Fertiges Rocky Template: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 20: Zeile 20:
 
*cp ca.crt /etc/pki/ca-trust/source/anchors/
 
*cp ca.crt /etc/pki/ca-trust/source/anchors/
 
*update-ca-trust extract
 
*update-ca-trust extract
 +
;Skript zur Erzeugung der Schlüssel
 +
Datei: /usr/local/sbin/new-ssh-host-keys
 +
<syntaxhighlight lang="bash">
 +
#!/bin/bash
 +
 +
current_host=$(hostname -s)
 +
echo $current_host
 +
 +
if [[ "$current_host" = *-template ]]; then
 +
    echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
 +
    rm -f /etc/ssh/ssh_host_*
 +
    ssh-keygen -A
 +
else
 +
    echo "Nicht das Template – keine Änderung."
 +
fi
 +
</syntaxhighlight>
 +
*'''chmod +x /usr/local/sbin/new-ssh-host-keys'''
 +
 
;systemd-Dienst anpassen
 
;systemd-Dienst anpassen
 
*'''systemctl edit sshd.service'''
 
*'''systemctl edit sshd.service'''

Version vom 28. Juli 2026, 09:14 Uhr

In der Virtualbox

Appliance importieren
  • Datei
    • Appliance importieren
      • Fertig stellen
Anpassung
  • Einstellungen
    • Netzwerk
      • Netzwerkbrücke: br0
Starten
  • user: kit
  • pass: kit
  • sudo -i
IP rausfinden
  • ip a s
Update und upgrade
  • dnf update -y
CA ziehen
Skript zur Erzeugung der Schlüssel

Datei: /usr/local/sbin/new-ssh-host-keys

#!/bin/bash

current_host=$(hostname -s)
echo $current_host

if [[ "$current_host" = *-template ]]; then
    echo "Template erkannt – SSH-Hostschlüssel werden neu erzeugt."
    rm -f /etc/ssh/ssh_host_*
    ssh-keygen -A
else
    echo "Nicht das Template – keine Änderung."
fi
  • chmod +x /usr/local/sbin/new-ssh-host-keys
systemd-Dienst anpassen
  • systemctl edit sshd.service

Folgendes ergänzen:

[Service]
ExecStartPre=/usr/local/sbin/new-ssh-host-keys
  • systemctl daemon-reload