Fertiges Rocky Template: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 16: | Zeile 16: | ||
;Update und upgrade | ;Update und upgrade | ||
*dnf update -y | *dnf update -y | ||
| − | ; | + | ;CA ziehen |
| − | *( | + | *wget https://web.samogo.de/certs/ca.crt |
| + | *cp ca.crt /etc/pki/ca-trust/source/anchors/ | ||
| + | *update-ca-trust extract | ||
| + | ;Skript zur Erzeugung der Schlüssel | ||
| + | Datei: /usr/local/sbin/new-ssh-host-keys | ||
| + | <syntaxhighlight lang="bash"> | ||
| + | #!/bin/bash | ||
| + | |||
| + | current_host=$(hostname -s) | ||
| + | echo $current_host | ||
| + | |||
| + | if [[ "$current_host" = *-template ]]; then | ||
| + | echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt." | ||
| + | rm -f /etc/ssh/ssh_host_* | ||
| + | ssh-keygen -A | ||
| + | else | ||
| + | echo "Nicht das Template – keine Änderung." | ||
| + | fi | ||
| + | </syntaxhighlight> | ||
| + | *'''chmod +x /usr/local/sbin/new-ssh-host-keys''' | ||
| + | |||
| + | ;systemd-Dienst anpassen | ||
| + | *'''systemctl edit sshd.service''' | ||
| + | Folgendes ergänzen: | ||
| + | <pre> | ||
| + | [Service] | ||
| + | ExecStartPre=/usr/local/sbin/new-ssh-host-keys | ||
| + | </pre> | ||
| + | *'''systemctl daemon-reload''' | ||
| + | ;Hostname ändern | ||
| + | *hostnamectl set-hostname rocky-template.it.int | ||
Aktuelle Version vom 28. Juli 2026, 09:30 Uhr
In der Virtualbox
- Appliance importieren
- Datei
- Appliance importieren
- Fertig stellen
- Appliance importieren
- Anpassung
- Einstellungen
- Netzwerk
- Netzwerkbrücke: br0
- Netzwerk
- Starten
- user: kit
- pass: kit
- sudo -i
- IP rausfinden
- ip a s
- Update und upgrade
- dnf update -y
- CA ziehen
- wget https://web.samogo.de/certs/ca.crt
- cp ca.crt /etc/pki/ca-trust/source/anchors/
- update-ca-trust extract
- Skript zur Erzeugung der Schlüssel
Datei: /usr/local/sbin/new-ssh-host-keys
#!/bin/bash
current_host=$(hostname -s)
echo $current_host
if [[ "$current_host" = *-template ]]; then
echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
rm -f /etc/ssh/ssh_host_*
ssh-keygen -A
else
echo "Nicht das Template – keine Änderung."
fi
- chmod +x /usr/local/sbin/new-ssh-host-keys
- systemd-Dienst anpassen
- systemctl edit sshd.service
Folgendes ergänzen:
[Service] ExecStartPre=/usr/local/sbin/new-ssh-host-keys
- systemctl daemon-reload
- Hostname ändern
- hostnamectl set-hostname rocky-template.it.int