Acties:
  • 0 Henk 'm!

  • Hydrosine
  • Registratie: Februari 2009
  • Laatst online: 29-05 20:40
Hey,
Ik wil graag een checklist maken wat ik af kan werken als ik bij een klant een linux systeem aflever.
Het gaat puur om een basis systeem zonder nog enige specifieke software erop.
Veel verder dan de lijst hieronder kom ik niet, dus ik wou vragen of jullie nog enkele suggesties hierin hebben.

- Computernaam volgens richtlijnen?
- Yum update of apt-get update uitgevoerd.
- Root van de filesystem beschermd.
- juiste users aangemaakt + passwords en rechten?
- ssh afgeschermd op ip-adres? (Dus alleen beschikbaar vanaf bepaalde ip's)
- Ip instellingen juist? DHCP Statisch?
- Ip Tables juist geconfigureerd, poorten dicht? behalve 22 (als er geen andere services draaien)
- Juiste tijd(zone) en datum
- Partities op juiste plaats gemount.


Suggesties zeer welkom :) ben nog niet super bekend met linux en heb dit gekregen als opdracht op mijn stage.

[ Voor 8% gewijzigd door Hydrosine op 02-06-2010 14:16 ]


Acties:
  • 0 Henk 'm!

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

messages uitzetten? Als iemand een message stuurt wordt het systeem geblokkerd volgensmij (zoiets zeiden ze bij mij op school)

All-Round nerd | iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Master FX
  • Registratie: Juni 1999
  • Laatst online: 13:07
Klinkt dus als een soort huiswerk :-)
Dat doen we hier meestal niet ... Wat heb je al via google weten te vinden?

Stay safe


Acties:
  • 0 Henk 'm!

Verwijderd

Waarom zou een klant alleen maar een basis installatie willen? Gaan ze dat verder zelf inrichten? Als je een installatie van een systeem doet, is dat niet om dat systeem maar om de taken die dat systeem gaat uitvoeren. Je zal je dus moeten afvragen welke taken dit zijn en wat er dan aan gebruikers instellingen, gebruiks instellingen en beveiligings instellingen nodig zijn.

Acties:
  • 0 Henk 'm!

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 18-09 14:35
Samba geinstalleerd?
Apache, php, mysql koppeling.
Network Domein instellingen goed (inclusief de test commandos)
Samba Trash bin aangemaakt indien nodig...

Acties:
  • 0 Henk 'm!

  • elTigro
  • Registratie: November 2000
  • Laatst online: 04-05 13:01

elTigro

Es un Gringo!

hydrosine- schreef op woensdag 02 juni 2010 @ 12:18:
- Computernaam volgens richtlijnen?
- Yum update of apt-get update uitgevoerd.
- Root afgeschermd?
- juiste users aangemaakt + passwords en rechten?
- ssh afgeschermd op ip? (als bereikbaar is over internet.)
- Ip instellingen juist? DHCP Statisch?
- Ip Tables juist geconfigureerd, poorten dicht? behalve 22
- Juiste tijd(zone) en datum
ik zou zeggen: welke services/daemons zet je aan en uit.. en in welke runlevels.
zijn de partities gemount op goede mountpoints.
Is je Swap-space actief.


en verder? Root afgeschermd? het rootaccount? de root van je filesystem? klinkt wat onduidelijk dit, net als ssh afgeschermd op ip. Bedoel je daarmee dat alleen enkele ip-addressen kunnen connecten naar ssh of dat alleen enkele ipadressen de ssh daemon mogen draaien?
Nou ja, 't is een lijstje voor jezelf natuurlijk, maar wellicht is het handig om dat even goed duidelijk te krijgen (voor mij wel, dan snap ik het lijstje ook tenminste :P )

Lazlo's Chinese Relativity Axiom:No matter how great your triumphs or how tragic your defeats --approximately one billion Chinese couldn't care less.


Acties:
  • 0 Henk 'm!

  • Hydrosine
  • Registratie: Februari 2009
  • Laatst online: 29-05 20:40
@Master FX het is geen huiswerk het is een opdracht op mijn stage, het is ook bedoeld om echt gebruikt te gaan worden.

@Erwinvz1 Daar heb je gelijk in, en er zullen inderdaad zaken op komen draaien als Apache en Mysql en eventueel een Ldap koppeling.

Het lijstje is inderdaad niet al te duidelijk, het is dan ook meer even een opsomming van wat ik al in mijn hoofd heb. De zaken die Eltigro verteld zal ik ook zeker eens verder onderzoek naar doen omdat ik niet weet wat de runlevels inhouden.

Ik zal het lijstje iets verduidelijken voor zover ik dat kan.
Het is ook meer bedoeld zodat ik niks over het hoofd zie wat een security issue zou kunnen vormen
Pagina: 1