<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2001%3A980%3A5570%3A1%3A7D96%3AC861%3ACC43%3A5521</id>
	<title>Hobbynet Admin Wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2001%3A980%3A5570%3A1%3A7D96%3AC861%3ACC43%3A5521"/>
	<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php/Special:Contributions/2001:980:5570:1:7D96:C861:CC43:5521"/>
	<updated>2026-05-14T14:39:26Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Aanmaken_Gebruiker&amp;diff=76932</id>
		<title>Aanmaken Gebruiker</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Aanmaken_Gebruiker&amp;diff=76932"/>
		<updated>2015-11-19T16:49:12Z</updated>

		<summary type="html">&lt;p&gt;2001:980:5570:1:7D96:C861:CC43:5521: /* Aanmaken accounts */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Intro ==&lt;br /&gt;
Dit is een checklist om geen activiteiten te vergeten bij het aanmaken van een gebruiker. Een gebruikersnaam is nodig bij het inloggen met WinSCP of een andere scp/ftp client. &lt;br /&gt;
&lt;br /&gt;
===Administratie ===&lt;br /&gt;
HCC!Hobbynet richt zich op groeperingen maar individuele gebruikers (lees Hobbynet leden) kunnen ook toegang krijgen. Pas als de gebruiker betaald heeft, kunnen we zijn account aanmaken. Deze stap is natuurlijk niet van belang voor nieuwe HCC ig&#039;s of regio&#039;s. De penningmeester van Hobbynet geeft het groene licht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt; Benodigde gegevens in dit proces:&lt;br /&gt;
&lt;br /&gt;
* type website om de site op juiste server te configureren (mounten)&lt;br /&gt;
* nieuwe username + veilig password voor site&lt;br /&gt;
* nieuwe username + veilig password voor database&lt;br /&gt;
* HCC lidnummer van  de aanvrager voor het versturen van login informatie (gebruik LA-versleuteling programma of andere veilige manier van communiceren)&lt;br /&gt;
&lt;br /&gt;
== Aanmaken in DNS ==&lt;br /&gt;
=== Aanvragen domeinen (indien van toepassing) ===&lt;br /&gt;
Log in op [http://www.sidn.nl/ de SIDN site] en ga naar de deelnemers site. navigeer naar Domeinregistratie. Vul de velden in en verstuur de aanvraag. Zorg dat DNS van te voren in orde is aan de Hobbynet kant.&lt;br /&gt;
&lt;br /&gt;
=== persoonlijk domein ===&lt;br /&gt;
Om het nieuwe domein in DNS te krijgen moet op ns en (ns2, ns3) een zone file aangemaakt worden en geactiveerd worden. Scripting-int is is master voor de meeste domeinen; sommige domeinen slaven we alleen of zijn we &#039;hidden master&#039; voor. Die staan dan in de slave directory. De nameservers draaien nsd, dus geen bind9.&lt;br /&gt;
&lt;br /&gt;
=== subdomeinen ===&lt;br /&gt;
De domeinen/IP-adressen van de websites worden in ldap bijgehouden.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken databases + users ==&lt;br /&gt;
Zie ook [https://www.hobby.nl/hobby-adm/index.php/MySQL_cluster#database_aan_replicatie_toevoegen database/user toevoegen]. &lt;br /&gt;
* my.cnf aanpassen op beide db servers met extra binlog_do_db = &amp;lt;database&amp;gt; regels.&lt;br /&gt;
* restart mysql op beide servers (service mysql restart, dit kan zonder probleem door de loadbalancing)&lt;br /&gt;
* db&#039;s aanmaken via phpmyadmin op db01-int of db02-int&lt;br /&gt;
* user aanmaken via phpmyadmin op zowel db01-int als db02-int (wordt namelijk niet gerepliceerd!)&lt;br /&gt;
&lt;br /&gt;
LET OP: de gebruiker en de rechten worden niet gerepliceerd, die moeten dus echt zoals hier beschreven dubbel worden aangemaakt!&lt;br /&gt;
&lt;br /&gt;
Test hierna of de user kan inloggen op de db servers en of hij niet meer ziet dan z&#039;n eigen databases.&lt;br /&gt;
&lt;br /&gt;
== Aanmaken accounts ==&lt;br /&gt;
Ook &#039;&#039;&#039;Persoonlijke accounts&#039;&#039;&#039; moeten in ook LDAP komen te staan. Het aanmaken van de user op de verschillende servers wordt daarna geheel automatisch door de scripting gedaan! Zoek uit wat het eerstvolgende vrije uid/gid is. Dit is niet eenvoudig te vinden... Advies is in ldap een CSV export te doen en als attributen uidnumber en gidnumber op te geven. Met even sorteren op de uidnumber en of gidnumber kolom is een vrije uid/gid zo gevonden. Let op: er zijn groeperingen zoals Gouda die twee uidnumbers hebben en maar één gidnumber. Genereer een password in je PasswordSafe. Maak vervolgens de user aan in ldap:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@hcc-ldap-lb1:~# ldapaddgroup &amp;lt;naam&amp;gt; 508&lt;br /&gt;
root@hcc-ldap-lb1:~# ldapadduser &amp;lt;naam&amp;gt; 508 508&lt;br /&gt;
[dn: uid=apeldoorn,ou=users,dc=hcc,dc=nl] Enter value for &amp;quot;cn&amp;quot; : Regio Apeldoorn&lt;br /&gt;
[dn: uid=apeldoorn,ou=users,dc=hcc,dc=nl] Enter value for &amp;quot;mail&amp;quot; : webmaster@apeldoorn.hcc.nl&lt;br /&gt;
[dn: uid=apeldoorn,ou=users,dc=hcc,dc=nl] Enter value for &amp;quot;hccLidNummer&amp;quot; : 103&lt;br /&gt;
Successfully added user apeldoorn to LDAP&lt;br /&gt;
Setting password for user apeldoorn&lt;br /&gt;
New Password: &amp;lt;password&amp;gt;&lt;br /&gt;
Retype New Password: &amp;lt;password&amp;gt;&lt;br /&gt;
Successfully set password for user apeldoorn&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak CRYPT password zolang we niet over zijn op ldap en nog /etc/shadow genereren uit ldap en zet dit in ldap als hobbyPassword. &lt;br /&gt;
Dit is niet meer nodig voor web sites; inloggen gaat via LDAP en alleen het SHAA password (userPassword) wordt gebruikt.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkpasswd -m sha-512 &#039;&amp;lt;password&amp;gt;&#039; (single quotes om het password)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pas nog wat  velden aan in ldap via  ADS: &lt;br /&gt;
* hobbyCode: 2 voor betalende gebruikers, 3 voor gratis accounts 4 voor groeperingen&lt;br /&gt;
* host: scp en webserver (* voor alles of als de server nog niet bekend is). Er &#039;&#039;&#039;moet&#039;&#039;&#039; een host veld zijn!&lt;br /&gt;
* mail: webmaster@groepering.hcc.nl&lt;br /&gt;
* hobbyPassword: lees bestand met password erin. Obsolete.&lt;br /&gt;
* Voer upd_hcc_accounts.sh of upd_code2_accounts.sh uit op hcc-ldap-lb1-int in de /usr/local/hobbynet/bin directory.&lt;br /&gt;
* Voer &#039;&#039;&#039;upd_all&#039;&#039;&#039; uit op scripting, eerder is de user niet bekend op store1 (bij het aanmaken van de directory). Overigens is het juiste uidnummer/gidnummer ook voldoende (als je de directory op backup2bit aanmaakt)&lt;br /&gt;
&lt;br /&gt;
===Aanmaken directory op store2 of backup2bit===&lt;br /&gt;
Tenslotte moeten nog directories aangemaakt worden voor de website:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Voor privé users:&lt;br /&gt;
mkdir -p /disk/site/users/voorbeeld/www&lt;br /&gt;
mkdir -p /disk/site/users/voorbeeld/log&lt;br /&gt;
&lt;br /&gt;
Voor HCC users:&lt;br /&gt;
mkdir -p /disk/site/hcc.nl/voorbeeld/www&lt;br /&gt;
mkdir -p /disk/site/hcc.nl/voorbeeld/log&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat de nieuwe gebruiker eigenaar is van zijn home-directory.&lt;br /&gt;
chown -R voorbeeld:voorbeeld /disk/site/users/voorbeeld/&lt;br /&gt;
chown -R voorbeeld:voorbeeld /disk/site/hcc.nl/voorbeeld/&lt;br /&gt;
of&lt;br /&gt;
chown -R uidnummer:gidnummer /disk/site/users/voorbeeld/&lt;br /&gt;
chown -R uidnummer:gidnummer /disk/site/hcc.nl/voorbeeld/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Aanmaken gebruikers of groeperings directory in /etc/exports op store2 ==&lt;br /&gt;
* edit /etc/exports&lt;br /&gt;
* voeg de regel van de te exporteren directory toe (komt twee keer voor!)&lt;br /&gt;
 /disk/site/users/voorbeeld 172.31.1.9  (rw,async,subtree_check,no_root_squash)&lt;br /&gt;
 /disk/site/users/voorbeeld 172.31.1.10 (rw,async,subtree_check,no_root_squash)&lt;br /&gt;
* Let hier op dat je bij de goede server in exports zet en dat je het interne IP van de webserver hier aanpast&lt;br /&gt;
* exportfs -r&lt;br /&gt;
&lt;br /&gt;
== Aanmaken gebruikers of groeperings directory in /etc/fstab op de webservers ==&lt;br /&gt;
* voeg de volgende regel toe aan de fstab op de webserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.1.210:/disk/site/users/voorbeeld  /disk/site/hcc.nl/voorbeeld   nfs    rw,rsize=32768,wsize=32768,intr,noatime  1   0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* maak de directory aan met mkdir -p /disk/site/hcc.nl/voorbeeld&lt;br /&gt;
* mount de directory mount /disk/site/hcc.nl/voorbeeld&lt;br /&gt;
&lt;br /&gt;
== Aanmaken websites op webserver ==&lt;br /&gt;
Dit betreft het aanmaken van de nieuwe vserver die Apache moet gaan bedienen. In Ubuntu server is het gebruikelijk een site aan te maken in de /etc/apache2 tree maar die te activeren via een link in de /etc/apache2/sites-enabled directory. Omdat bij Hobbynet gebruik wordt gemaakt van een loadbalanced situatie, en de changes steeds twee keer gedaan moeten worden, is het handiger de changes in een shared directory te maken en dan een sync script te draaien dat de situatie in de shared directory kopieert naar de lokale directory op de beide servers en dan de sites enabled.&lt;br /&gt;
 &lt;br /&gt;
 - login op de scripting of webserver&lt;br /&gt;
 - cd /usr/local/hobbynet/apache2conf/&amp;lt;webserver&amp;gt;&lt;br /&gt;
 - maak de nieuwe site aan door een andere te copieren en te bewerken&lt;br /&gt;
 - Voeg een overeenkomstige logrotate regel toe in usr/local/hobbynet/apache2conf/&amp;lt;webserver&amp;gt;/logrotate/apache2 op de webserver&lt;br /&gt;
 - Voeg een suexec toe in usr/local/hobbynet/apache2conf/&amp;lt;webserver&amp;gt;/suexec op de webserver (copieer en bewerk een andere)&lt;br /&gt;
 - draai het sync script voor de webserver&lt;br /&gt;
&lt;br /&gt;
== domein aanmelden bij schonemail (indien groepering) ==&lt;br /&gt;
Mail support@schonemail.nl en vraag domein op te nemen in de schone mail config.&lt;br /&gt;
&lt;br /&gt;
== upd_all draaien ==&lt;br /&gt;
Aan het eind draaien we upd_all (vanaf de server &#039;scripting-int&#039;).&lt;br /&gt;
&lt;br /&gt;
== Gebruiker informeren ==&lt;br /&gt;
Door middel van een welkomst mailtje dat alles is aangemaakt de nieuwe gebruiker inlichten. Voor HCC accounts moet de aanvrager of verantwoordelijke worden ingelicht. Op 29 september 2009 is hiervoor onderstaande tekst geschreven.&lt;br /&gt;
&lt;br /&gt;
LET OP: aan de individuele situatie aanpassen!&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Geachte webmaster,&lt;br /&gt;
&lt;br /&gt;
We hebben zojuist je nieuwe hostinglokatie voorbereid.&lt;br /&gt;
&lt;br /&gt;
URL : http://basic.hcc.nl/ (ook bereikbaar onder http://www.basic.hcc.nl/)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Bestanden uploaden //&lt;br /&gt;
&lt;br /&gt;
Op de kadernet-wiki heb ik een pagina aangemaakt, met daarin de info die&lt;br /&gt;
een webmaster nodig heeft, om zijn site te beheren.&lt;br /&gt;
&lt;br /&gt;
De directe link is&lt;br /&gt;
https://kadernet.hcc.nl/apps/wiki/index.php?title=Site_hosten.&lt;br /&gt;
&lt;br /&gt;
Mocht je daar info missen, wil je me dat dan s.v.p. even laten weten?&lt;br /&gt;
Dan zal ik kijken of ik die pagina met de ontbrekende info aan kan vullen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Gebruikersnaam en wachtwoord //&lt;br /&gt;
&lt;br /&gt;
Zowel om bestanden te uploaden via scp.hobby.nl, als ook om toegang te&lt;br /&gt;
krijgen tot je database, dien je te beschikken over een gebruikersnaam&lt;br /&gt;
en een wachtwoord.&lt;br /&gt;
&lt;br /&gt;
Omdat gewone e-mail niet geschikt is om dit soort gevoelige informatie&lt;br /&gt;
over te dragen, zijn gebruikersnaam en wachtwoord in een versleutelde&lt;br /&gt;
bijlage met deze mail meegestuurd. Om deze bijlage te ontsleutelen dien&lt;br /&gt;
je het programma LA_Versleuteling.exe te gebruiken. Dit programma is te&lt;br /&gt;
downloaden via de kadersite, de directe link is&lt;br /&gt;
https://kadernet.hcc.nl/software/LA/LA_Versleuteling/index.php&lt;br /&gt;
&lt;br /&gt;
Het wachtwoord dat gebruikt is voor deze versleuteling is jouw HCC-code,&lt;br /&gt;
die gekoppeld is aan je hcc lidnummer.&lt;br /&gt;
Na het ontsleutelen ontstaat een ZIP bestand, in dit ZIP bestand zit een&lt;br /&gt;
tekstbestandje met de genoemde gegevens.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Aan de slag //&lt;br /&gt;
&lt;br /&gt;
Mocht je na het lezen van het bovenstaande nog vragen hebben, kijk dan&lt;br /&gt;
s.v.p. eerst even op bovenstaande wiki, of op http://www.hobby.nl/.&lt;br /&gt;
Staat daar niet wat je zoekt, stuur dan even een mailtje naar&lt;br /&gt;
beheer@hobby.nl.&lt;br /&gt;
&lt;br /&gt;
De hcc vrijwilligers die samen HCC Hobbynet beheren verwelkomen je van&lt;br /&gt;
harte als nieuwe gebruiker!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Met vriendelijke groeten,&lt;br /&gt;
&lt;br /&gt;
Hans Verbeek&lt;br /&gt;
Hobbynet beheer&lt;br /&gt;
&lt;br /&gt;
PS: om goed overzicht over openstaande vragen te houden sluit ik nu dit&lt;br /&gt;
ticket. Wil je s.v.p. even reageren met &#039;reply&#039; als er van Hobbynet een&lt;br /&gt;
aktie verwacht wordt, dan gaat het ticket automatisch weer open. Dank!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>2001:980:5570:1:7D96:C861:CC43:5521</name></author>
	</entry>
</feed>