Fertiges Rocky Template: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 14: Zeile 14:
 
;IP rausfinden
 
;IP rausfinden
 
*ip a s
 
*ip a s
 +
;Update und upgrade
 +
*dnf update -y
 +
;CA ziehen
 +
*wget https://web.samogo.de/certs/ca.crt
 +
*cp ca.crt /etc/pki/ca-trust/source/anchors/
 +
*update-ca-trust extract
 +
;Skript zur Erzeugung der Schlüssel
 +
Datei: /usr/local/sbin/new-ssh-host-keys
 +
<syntaxhighlight lang="bash">
 +
#!/bin/bash
  
 +
current_host=$(hostname -s)
 +
echo $current_host
  
;Update und upgrade
+
if [[ "$current_host" = *-template ]]; then
*apt update
+
    echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
*apt full-upgrade
+
    rm -f /etc/ssh/ssh_host_*
;Wenn GRUB Install kommt
+
    ssh-keygen -A
*(X) /dev/sda
+
else
:Stammzertifikat ein bauen
+
    echo "Nicht das Template – keine Änderung."
*cd /usr/local/share/ca-certificates
+
fi
*wget https://web.samogo.de/certs/kit-ca.crt
+
</syntaxhighlight>
*update-ca-certificates
+
*'''chmod +x /usr/local/sbin/new-ssh-host-keys'''
 +
 
 +
;systemd-Dienst anpassen
 +
*'''systemctl edit sshd.service'''
 +
Folgendes ergänzen:
 +
<pre>
 +
[Service]
 +
ExecStartPre=/usr/local/sbin/new-ssh-host-keys
 +
</pre>
 +
*'''systemctl daemon-reload'''
 +
;Hostname ändern
 +
*hostnamectl set-hostname rocky-template.it.int

Aktuelle Version vom 28. Juli 2026, 09:30 Uhr

In der Virtualbox

Appliance importieren
  • Datei
    • Appliance importieren
      • Fertig stellen
Anpassung
  • Einstellungen
    • Netzwerk
      • Netzwerkbrücke: br0
Starten
  • user: kit
  • pass: kit
  • sudo -i
IP rausfinden
  • ip a s
Update und upgrade
  • dnf update -y
CA ziehen
Skript zur Erzeugung der Schlüssel

Datei: /usr/local/sbin/new-ssh-host-keys

#!/bin/bash

current_host=$(hostname -s)
echo $current_host

if [[ "$current_host" = *-template ]]; then
    echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
    rm -f /etc/ssh/ssh_host_*
    ssh-keygen -A
else
    echo "Nicht das Template – keine Änderung."
fi
  • chmod +x /usr/local/sbin/new-ssh-host-keys
systemd-Dienst anpassen
  • systemctl edit sshd.service

Folgendes ergänzen:

[Service]
ExecStartPre=/usr/local/sbin/new-ssh-host-keys
  • systemctl daemon-reload
Hostname ändern
  • hostnamectl set-hostname rocky-template.it.int