Rocky Template: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 26: Zeile 26:
 
= Einrichtung =
 
= Einrichtung =
 
Diese Pakete sollte man nachinstallieren, um auf der Kommandozeile arbeiten zu können:
 
Diese Pakete sollte man nachinstallieren, um auf der Kommandozeile arbeiten zu können:
*'''dnf install vim sudo git curl tcpdump nmap wget epel-release'''
+
*'''dnf install -y vim git curl tcpdump nmap wget epel-release policycoreutils-python-utils'''
 
 
= Automatische SSH-Hostschlüssel nur auf dem Template erzeugen =
 
Damit nicht alle Klone des Templates dieselben SSH-Hostschlüssel verwenden, sollen die Schlüssel nur dann neu erzeugt werden, wenn der Hostname ''rocky-template'' ist. Dies wird beim Start automatisch über einen ExecStartPre-Hook im sshd.service erledigt.
 
 
 
 
== sudo Passwortlos ==
 
== sudo Passwortlos ==
 
*sudo visudo
 
*sudo visudo
Zeile 36: Zeile 32:
 
   
 
   
 
  %wheel        ALL=(ALL)      NOPASSWD: ALL
 
  %wheel        ALL=(ALL)      NOPASSWD: ALL
 +
 +
= Automatische SSH-Hostschlüssel nur auf dem Template erzeugen =
 +
Damit nicht alle Klone des Templates dieselben SSH-Hostschlüssel verwenden, sollen die Schlüssel nur dann neu erzeugt werden, wenn der Hostname ''rocky-template'' ist. Dies wird beim Start automatisch über einen ExecStartPre-Hook im sshd.service erledigt.
  
 
== Skript zur Erzeugung der Schlüssel ==
 
== Skript zur Erzeugung der Schlüssel ==
Zeile 73: Zeile 72:
 
*update-ca-trust extract
 
*update-ca-trust extract
  
=Setup Script=
+
=Setup Scripts=
 
*cd /usr/local/sbin/
 
*cd /usr/local/sbin/
 +
<!---
 
*wget https://xinux.de/downloads/script/rocky-setup.sh
 
*wget https://xinux.de/downloads/script/rocky-setup.sh
*chmod +x rocky-setup.sh
+
--->
 +
*wget https://xinux.de/downloads/script/get-cert.sh
 +
*chmod +x get-cert.sh

Aktuelle Version vom 6. Juli 2026, 10:13 Uhr

Anleitung für das Erstellen einer Vorlage für einfache Rocky-Server zum Testen.

Mindestvorraussetzungen für Hardware

Daten
  • 1 CPU
  • 2 GB RAM
  • 20 GB Festplattenspeicher
Layout
  • /dev/sda1 / 20G
Weitere Einstellungen
  • Hostname: rocky-template.it2XX.int
  • Netzwerk: Netzwerkbrücke br0
  • GRUB: /dev/sda

Name der Maschine

VM rocky-template

Benutzer

  • user: kit
  • pass: kit
  • admin: root
  • pass: radler

Einrichtung

Diese Pakete sollte man nachinstallieren, um auf der Kommandozeile arbeiten zu können:

  • dnf install -y vim git curl tcpdump nmap wget epel-release policycoreutils-python-utils

sudo Passwortlos

  • sudo visudo
#%wheel  ALL=(ALL)       ALL

%wheel        ALL=(ALL)       NOPASSWD: ALL

Automatische SSH-Hostschlüssel nur auf dem Template erzeugen

Damit nicht alle Klone des Templates dieselben SSH-Hostschlüssel verwenden, sollen die Schlüssel nur dann neu erzeugt werden, wenn der Hostname rocky-template ist. Dies wird beim Start automatisch über einen ExecStartPre-Hook im sshd.service erledigt.

Skript zur Erzeugung der Schlüssel

Datei: /usr/local/sbin/new-ssh-host-keys

#!/bin/bash

current_host=$(hostname -s)
echo $current_host

if [[ "$current_host" = *-template ]]; then
    echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
    rm -f /etc/ssh/ssh_host_*
    ssh-keygen -A
else
    echo "Nicht das Template – keine Änderung."
fi
  • chmod +x /usr/local/sbin/new-ssh-host-keys
Testen 
  • /usr/local/sbin/new-ssh-host-keys

systemd-Dienst anpassen

  • systemctl edit sshd.service

Folgendes ergänzen:

[Service]
ExecStartPre=/usr/local/sbin/new-ssh-host-keys
  • systemctl daemon-reload

CA ziehen

Setup Scripts