Re: [lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Björn Sieper
Hallo Michael, für server.linux.lokal kann man kein signiertes Zertifikat ausgeben, dass dann automatisch von allen Browsern akzeptiert wird, da es sich hierbei nicht um eine im Internet erreichbare Adresse handelt. Ein wichtiger Baustein des Sicherheitskonzepts von Let's encrypt, ist dass d

Re: [lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Jörg Richter
Hallo Dominik, > Am 08.01.2016 um 19:17 schrieb Dominik Förderer > : > > Hi Michael, > >> schöne Anleitung. Klappt das auch intern -- also wenn man das für den >> apache auf dem linuxmuster-Server einsetzen will? Oder wird ein >> Domainname wie "server.linux.lokal" nicht geschluckt? > > ...nei

Re: [lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Dominik Förderer
Hi Michael, > schöne Anleitung. Klappt das auch intern -- also wenn man das für den > apache auf dem linuxmuster-Server einsetzen will? Oder wird ein > Domainname wie "server.linux.lokal" nicht geschluckt? ...nein, das klappt nicht (zumindest bei mir nicht!?), deswegen habe ich für die Schulkonso

Re: [lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Michael Hagedorn
Hi Dominik, schöne Anleitung. Klappt das auch intern -- also wenn man das für den apache auf dem linuxmuster-Server einsetzen will? Oder wird ein Domainname wie "server.linux.lokal" nicht geschluckt? Michael ___ linuxmuster-user mailing list linuxmuster

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Manfred Fleschhut
Hallo Steffen, Am 08.01.2016 um 17:29 schrieb Steffen Auer: > Hallo Manfred, > > Am 08.01.2016 um 17:25 schrieb manfred: >> Hallo Steffen, nach meinem Wissen ist es nicht zulässig daß >> V-Netz-Dosen frei zugänglich sind. > > sehe ich eben auch so. > >> Wir haben einen Sicherheitsbeauftragten

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Jörg Richter
Hallo Steffen, um es mal konkret zu machen: Im "Gesetz zum Schutz personenbezogener Daten (Landesdatenschutzgesetz - LDSG)" steht in § 9(3): "Werden personenbezogene Daten automatisiert verarbeitet, sind je nach Art und Verwendung der zu schützenden personenbezogenen Daten und unter Berück

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Steffen Auer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo Manfred, Am 08.01.2016 um 17:25 schrieb manfred: > Hallo Steffen, nach meinem Wissen ist es nicht zulässig daß > V-Netz-Dosen frei zugänglich sind. sehe ich eben auch so. > Wir haben einen Sicherheitsbeauftragten der dies unterbinden > würde.

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden manfred
Hallo Steffen, nach meinem Wissen ist es nicht zulässig daß V-Netz-Dosen frei zugänglich sind. Wir haben einen Sicherheitsbeauftragten der dies unterbinden würde. Dem ist auch der Schulleiter Weisungsgebunden. Somit bei uns auch wie bei Alois ein no go. Gruß Manfred -- Diese Nachricht wurde von mei

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Steffen Auer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo Alois, Am 08.01.2016 um 16:27 schrieb Alois Raunheimer: > Hallo Steffen, > > Dort ist die Dose frei für jeden zugänglich, wenn die untere Ebene > geöffnet ist. > > > das ist bei uns ein No Go! für mich auch. Deshalb habe ich z.B. auch bei

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Steffen Auer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo Jörg, Am 08.01.2016 um 16:21 schrieb Jörg Richter: > Hallo Steffen, > > Nur zur Klärung der Begriffe: Die Remonstration bezieht sich auf > Dein eigenes Handeln, nicht auf das von jemand anderem, auch nicht, > wenn er Dein Vorgesetzter ist. Es g

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Alois Raunheimer
Hallo Steffen, Dort ist die Dose frei für jeden zugänglich, wenn die untere Ebene > geöffnet ist. das ist bei uns ein No Go! Gruß Alois Am 8. Januar 2016 um 15:51 schrieb Steffen Auer < linuxmus...@crazy-to-bike.de>: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Hallo, > > gibt es in

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Jörg Richter
Hallo Steffen, Nur zur Klärung der Begriffe: Die Remonstration bezieht sich auf Dein eigenes Handeln, nicht auf das von jemand anderem, auch nicht, wenn er Dein Vorgesetzter ist. Es geht also um die Situation, dass Du eine Anweisung bekommst, von der Du glaubst, dass das Befolgen rechtswidrig

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Helmut Hullen
Hallo, Jörg, Du meintest am 08.01.16: > bei 1. hätte ich Bedenken, 2. ist vermutlich kein Problem. > Viel wichtiger: Verantwortlich ist sowieso der Schulleiter, es ist > also nicht Dein Problem. Wenn ich als Lehrer an der Schule befürchten muss, dass Hinz und Kunz an meine personenbezogenen D

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Helmut Hullen
Hallo, Steffen, Du meintest am 08.01.16: > gibt es in BW eine eindeutige Regelung für das Verwaltungsnetzwerk > betreffend ... > 1. LAN-Dose außerhalb der Räumlichkeiten der Verwaltung > Konkret in der unteren Ebene unserer Mensa, die derzeit als GLK-Raum > genutzt wird / werden muss? Wieder m

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Steffen Auer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo Jörg, Am 08.01.2016 um 16:00 schrieb Jörg Richter: > Hallo Steffen, > > bei 1. hätte ich Bedenken, 2. ist vermutlich kein Problem. > > Viel wichtiger: Verantwortlich ist sowieso der Schulleiter, es ist > also nicht Dein Problem. Das ist richt

Re: [lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Jörg Richter
Hallo Steffen, bei 1. hätte ich Bedenken, 2. ist vermutlich kein Problem. Viel wichtiger: Verantwortlich ist sowieso der Schulleiter, es ist also nicht Dein Problem. Viele Grüße Jörg Am 08.01.2016 um 15:51 schrieb Steffen Auer: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo, gibt

[lmn] Verwaltungsnetz: Netzwerkdose außerhalb der Verwaltungsräume / WLAN

2016-01-08 Diskussionsfäden Steffen Auer
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hallo, gibt es in BW eine eindeutige Regelung für das Verwaltungsnetzwerk betreffend ... 1. LAN-Dose außerhalb der Räumlichkeiten der Verwaltung Konkret in der unteren Ebene unserer Mensa, die derzeit als GLK-Raum genutzt wird / werden muss? Das gen

Re: [lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Georg Wilke
Hallo Dominik, noch eine kleine Ergänzung: Wenn man imaps(993) von außen nutzen will, muss man in /etc/imapd.conf die tls-Zertifikatspfade auf /etc/letsencrypt verweisen lassen. LG Georg Am 08.01.2016 um 10:54 schrieb Dominik Förderer: > Hallo, > > ich habe seid einiger Zeit in meiner Ownclou

[lmn] Anleitung: LetsEncrypt Zertifikate in Webserver und/oder in Ldap einbauen

2016-01-08 Diskussionsfäden Dominik Förderer
Hallo, ich habe seid einiger Zeit in meiner Owncloud und im linuxmuster.net-Server signierte Zertifikate von LetsEncrypt (Webserver und Ldap) eingebaut. Die automatische Erneuernung per conjob klappt gut und ich bin insgesamt sehr zufrieden. Endlich keine Kollegen mehr, die mir sagen, dass unsere