service@fu-berlin.de kommunizieren (Nutzernamen, welcher das System betreuen wird)
root Passwort-Login verbieten
/etc/aliases auf den Maschinen-Verantworlichen umleiten (mit vim oder nano die aliases bearbeiten und unter root: eigene Mail hinterlegen)
/etc/resolv.conf - empfohlen imp.fu-berlin.de im Suchpfad
service@fu-berlin.de senden sudo openssh-server rsync tmux vim wget dnsutils
etckeeper hdparm htop iotop lsof lynx netcat-openbsd nmap smartmontools dlocate # falls es ein Debian oder Debian-Derivat ist
libpam-krb5 # um mit ZEDAT-Passworten zu authentisieren
libpam-ldap,libnss-ldap # um unsere Gruppen und User zu nutzen
imp-admin-keys von unserem Repository:# ab hier bitte weiter mit bash sudo /bin/bash # signing keyring holen wget -O - https://debian.imp.fu-berlin.de/imp-debian-repo.asc | gpg --dearmor > /usr/share/keyrings/imp-debian-repo-keyring.gpg # Sources.list Datei anlegen echo "deb [ signed-by=/usr/share/keyrings/imp-debian-repo-keyring.gpg arch=amd64 ] http://debian.imp.fu-berlin.de/ stable main" >/etc/apt/sources.list.d/imp.list # Paketlisten aktualisieren apt-get update # admin-keys einfahren und noch fehlende Basis-Pakete installieren apt-get install imp-admin-keys
## absolutes Minimum an Programmen, hier in debian syntax # install sudo openssh-server rsync wget alien # temp-Verzeichnis zum sauberen Arbeiten # verschwindet nach dem nächsten Reboot mkdir /tmp/selfadmin cd /tmp/selfadmin # Debian Paket von unserem webserver holen # siehe https://debian.imp.fu-berlin.de/pool/main/i/imp-admin-keys/ # wandeln in ein tar archiv falls man debian pakete nicht installieren kann alien -t --scripts imp-admin-keys*.deb # tar dateien auspacken tar xvf imp-admin-keys*.tgz # admin-user generieren install/doinst.sh configure # passwortloses sudo für die Gruppe adm (die user haben kein Passwort) echo "%adm ALL = (ALL) NOPASSWD: ALL" > /etc/sudoers.d/99_admin-imp
# wichtige basisdienste apt-get install etckeeper smartmontools # weitere Werkzeuge apt-get install byobu dlocate hdparm htop iotop lsof lynx netcat-openbsd procps strace # Netzwerktools zur Diagnose apt-get install dnsutils ngrep nmap nmon tshark # unter vmware sollte diese paket installiert werden: apt-get install open-vm-tools
Copyright © by the contributing authors. All material on this collaboration platform is the property of the contributing authors.