Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


debian

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
debian [14.01.2017 09:10] – [Installationsdurchführung] havelockdebian [17.07.2021 12:01] (aktuell) – [Debian] havelock
Zeile 1: Zeile 1:
 ====== Debian ====== ====== Debian ======
  
-Wir verwenden die aktuelle stabile Version von Debian GNU/Linux (8.x - Lenny)+Wir verwenden die aktuelle stabile Version von Debian GNU/Linux (10.x - Buster)
 als Betriebssystem für die Gateways und Server. als Betriebssystem für die Gateways und Server.
  
Zeile 65: Zeile 65:
 apt-get install aptitude at joe bzip2 perl python psmisc less ntpdate dnsutils \ apt-get install aptitude at joe bzip2 perl python psmisc less ntpdate dnsutils \
     vim htop sysv-rc-conf iptables-persistent sudo git postfix bsd-mailx \     vim htop sysv-rc-conf iptables-persistent sudo git postfix bsd-mailx \
-    screen pfqueue whois+    screen pfqueue whois man-db manpages manpages-de net-tools
 </code> </code>
   * Überflüssiges entfernen<code>   * Überflüssiges entfernen<code>
Zeile 78: Zeile 78:
     * In ''/etc/adduser.conf'' sollte eingestellt werden: ''DIR_MODE=0750''     * In ''/etc/adduser.conf'' sollte eingestellt werden: ''DIR_MODE=0750''
   * SSH-Zugang nur mit Schlüssel<file conf /etc/ssh/sshd_config>   * SSH-Zugang nur mit Schlüssel<file conf /etc/ssh/sshd_config>
-PermitRootLogin without-password+# Debian-Konfigurationsdatei in Original unter 
 +# /usr/share/openssh/sshd_config 
 + 
 +Port 22 
 +AddressFamily any 
 + 
 +HostKey /etc/ssh/ssh_host_rsa_key 
 +HostKey /etc/ssh/ssh_host_dsa_key 
 +HostKey /etc/ssh/ssh_host_ecdsa_key 
 +HostKey /etc/ssh/ssh_host_ed25519_key 
 + 
 +PubkeyAuthentication yes
 PasswordAuthentication no PasswordAuthentication no
 +ChallengeResponseAuthentication no
 +
 +UsePAM no
 +X11Forwarding no
 +PrintMotd yes
 +PrintLastLog yes
 +
 +AcceptEnv LANG LC_*
 +
 +Subsystem sftp /usr/lib/openssh/sftp-server
 </file> </file>
   * TODO ''fail2ban''   * TODO ''fail2ban''
Zeile 87: Zeile 108:
       * Für die gängisten Daemons sind Konfigurationen vorbereitet       * Für die gängisten Daemons sind Konfigurationen vorbereitet
       * Es kann die zu blockende Zeit (''bantime'') eingestellt werden       * Es kann die zu blockende Zeit (''bantime'') eingestellt werden
 +  * Postfix<file conf /etc/pfqueue.conf> 
 +# /etc/pfqueue.conf 
 +
 +backend_name=postfix2 
 +</file> 
 +  * Paketliste die ins Backup läuft zur Systemwiederherstellung, täglich erstellen<file bash /etc/cron.daily/packages> 
 +dpkg --get-selections | cut -f 1 > /root/`hostname -s`-selections.txt 
 +</file>
 ===== Optionale Komponenten ===== ===== Optionale Komponenten =====
  
debian.1484381433.txt.gz · Zuletzt geändert: 14.01.2017 09:10 von havelock