Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
it:root-server [2022/02/23 23:56] sven add basic-packagelist to install |
it:root-server [2022/02/24 00:30] (aktuell) sven [TLS setup] basics on "le-bot" user |
||
---|---|---|---|
Zeile 3: | Zeile 3: | ||
Bisher laufen alle meine Systeme unter Debian. | Bisher laufen alle meine Systeme unter Debian. | ||
+ | ==== Grundkonfiguration ==== | ||
< | < | ||
apt-get install -y aptitude mc screen bridge-utils net-tools git | apt-get install -y aptitude mc screen bridge-utils net-tools git | ||
</ | </ | ||
+ | |||
+ | Benutzung von traditionellen Interface-namen (eth//X// anstelle von enp// | ||
+ | |||
+ | < | ||
+ | net.ifnames=0 biosdevname=0 | ||
+ | </ | ||
+ | |||
+ | Je nach Hoster der Hardware gibt's zugriff auf den VGA-ausgang (RemoteKVM oder Virtualisiert) und da ist es schonmal hinderlich bei der Fehlersuche, | ||
+ | |||
+ | < | ||
+ | nomodeset | ||
+ | </ | ||
+ | |||
+ | zusätzlich gern '' | ||
+ | |||
+ | Abschalten des Löschens des Bildschirms wenn das Login-getty gestartet wird --> http:// | ||
+ | |||
+ | <file text / | ||
+ | [Service] | ||
+ | TTYVTDisallocate=no | ||
+ | </ | ||
===== Hardening / Absicherung ===== | ===== Hardening / Absicherung ===== | ||
Zeile 21: | Zeile 43: | ||
* für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | ||
+ | === ACME-setup für Let's Encrypt ==== | ||
+ | |||
+ | mit meinem tiny-acme wrapper [[it: | ||
+ | |||
+ | < | ||
+ | addgroup --system ssl-admin | ||
+ | adduser --system --ingroup ssl-admin --disabled-login --disabled-password --shell / | ||
+ | su -c git clone < | ||
+ | <install wrapper-script> | ||
+ | <setup permissions> | ||
+ | </ | ||
+ | |||
+ | das Verzeichnis kann dann so aussehen. Für das Verzeichnis '' | ||
+ | |||
+ | < | ||
+ | drwxr-xr-x 5 le-bot ssl-admin 4096 Feb 8 01:28 acme-tiny | ||
+ | drwxr-xr-x 2 le-bot ssl-admin 4096 May 19 2019 jobs | ||
+ | drwx------ 2 le-bot ssl-admin 4096 Jul 25 2017 le-data | ||
+ | -rwxr-xr-x 1 le-bot ssl-admin | ||
+ | drwxrwx--- 2 le-bot www-data | ||
+ | drwxr-xr-x 4 le-bot ssl-admin 4096 Jul 21 2021 ssl-data | ||
+ | drwxr-xr-x 2 le-bot ssl-admin 4096 Apr 22 2018 templates | ||
+ | </ | ||
+ | |||
+ | Per cron kann dann regelmäßig '' | ||
===== Festplattenverschlüsselung ===== | ===== Festplattenverschlüsselung ===== | ||