diff --git a/SRV-DOC-Inhalt.tex b/SRV-DOC-Inhalt.tex index 1c739b2..c45a27f 100644 --- a/SRV-DOC-Inhalt.tex +++ b/SRV-DOC-Inhalt.tex @@ -31,22 +31,43 @@ Folgende Parameter wurden für die Konfiguration des Servers in Absprache mit de \chapter{Konfiguration des Grundsystems} +\paragraph{Hostname} +Sofern der Hostname bei der Installation von Debian nicht schon gesetzt wurde, so muss dies in den Dateien \texttt{/etc/hostname}, \texttt{/etc/mailname} und \texttt{/etc/hosts} nachgeholt werden. +\begin{lstlisting} +# echo "aither" > /etc/hostname +# echo "aither.inform.hs-hannover.de" > /etc/mailname +\end{lstlisting} +In \texttt{/etc/hosts} muss der Eintrag für \texttt{127.0.1.1} angepasst werden: +\begin{lstlisting} +127.0.1.1 aither.inform.hs-hannover.de aither +\end{lstlisting} -\chapter{Installation des Servers} -\dots +\paragraph{OpenSSH} +In der Datei \texttt{/etc/ssh/sshd\_config} muss folgende Option auskommentiert und angepasst werden: +\begin{lstlisting} +PermitRootLogin yes +\end{lstlisting} + +Anschließend wird der OpenSSH-Dienst aktiviert und gestartet. +\begin{lstlisting} +# systemctl enable ssh.service +# systemctl start ssh.service +\end{lstlisting} + +\paragraph{sudo} +Das IT-Team arbeitet mit passwortbasierten SSH-Sitzungen unter dem Benutzer \texttt{root}. +Damit in der Übergangsphase auf dem Server Anpassungen auch ohne Kenntnis des \texttt{root}-Passworts durchgeführt werden können +\begin{lstlisting} +# apt-get install sudo +# adduser jpt +# gpasswd -a jpt sudo +\end{lstlisting} \paragraph{Hostname} \texttt{/etc/hostname} und \texttt{/etc/hosts} anpassen \begin{lstlisting} -# cat /etc/hostname -aither - -# cat /etc/hosts -127.0.0.1 localhost -127.0.1.1 aither.inform.hs-hannover.de aither -[...] # cat /etc/apt/sources.list.d/inform.list deb http:/http.edu.inform.hs-hannover.de/depot/debian/stretch/Packages / @@ -82,10 +103,6 @@ net.ipv4.conf.all.forwarding = 1 net.ipv6.conf.all.forwarding = 1 \end{lstlisting} -\paragraph{Benutzer anlegen} -For my time being: -adduser jpt -gpasswd -a jpt sudo \paragraph{Netzwerkkonfiguration} IP-Adressen (physisch und für den Dienst)