This is an old revision of the document!


IRC SiOff Net

Trenutno stanje

ADMINISTRATORJI: popravite vse, kar je napacno.

chroot ircd Dostopnost Streznikov

serverji

Za numeric glej spodaj.

Softver v uporabi je UnrealIRCD

ime admin verzija povezuje se na…
triglav.sioff waydot 3.2.4 svarun, perun
svarun.sioff greebo 3.2.1 triglav, perun, vesna
perun.sioff mcajvar 3.2.2 triglav, svarun
vesna.sioff greebo 3.2.4 svarun

opomba: Na podcrtane serverje se poveze avtomaticno.

ime v RRDNS limita na IP fqdn ip link
triglav.sioff ne 3 irc1.animeslovenija.org 193.77.122.70 siol
svarun.sioff da 3? irc2.animeslovenija.org 194.249.64.166 arnes
perun.sioff da 3? irc3.animeslovenija.org 193.189.169.14 siol adsl
vesna.sioff da 3? hydra.aufbix.org 212.93.228.66 sinfonika

services

ime admin verzija povezuje se na…
morana.sioff waydot anope 1.6.3 triglav.sioff

osebje

  • greebo: netadmin(svarun, vesna)
  • waydot: netadmin(triglav), servicesroot
  • mcajvar: netadmin(perun)

Postavljanje novega serverja

Tu je na hitro zbranih par stvari, ki naj bi pomagale pri postavljanju novega irc serverja v sioff mrezo.

./Config

obvezne izbire:

  • ssl: yes
  • ziplinks: yes
  • prefixes: yes

ostale nastavitve:

  • antispoof: no
  • remote includes: no
  • hub/leaf: hub
  • ipv6: no

numeric

Numeric je stevilka dodeljena vsakemu irc serverju znotraj omrezja. Vsak irc server mora imeti svojo stevilko. Trenutne dodelitve so sledece:

numeric ime aktiven
1 triglav.sioff DA
2 pika.sioff NE
3 svarun.sioff DA
4 ziva.sioff NE
5 perun.sioff DA
6 primoz.sioff NE
7 vesna.sioff DA

Za nov server se mora vedno vzeti novo stevilko (ne reciklirajte starih).

certifikat

Zaradi enotnosti je potrebno, da imamo vsi cimbolj enake podatke v certifikatu:

 country name: SI
 state/province: LJ, MB, KR, CE (kaj imas na registrski)
 locality: Ljubljana, Kamnik (kraj)
 organization: Sloveniaa Offline
 Organizational unit: IRCd
 name: pika.sioff.net (ime irc serverja)

ostale pomembne nastavitve v unrealircd.conf

primer konfiguracijske datoteke: unrealircd.conf
primer network datoteke: Anet.network
Za gesla se morate domeniti z adminom serverja na katerega se povezujete. Najboljse je, ce sta gesli razlicni. Cloak keys morajo biti enaki povsod. Zaradi varnosti niso javno dostopni.

kaj se moramo admini med seboj zmeniti

  1. vsa obvestila in pravila (med drugim /motd in /rules) morajo biti v slovenscini in med serverji cimbolj enotna
  2. katera pravila (za uporabnike) so network-wide in katera so stvar admina na serverju
  3. kaksna so pravila za admine; koliko svobode imajo admini na svojem serverju in koliko po celi mrezi
  4. kako je z globalnimi ukrepi, ki jih admini/operji lahko izvajajo (gzline, gline, etc)
  5. custom vhosts naj bi bili per server (dogovor user-admin) in/ali globalni (dogovor user-admin in admin-admins)
  6. kako je z dodatnimi irc operaterji? jih smejo admini dodajat po lastni presoji in koliko “mocne” lahko dodajajo?
  7. kako je z dodatnimi irc serverji?
  8. se kaj?

Skupne nastavitve streznikov

ban.conf

 ban nick { mask "*|*"; reason "Be reasonable, did your mother call you that?";};
 ban nick { mask "*}*"; reason "Be reasonable, did your mother call you that?";};
 ban nick { mask "*{*"; reason "Be reasonable, did your mother call you that?";};
 ban nick { mask "*]*"; reason "Be reasonable, did your mother call you that?";};
 ban nick { mask "*[*"; reason "Be reasonable, did your mother call you that?";};
 ban nick { mask "*away"; reason "use /away"; };
 ban nick { mask "*zzz";  reason "use /away"; };
 ban nick { mask "*nini"; reason "use /away"; };
 ban nick { mask "*afk"; reason "use /away"; };
 ban nick { mask "*spim"; reason "use /away"; };

deny.conf

 deny dcc { filename "*sub7*"; reason "Possible Sub7 Virus"; }; 
 deny dcc { filename "*.vbs"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.com"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.bat"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.cpl"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.pif"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.scr"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.cmd"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.chm"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.hlp"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.inf"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.js"; reason "Possible Virus/Trojan"; }; 
 deny dcc { filename "*.lnk"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.msi"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.reg"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.vbe"; reason "Possible Virus/Trojan"; };
 deny dcc { filename "*.vbs"; reason "Possible Virus/Trojan"; };

badwords.conf

tega ne bi dodajal - je prevec

Specificne nastavitve streznikov

triglav.sioff

 allow { ip 193.77.186.194; hostname X; class clients; maxperip 7; };
 allow { ip 212.93.228.66; hostname X; class clients; maxperip 10; };

svarun.sioff

perun.sioff

irc.1141071893.txt.gz · Last modified: 2009/05/25 00:34 (external edit)
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0 ipv6 ready