Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
it:root-server [2022/02/23 23:56] sven add basic-packagelist to install |
it:root-server [2022/02/24 00:30] (aktuell) sven [TLS setup] basics on "le-bot" user |
||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| Bisher laufen alle meine Systeme unter Debian. | Bisher laufen alle meine Systeme unter Debian. | ||
| + | ==== Grundkonfiguration ==== | ||
| < | < | ||
| apt-get install -y aptitude mc screen bridge-utils net-tools git | apt-get install -y aptitude mc screen bridge-utils net-tools git | ||
| </ | </ | ||
| + | |||
| + | Benutzung von traditionellen Interface-namen (eth//X// anstelle von enp// | ||
| + | |||
| + | < | ||
| + | net.ifnames=0 biosdevname=0 | ||
| + | </ | ||
| + | |||
| + | Je nach Hoster der Hardware gibt's zugriff auf den VGA-ausgang (RemoteKVM oder Virtualisiert) und da ist es schonmal hinderlich bei der Fehlersuche, | ||
| + | |||
| + | < | ||
| + | nomodeset | ||
| + | </ | ||
| + | |||
| + | zusätzlich gern '' | ||
| + | |||
| + | Abschalten des Löschens des Bildschirms wenn das Login-getty gestartet wird --> http:// | ||
| + | |||
| + | <file text / | ||
| + | [Service] | ||
| + | TTYVTDisallocate=no | ||
| + | </ | ||
| ===== Hardening / Absicherung ===== | ===== Hardening / Absicherung ===== | ||
| Zeile 21: | Zeile 43: | ||
| * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | * für User, die sich um SSL-Zertifikatsmanagement kümmern, lege ich die System-Gruppe '' | ||
| + | === ACME-setup für Let's Encrypt ==== | ||
| + | |||
| + | mit meinem tiny-acme wrapper [[it: | ||
| + | |||
| + | < | ||
| + | addgroup --system ssl-admin | ||
| + | adduser --system --ingroup ssl-admin --disabled-login --disabled-password --shell / | ||
| + | su -c git clone < | ||
| + | <install wrapper-script> | ||
| + | <setup permissions> | ||
| + | </ | ||
| + | |||
| + | das Verzeichnis kann dann so aussehen. Für das Verzeichnis '' | ||
| + | |||
| + | < | ||
| + | drwxr-xr-x 5 le-bot ssl-admin 4096 Feb 8 01:28 acme-tiny | ||
| + | drwxr-xr-x 2 le-bot ssl-admin 4096 May 19 2019 jobs | ||
| + | drwx------ 2 le-bot ssl-admin 4096 Jul 25 2017 le-data | ||
| + | -rwxr-xr-x 1 le-bot ssl-admin | ||
| + | drwxrwx--- 2 le-bot www-data | ||
| + | drwxr-xr-x 4 le-bot ssl-admin 4096 Jul 21 2021 ssl-data | ||
| + | drwxr-xr-x 2 le-bot ssl-admin 4096 Apr 22 2018 templates | ||
| + | </ | ||
| + | |||
| + | Per cron kann dann regelmäßig '' | ||
| ===== Festplattenverschlüsselung ===== | ===== Festplattenverschlüsselung ===== | ||