelle zum GITZ verwaltet) * (Hosting und Housing von Fachgruppen ist Mangels Kontinuität und Ansprechpartnern unsererseits vom GITZ nicht erwünscht) Alle Fachschaften bekommen gemeinsam vom GITZ folgende Ressourcen zur Verfügung gestellt: * IP-Adressspace (mit DNS, Zertifikaten... ) * Im Prinzip noch mehr, möglich, wird aber nicht genutzt. Damit bietet die gemeinsame Fachschaften den Fachgruppen/Fachschaften folgendes an (Entstanden ist die ganze Geschichte 2003 mit dem "tollen" AStA. Davor lief die ganze Fachgruppengeschichte über den AStA, der hat dann allerdings ja angefangen einfach den Fachgruppen Ihre IP-Adressen zu Sperren oder andere Späße, weswegen sich daraufhin die unabhängige Fachschaften-IT gegründet hat, die Zentral für alle Fachgruppen/-schaften die Sachen bereitstellt. Hat auch den Vorteil, dass Nichttechniknahe Fachgruppen die Dienste einfach nutzen können): * Wordpress (oder andere CMS, Forum, Wiki oder was auch immer) für eigene Homepages oder Dienste der Fachgruppen * VMs um was auch immer zu machen, falls die Fachgruppe alles selbst Administrieren * IP-Adressen für Fachgruppen/-schaften Rechner (läuft häufig aber auch über Institute) * Ein zentrales pad, was von allen genutzt werden kann * Ein Wiki über Fachgruppenarbeit im allgemeinen (was mal wieder gepflegt werden müsste) Was die einzelnen Fachgruppen damit machen ist sehr unterschiedlich. Mails nutzen eigentlich alle (aus Datenschutzgründen sollten keine externen Provider verwendet werden). Homepages werden von einigen genutzt (Zahl hat abgenommen, Zahl der Facebookauftritte hat zugenommen, was ich persönlich nicht begrüße) ===== Virtualisierer ===== ===== How-To: Server-Hardware-Auswahl ===== Beispiel: BuFaTa VM * node.js frisst massig RAM (Etherpadfunktion im Dokuwiki) * Prozessoren sind selten maximal ausgelastet ===== Datenschutz (Regulierung) ===== ===== Allgemeine Tipps ===== * Nutzerverwaltung: * LDAP ist quasi Standard * Absicherung mit Kerberos sinnvoll, aber aufwendig. => KIT hat eine Konfig und würde die teilen * Doku aufbauen!!! * IT-Night: Leute einladen, um an Problemen zu arbeiten, Server-Administration zu lernen und Wissen weiterzugeben * IT-Vorträge: Dem Nutzer erklären, wie IT funktioniert * Wenn möglich: Aufgaben als Projektarbeit ausschreiben ===== Themenkomplexe ===== Schema: Themencomplex - Bearbeitender * WEB - Max (Chemnitz) * Mail - Keiner dieses Mal * Virtualisierer (Lars HTW Dresden) * KVM / QEMU (libvirt) * XEN * ESXI * Container (Docker, jails, ...) * Hardwarekonfigurationsvorschlag (Thomas TU Darmstadt) * Datensicherheit - TODO Datenschutzbeauftragten auf nächste BuFaTa einladen - nicht bearbeitet * Lokale Arbeitsplatzrechner - offen * Netzinfrastruktur (Dominik KIT) * Crypto (Daniel TU Darmstadt) * Wikiübersichtsseite Subprotokollinhalt einpflegen - (Lukas TUM) * Dokumentationsstruktur - nächste Tagung ===== TODO nächste Tagung ==== * Datenschutzbeauftragten auf nächste BuFaTa einladen * CCC Mitglied einladen * Gigabitsswitch mitbringen und Ethernetzugang/VLAN passend einrichten * Alte Protokolle aufarbeiten und deren Infos in Übersichtsseite und Subseite einfließen lassen ===== Ende ===== Ende: 12:55:30 Uhr \\ Der AK ist nicht fertig sollte auf weiteren Tagungen bearbeitet werden.