<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.hadoly.fr/lib/exe/css.php?s=feed" type="text/css"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>Wiki Hadoly documentation_technique</title>
    <subtitle></subtitle>
    <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/"/>
    <id>https://wiki.hadoly.fr/</id>
    <updated>2026-04-21T12:06:41+00:00</updated>
    <generator>FeedCreator 1.8 (info@mypapit.net)</generator>
    <link rel="self" type="application/atom+xml" href="https://wiki.hadoly.fr/feed.php" />
    <entry>
        <title>documentation_technique:anubis</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:anubis"/>
        <published>2026-01-08T16:28:39+00:00</published>
        <updated>2026-01-08T16:28:39+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:anubis</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Anubis

Protection contre les IABot, déployé sur juris pour protéger gitea

Installation manuelle via les paquets deb disponible sur le github du projet: &lt;https://github.com/TecharoHQ/anubis/releases&gt;

Configuration dans /etc/anubis/gitea.env où l'on définit principalement le port d'écoute et le backend à protéger.</content>
        <summary>Anubis

Protection contre les IABot, déployé sur juris pour protéger gitea

Installation manuelle via les paquets deb disponible sur le github du projet: &lt;https://github.com/TecharoHQ/anubis/releases&gt;

Configuration dans /etc/anubis/gitea.env où l'on définit principalement le port d'écoute et le backend à protéger.</summary>
    </entry>
    <entry>
        <title>documentation_technique:dns</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:dns"/>
        <published>2024-08-29T23:55:51+00:00</published>
        <updated>2024-08-29T23:55:51+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:dns</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>DNS Hadoly

Description

Nous avons notre propre serveur de DNS.

Le DNS primaire, pour les domaines hadoly.fr et hadoly.org, est géré par BIND sur la machine Demetra. Les DNS secondaire sont chez Gandi et Probesys (via grenode).

Les NS de hadoly.fr/hadoly.org</content>
        <summary>DNS Hadoly

Description

Nous avons notre propre serveur de DNS.

Le DNS primaire, pour les domaines hadoly.fr et hadoly.org, est géré par BIND sur la machine Demetra. Les DNS secondaire sont chez Gandi et Probesys (via grenode).

Les NS de hadoly.fr/hadoly.org</summary>
    </entry>
    <entry>
        <title>documentation_technique:easyrsa</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:easyrsa"/>
        <published>2018-04-15T11:22:05+00:00</published>
        <updated>2018-04-15T11:22:05+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:easyrsa</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Easy-RSA

Mini pki installé vite fait mal fait à l'aide du paquet du même nom sur leodagan

L'objectif: avoir un certificat pour Fusiondirectory

Tout se passe dans /srv/CA

Dans un 1er temps, sourcer le fichier /srv/CA/vars

Ensuite, pour générer un certificat serveur: /srv/CA/pkitool</content>
        <summary>Easy-RSA

Mini pki installé vite fait mal fait à l'aide du paquet du même nom sur leodagan

L'objectif: avoir un certificat pour Fusiondirectory

Tout se passe dans /srv/CA

Dans un 1er temps, sourcer le fichier /srv/CA/vars

Ensuite, pour générer un certificat serveur: /srv/CA/pkitool</summary>
    </entry>
    <entry>
        <title>documentation_technique:gestion_des_utilisateurs</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:gestion_des_utilisateurs"/>
        <published>2026-01-30T07:20:46+00:00</published>
        <updated>2026-01-30T07:20:46+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:gestion_des_utilisateurs</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Gestion des membres

Une procédure plus générique et administrative sur la création d'un compte se trouve ici: &lt;https://git.hadoly.fr/CS_CT/Adhesion&gt;

Introduction

La gestion des associations et de leur membres se fait via ldap_fusiondirectory

Association

Chaque association est un département de type</content>
        <summary>Gestion des membres

Une procédure plus générique et administrative sur la création d'un compte se trouve ici: &lt;https://git.hadoly.fr/CS_CT/Adhesion&gt;

Introduction

La gestion des associations et de leur membres se fait via ldap_fusiondirectory

Association

Chaque association est un département de type</summary>
    </entry>
    <entry>
        <title>documentation_technique:gitea</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:gitea"/>
        <published>2025-05-16T18:22:32+00:00</published>
        <updated>2025-05-16T18:22:32+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:gitea</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Installation du serveur git Gitea

Le serveur git est hébergé sur juris. Le serveur git, utilisant initialement Gogs, a été migré le 20/01/2019 sur Gitea, qui est un fork de Gogs.

La migration s'est faite en suivant la documentation officielle, dans une VM de test.

Les principales étapes sont les suivantes :</content>
        <summary>Installation du serveur git Gitea

Le serveur git est hébergé sur juris. Le serveur git, utilisant initialement Gogs, a été migré le 20/01/2019 sur Gitea, qui est un fork de Gogs.

La migration s'est faite en suivant la documentation officielle, dans une VM de test.

Les principales étapes sont les suivantes :</summary>
    </entry>
    <entry>
        <title>documentation_technique:hebergementweb</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:hebergementweb"/>
        <published>2024-07-11T12:51:56+00:00</published>
        <updated>2024-07-11T12:51:56+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:hebergementweb</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Hébergement web

Architecture

Sur loth, un serveur apache en frontal (port 80 et 443) servant de reverse proxy vers les instances de chaque adherent. Il s'occupe également de la partie ssl

1 adhérent (qui en fait la demande) =&gt; 1 compte utilisateur</content>
        <summary>Hébergement web

Architecture

Sur loth, un serveur apache en frontal (port 80 et 443) servant de reverse proxy vers les instances de chaque adherent. Il s'occupe également de la partie ssl

1 adhérent (qui en fait la demande) =&gt; 1 compte utilisateur</summary>
    </entry>
    <entry>
        <title>documentation_technique:jitsi</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:jitsi"/>
        <published>2021-02-16T22:54:49+00:00</published>
        <updated>2021-02-16T22:54:49+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:jitsi</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Vidéoconférence Jitsi Meet

Hadoly à mis en place en Mars 2020 un service de vidéoconférence basé sur le logiciel Jitsi Meet.
Ce déploiement a été fait dans le contexte de la crise sanitaire du COVID-19 ayant entraîné le confinement de la population française

Ce service est considéré comme temporaire et sera potentiellement éteint à l'issue de la crise.</content>
        <summary>Vidéoconférence Jitsi Meet

Hadoly à mis en place en Mars 2020 un service de vidéoconférence basé sur le logiciel Jitsi Meet.
Ce déploiement a été fait dans le contexte de la crise sanitaire du COVID-19 ayant entraîné le confinement de la population française

Ce service est considéré comme temporaire et sera potentiellement éteint à l'issue de la crise.</summary>
    </entry>
    <entry>
        <title>documentation_technique:ldap_fusiondirectory</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:ldap_fusiondirectory"/>
        <published>2023-03-08T20:44:03+00:00</published>
        <updated>2023-03-08T20:44:03+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:ldap_fusiondirectory</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>LDAP-FusionDirectory

Préambule

Installation de OpenLDAP + FusionDirectory sur une debian fraîchement installée.

Apache et PHP5 sont déjà installés.

Délégation d'administration

2018-09-30 by thomas

Objectif: permettre à un utilisateur de gérer son organisation et ses utilisateurs via FD</content>
        <summary>LDAP-FusionDirectory

Préambule

Installation de OpenLDAP + FusionDirectory sur une debian fraîchement installée.

Apache et PHP5 sont déjà installés.

Délégation d'administration

2018-09-30 by thomas

Objectif: permettre à un utilisateur de gérer son organisation et ses utilisateurs via FD</summary>
    </entry>
    <entry>
        <title>documentation_technique:lxc</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:lxc"/>
        <published>2025-02-20T21:15:58+00:00</published>
        <updated>2025-02-20T21:15:58+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:lxc</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Documentation sur LXC/LXD/incus

Hadoly utilise LXC pour isoler ses services. Les pages suivantes documentent cet usage.

Depuis fin 2024 : on utilise désormais incus, un fork de lxc/lxd communautaire. La majorité de la doc reste valable en remplaçant la commande lxc par incus.lxc index</content>
        <summary>Documentation sur LXC/LXD/incus

Hadoly utilise LXC pour isoler ses services. Les pages suivantes documentent cet usage.

Depuis fin 2024 : on utilise désormais incus, un fork de lxc/lxd communautaire. La majorité de la doc reste valable en remplaçant la commande lxc par incus.lxc index</summary>
    </entry>
    <entry>
        <title>documentation_technique:machines</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:machines"/>
        <published>2025-01-23T21:25:18+00:00</published>
        <updated>2025-01-23T21:25:18+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:machines</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Machines d'Hadoly

Cette page liste l'ensemble des machines Hadoly, soit gérées en propre par l'association, soit parce que des services Hadoly tournent dessus.
machines index


VM actives
 Nom  Type  Ressource maître  Utilisation  aldil01  VM  Vibord  VM dédiée et gérée par l'ALDIL</content>
        <summary>Machines d'Hadoly

Cette page liste l'ensemble des machines Hadoly, soit gérées en propre par l'association, soit parce que des services Hadoly tournent dessus.
machines index


VM actives
 Nom  Type  Ressource maître  Utilisation  aldil01  VM  Vibord  VM dédiée et gérée par l'ALDIL</summary>
    </entry>
    <entry>
        <title>documentation_technique:mail</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:mail"/>
        <published>2023-12-29T14:35:03+00:00</published>
        <updated>2023-12-29T14:35:03+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:mail</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Mails

Mailing lists et adresses mail institutionnelles

Doc utilisateur

La doc utilisateur des listes Hadoly est disponible : &lt;https://listes.hadoly.fr/wws/help/user.html&gt;

Organisation

Plusieurs mailing lists sont utilisées pour l'organisation :

	*  hebergeur-lyon-orga chez listes point gresille</content>
        <summary>Mails

Mailing lists et adresses mail institutionnelles

Doc utilisateur

La doc utilisateur des listes Hadoly est disponible : &lt;https://listes.hadoly.fr/wws/help/user.html&gt;

Organisation

Plusieurs mailing lists sont utilisées pour l'organisation :

	*  hebergeur-lyon-orga chez listes point gresille</summary>
    </entry>
    <entry>
        <title>documentation_technique:mailservice</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:mailservice"/>
        <published>2026-02-24T16:05:08+00:00</published>
        <updated>2026-02-24T16:05:08+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:mailservice</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Documentation sur MailService

Details techniques de l'infra gerant les mails.

rajouter un domaine:

dans FD, créer un domaine correspondant au domaine à héberger, qui contiendra la définition des comptes utilisateurices

sur yvain créer des clés dkim:mailservice index</content>
        <summary>Documentation sur MailService

Details techniques de l'infra gerant les mails.

rajouter un domaine:

dans FD, créer un domaine correspondant au domaine à héberger, qui contiendra la définition des comptes utilisateurices

sur yvain créer des clés dkim:mailservice index</summary>
    </entry>
    <entry>
        <title>documentation_technique:nextcloud</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:nextcloud"/>
        <published>2021-07-17T12:08:26+00:00</published>
        <updated>2021-07-17T12:08:26+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:nextcloud</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Contexte

Installation de nextcloud sur guetenoch et intégration avec ldap

Objectif: Seuls les membres du groupe ldap cloud_group peuvent accéder au service

L'authentification # Installation

À partir du tgz, dans /srv/nextcloud

Base de donnée mysql en local</content>
        <summary>Contexte

Installation de nextcloud sur guetenoch et intégration avec ldap

Objectif: Seuls les membres du groupe ldap cloud_group peuvent accéder au service

L'authentification # Installation

À partir du tgz, dans /srv/nextcloud

Base de donnée mysql en local</summary>
    </entry>
    <entry>
        <title>documentation_technique:paheko</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:paheko"/>
        <published>2025-08-13T15:23:33+00:00</published>
        <updated>2025-08-13T15:23:33+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:paheko</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Paheko

Potentiel candidat à remplacer galette.

Déployé sur Tavernier, dans /var/www/paheko

Utilise un compte utilisateur paheko et un pool php 8.4 dédié

Mise à jour:

Télécharger la nouvelle version

Décompresser dans /var/www

s'assurer des bonnes permissions (rwx pour paheko)</content>
        <summary>Paheko

Potentiel candidat à remplacer galette.

Déployé sur Tavernier, dans /var/www/paheko

Utilise un compte utilisateur paheko et un pool php 8.4 dédié

Mise à jour:

Télécharger la nouvelle version

Décompresser dans /var/www

s'assurer des bonnes permissions (rwx pour paheko)</summary>
    </entry>
    <entry>
        <title>documentation_technique:plan_adressage</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:plan_adressage"/>
        <published>2025-08-12T15:08:04+00:00</published>
        <updated>2025-08-12T15:08:04+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:plan_adressage</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Plan d'adressage IP

IPv4 - 80.67.185.0/24

Résumé

Le découpage par bloc est donné à titre indicatif. L'ensemble du routage est effectué en /32 dans le but de limiter le gaspillage.
Bloc            Nb Utilisation                      80.67.185.0/28</content>
        <summary>Plan d'adressage IP

IPv4 - 80.67.185.0/24

Résumé

Le découpage par bloc est donné à titre indicatif. L'ensemble du routage est effectué en /32 dans le but de limiter le gaspillage.
Bloc            Nb Utilisation                      80.67.185.0/28</summary>
    </entry>
    <entry>
        <title>documentation_technique:sauvegardes</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:sauvegardes"/>
        <published>2026-02-12T08:55:27+00:00</published>
        <updated>2026-02-12T08:55:27+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:sauvegardes</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Sauvegardes

Principe

On fait une sauvegarde chiffrée sur vm2 en utilisant borgbackup

Les sauvegardes se font via ssh, sur [vm2] en utilisant le compte backup.

Les sauvegardes se font dans le répertoire ~backup/borg/$HOSTNAME

Restaurer des données</content>
        <summary>Sauvegardes

Principe

On fait une sauvegarde chiffrée sur vm2 en utilisant borgbackup

Les sauvegardes se font via ssh, sur [vm2] en utilisant le compte backup.

Les sauvegardes se font dans le répertoire ~backup/borg/$HOSTNAME

Restaurer des données</summary>
    </entry>
    <entry>
        <title>documentation_technique:schema</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:schema"/>
        <published>2020-04-24T17:19:02+00:00</published>
        <updated>2020-04-24T17:19:02+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:schema</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>+-----------------+           +---------+----------+
  |     INTERNET    +-----------| safran.grenode.net |
  +-------+---------+           +---------+----------+
                                          |
                                 +--------+---------+
                                 |perceval.hadoly.fr|
                                 +--------+---------+
                                          |
                                +---------+----------+
                                …</content>
        <summary>+-----------------+           +---------+----------+
  |     INTERNET    +-----------| safran.grenode.net |
  +-------+---------+           +---------+----------+
                                          |
                                 +--------+---------+
                                 |perceval.hadoly.fr|
                                 +--------+---------+
                                          |
                                +---------+----------+
                                …</summary>
    </entry>
    <entry>
        <title>documentation_technique:supervision</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:supervision"/>
        <published>2025-01-23T21:20:59+00:00</published>
        <updated>2025-01-23T21:20:59+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:supervision</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Supervision

Description du système de supervision en place à Hadoly

Principe

Les machines sont supervisées par un Zabbix externe gracieusement mis à disposition par Thomas.

C'est une supervision en push ( ce sont les machines qui, à intervalle régulier, envoient différentes informations au serveur zabbix ), un service zabbix_agent a été déployé (par un rôle</content>
        <summary>Supervision

Description du système de supervision en place à Hadoly

Principe

Les machines sont supervisées par un Zabbix externe gracieusement mis à disposition par Thomas.

C'est une supervision en push ( ce sont les machines qui, à intervalle régulier, envoient différentes informations au serveur zabbix ), un service zabbix_agent a été déployé (par un rôle</summary>
    </entry>
    <entry>
        <title>documentation_technique:sympa</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:sympa"/>
        <published>2026-04-12T12:55:57+00:00</published>
        <updated>2026-04-12T12:55:57+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:sympa</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Sympa Mailing List

2026-04 : déploiement d'un serveur sympa à partir des paquets debian/ubuntu sur yvain

Utilisation d'une base de données sqlite à la place de mysql pour des raisons de consommation mémoire. le répertoire /var/lib/sympa est inclus dans les</content>
        <summary>Sympa Mailing List

2026-04 : déploiement d'un serveur sympa à partir des paquets debian/ubuntu sur yvain

Utilisation d'une base de données sqlite à la place de mysql pour des raisons de consommation mémoire. le répertoire /var/lib/sympa est inclus dans les</summary>
    </entry>
    <entry>
        <title>documentation_technique:vhost</title>
        <link rel="alternate" type="text/html" href="https://wiki.hadoly.fr/documentation_technique:vhost"/>
        <published>2024-09-02T23:32:26+00:00</published>
        <updated>2024-09-02T23:32:26+00:00</updated>
        <id>https://wiki.hadoly.fr/documentation_technique:vhost</id>
        <author>
            <name>Anonymous</name>
            <email>anonymous@undisclosed.example.com</email>
        </author>
        <category  term="documentation_technique" />
        <content>Gestion des vhost

2024-09 : j'ai rencontré beaucoup de problème avec ce script lors du déploiement du cloud primevere.

Il n'a pas été en mesure de générer le certificat du premier coup. Par la suite, le certificat a été créé avec un certificat LE expiré dans la chaîne.</content>
        <summary>Gestion des vhost

2024-09 : j'ai rencontré beaucoup de problème avec ce script lors du déploiement du cloud primevere.

Il n'a pas été en mesure de générer le certificat du premier coup. Par la suite, le certificat a été créé avec un certificat LE expiré dans la chaîne.</summary>
    </entry>
</feed>
