h1. AG DI Meeting vom 6. Januar 2013 *Anwesende Mitglieder* * _Corvus_ * _Apophis_ * _Exception_ * _LukyLuke_ * _oschad_ * _SimonRupf_ * _mutand13_ *Entschuldigte Mitglieder* * _Vanadis_ * _Odi_ *Nicht entschuldigte Mitglieder* *Sonstige Anwesende* *Ort:* _Mumble_ *Leitung:*_Apophis_ *Protokollant:*_Apophis_ *Beginn:* 19:04 h2. Mitteilungen * _Apophis_: Weitere schwerwiegende Lücke in Ruby on Rails, Update auf 2.3.16 http://www.heise.de/newsticker/meldung/Weitere-kritische-Luecke-in-Ruby-on-Rails-geschlossen-1793004.html * _Apophis_: D6 auf piratenpartei.ch und zh.piratenpartei.ch updated (event fix auf zh.*) * _Apophis_: Neue Tracker Klasse: Todo, aktiviert für St.Gallen, keine automatischen Transisions, sonst gleich wie Task * _SimonRupf_: Umstellung des Dovecot-Mailservers auf weniger sicheres high-performance-Login-Verfahren am Freitag, da beim bisherigen Verfahren zu viele Verbindungen geöffnet wurden, welche stets neue Prozesse erzeugten. http://wiki.dovecot.org/LoginProcess * _SimonRupf_: OTRS wurde noch nicht upgedated wie vor einigen Wochen angekündigt. Mache ich sobald ich Zeit habe. * -Exception_: Member-Admin schickt jetzt bei änderungen eine Mail an den member queue * _Exception_: Member-Service, produziert auch Mail, user können eigene Daten einsehen. https://my.piratenpartei.ch/memberservice/Default.aspx * _Apophis_: "Jahresbericht AG-DI":http://projects.piratenpartei.ch/projects/ag-di/wiki/Jahresbericht_2012-2013 h2. Traktanden h3. Motion #4414: Lenny Unsupported since February 2012 * Informiert h3. Motion #4478: CAS Settings * Simon nutzt Last Pass, das kann auch Passwörter speichern auf dem CAS Server * Wir wollen keine Änderungen am Ruby-CAS * Die Diskussion geht darum wie lange eine sinnvolle Zeit wäre, Vorschläge sind zwischen 1 und 30 Tage * Angriffsvektor: Physikalische Übernahme - Vorschlag: 30 Tage. einstimmig angenommen. h3. Motion #4479: Webbased Password Safe Informiert, kein grundsätzlicher Widerspruch, wird es auf dem neuen Server geben. h3. Server Status * DNS Server laufen auf neuen Servern * Generischer Server Script erstellt h2. Varia h3. Wollen wir den usern erlauben sich selbst zu bearbeiten? * Die GL begrüsst sowas, dachte aber das würde noch ein weilchen dauern. h3. weitere Varia? * Servermigration vorantreiben h2. Ausblick * Nächste Sitzung: 17. Februar 19:00 *Ende:* 19:55 Uhr