This commit is contained in:
Petar Cubela
2025-07-15 15:36:24 +02:00
parent f6398bf45c
commit 252a91dbcc
162 changed files with 4584 additions and 54 deletions

View File

@@ -0,0 +1,88 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:30 - 09:00: Disco check
- 09:00 - 09:15: Telefonat mit Nina. T20250312.0008
- 09:15 - 11:00: Discopharma. Versuche postgres database zu exportieren und in neue datenbank zu importieren
- 11:00 - 12:00: Meeting mit Discopharam und Fortsetzung
- 12:00 - 13:00: Pause
- 13:00 - 13:30: Delete existing database entries on my own instance. Import the dump of the old ps database
- 13:30 - 16:30: Setup new metabase isntance: pkgs to install, docker, setup docker; import old application database; test accessability of metabase; harden vm; setup unattended upgrades, allow in firewall communication between all VMs via private ips
## Wednesday
- 08:30 - 09:15: Emails pruefen, discopharma, anleitung lesen fuer metabase, separate datenbank besser in production
- 09:15 - 09:30: Pause
- 09:30 - 09:45: Mail an KWA zu Firewall Thema, Pruefe KWA wildcard cert: Expiration 20.04
- 09:45 - 10:00: Beobachte mit Michael dir Installation bei der VZ von Martin
- 10:00 - 10:30: Gespraech mit Thilo zu Anleitung zu Setup von Neosphre, Recherche zu wildcard Zertifikat bei KWA
- 10:30 - 11:00: VZ beobachten mit Michael
- 11:00 - 12:00: Meeting mit DiscoPharma
- 12:00 - 12:30: Gespraech mit Oli zu KWA/SSR (Firewall, Telefonie, Lizenzen, MacBook Einrichtung)
- 12:30 - 13:30: Pause
- 13:30 - 17:00: DiscoPharam Netzwerkstruktur - write manual, import vm image to proxmox, disk.raw mounten und auslesen, db suchen und einbinden, leer, import disk in proxmox, no passwd
## Monday
- 10:30 - 11:00: Telefonat mit Marko: Ninja Installtion auf Mac Book
- 11:00 - 12:00: Discopharma: Metabase compose file schrieben, setze teste vm auf, installiere docker und security features, instalilere postgres und metabase via docker compose, metabase erstkonfiguration
- 13:30 - 14:15: Bind dns in lab aufsetzen
- 14:15: - 14:45: Metabase https via nginx/traefik/or something different??
- 14:45 - 16:45: Anleitung verfassen fuer NeoSphere: Qumulus und Ice Installation
- 16:45 - 17:00: Zeiten eintragen
## todo
- [ ] kwa/ssr - offene Rechungen zu MacBook Ersteinrichtungen
- [ ] neosphere - ueberblick anleitung zum qumulus und dem computing cluster
- [ ] teste discopharma docker installation von metabase
- [ ] smtp relay - oauth2: <https://github.com/tarickb/sasl-xoauth2>
- [ ] herr fuechsle wegen homepage (kwa/ssr)
- [ ] vz iso weitermachen
- [ ] bind/named anleitung schreiben; named slave instanz aufsetzen
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
### SBX
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] create obsidian templates (Meetings, People, )
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] sbx - disney workshop - planung
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
#### OPNsense
1. check franke rieger firewall setup
2. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
3. test management via opncentral
4. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything