Acces assos » Historique » Version 8
Julien Enselme, 28/03/2015 14:53
1 | 4 | Julien Enselme | Cette page récapitule la méthode pour accéder au compte assos et plus généralement les autres accès nécessaires pour participer au projet ainsi qu'une explication sur les anciennes méthodes et pourquoi elles ont changé. |
---|---|---|---|
2 | 1 | Florent Torregrosa | |
3 | 2 | Florent Torregrosa | {{>toc}} |
4 | |||
5 | 4 | Julien Enselme | h1. Accès webassos |
6 | 1 | Florent Torregrosa | |
7 | 5 | Florent Torregrosa | L'installation drupal et tous les éléments nécessaires à son administration sont sités depuis le 21 mars 2014 dans une "jail":http://fr.wikipedia.org/wiki/BSD_Jail dédiée : webassos.ec-m.fr. Cette machine n'est pas accessible directement depuis l'extérieur. |
8 | 1 | Florent Torregrosa | |
9 | 4 | Julien Enselme | La connexion nécessite des [[Cles_ssh|clés ssh]]. |
10 | 1 | Florent Torregrosa | |
11 | 4 | Julien Enselme | h2. Prérequis |
12 | 1 | Florent Torregrosa | |
13 | 4 | Julien Enselme | * Disposer d'une paire de clé ssh sur son compte sas *avec passphrase*. |
14 | * Transmettre sa clé publique à un membre du club drupal pour qu'il la mette sur le seveur. |
||
15 | * Avoir configurer les variables d'environnement git sur le sas dans un @.profile@ (éventuellement, faire @ln -s .bashrc .profile@). Voir "la documentation de la forge":https://forge.centrale-marseille.fr/projects/forge/wiki/GitTips#Utiliser-une-cle-de-déploiement-en-read-only-ET-faire-des-commits-depuis-la-même-machineExemple-sur-une-machine-serveur-je-veux-récupérer-automatiquement-mon-dépôt-GIT-mais-je-veux-pouvoir-commiter-en-utilisant-ma-clé |
||
16 | |||
17 | h2. Comment ? |
||
18 | |||
19 | * Il faut tout d'abord se connecter sur son compte sas (avec mot de passe ou clé ssh). |
||
20 | * Sur le sas, se connecter à webassos grâce à sa clé ssh. |
||
21 | |||
22 | 7 | Julien Enselme | Il est possible d'imbriquer les connexions ssh avec l'option @-tt@. Ainsi : @ssh -tt USER@HOST "USER2@HOST2"@ ouvre une connexion ssh vers HOST2 comme si vous aviez lancé @ssh USER2@HOST2@ une fois connecté à HOST1. Pour une configuration plus poussée et qui fonctionne avec @scp@ et cie, voir [[Cles_ssh#Connexion-SSH-avec-rebond-et-ProxyCommand|l'option ProxyCommand]] |
23 | 6 | Julien Enselme | |
24 | 4 | Julien Enselme | h2. Pourquoi ? |
25 | |||
26 | C'est un serveur web, il n'a pas à être accessible par n'importe qui via ssh. |
||
27 | |||
28 | h1. Compte assos sur sas1 (À éviter) |
||
29 | |||
30 | L'accès se fait par clés ssh. Anciennement par mot de passe. L'installation est désormais sur webassos.ec-m.fr. Le compte sas1 sert désormais uniquement à la redirection mail. |
||
31 | |||
32 | h2. Comment ? |
||
33 | |||
34 | 1 | Florent Torregrosa | * On ne recommande qu’une clé ssh pour tous les domaines. On signale qu’il est possible d’en avoir plus, mais c’est au choix de l’utilisateur. |
35 | * Un membre ajoute une clé publique dans la liste des authorized_keys via la méthode donnée dans la doc après accord sur la liste clubdrupal. |
||
36 | * Il faut renseigner une adresse mail complète dans un commentaire précédent la clé afin de savoir à qui appartient la clé. |
||
37 | |||
38 | 4 | Julien Enselme | h2. Pourquoi ? |
39 | 1 | Florent Torregrosa | |
40 | * Cela permet de savoir facilement qui a accès au compte et on peux ajouter/supprimer des gens facilement. |
||
41 | * Plus de problème de changement de mot de passe non plus. |
||
42 | * On peut synchroniser un site plus facilement via des commandes drush |
||
43 | * On peut utilser les alias drush distant |
||
44 | * Si le fichier de configuration de ssh est bien fait, on a accès à : |
||
45 | |||
46 | * de l’autocomplétion avec scp |
||
47 | * la possibilité de se connecter en tapant simplement ssh assos |
||
48 | * de faire scp assos:bin/scripts-config.sh . |
||
49 | |||
50 | 4 | Julien Enselme | h1. Listes de diffusion |
51 | 1 | Florent Torregrosa | |
52 | Le club Drupal s'occupe de diverses listes de diffusion, sur certaines il n'est pas propriétaire, mais y participe : |
||
53 | * la liste du club pour la communication entre ses membres |
||
54 | * la liste des webmasters des sites gérés par le club Drupal, mais également des webmasters de tous les sites de l'école |
||
55 | * la liste des modérateurs du site des annales |
||
56 | * la liste des bloggeurs du blog des expat |
||
57 | |||
58 | Auparavant le compte assos était propriétaire/modérateur sur ces listes, cela à changer pour que ce soit certains des membres du club. |
||
59 | |||
60 | 4 | Julien Enselme | h2. Pourquoi ? |
61 | 1 | Florent Torregrosa | |
62 | Cela permet de savoir qui a les droits et de ne pas oublier de liste car on ne se connecte jamais (ou presque) avec le compte assos sur le site de gestion des listes de diffusion. |
||
63 | 8 | Julien Enselme | |
64 | h1. Ajouter un membre |
||
65 | |||
66 | Pour ajouter un membre au club, il faut donc : |
||
67 | * Ajouter sa clé ssh sur webassos |
||
68 | * Ajouter sa clé ssh dans le compte assos |
||
69 | * L'ajouter aux listes : |
||
70 | ** Webmasters |
||
71 | ** clubdrupal |