*Empty MediaWiki Message*

This commit is contained in:
Vater 2013-03-23 02:48:58 +00:00
parent 4a242099db
commit 64b91e5387

View File

@ -1,13 +1,13 @@
=wo haengts=
== Wo hängts? ==
* einmal ueber die cfgs schauen
* jabber vm
=was noch gemacht werden soll=
== Was noch gemacht werden soll? ==
* jabber vm
=was gemacht wurde=
== Was gemacht wurde? ==
==installiert==
=== installiert ===
* screen
* sudo
* tcpdump
@ -31,44 +31,43 @@
* ccze
* munin-node
==update==
=== update ===
* by morphium am 13.3.13:
** updates: The following packages will be upgraded: aptitude base-files debian-archive-keyring dpkg firmware-linux-free gnupg gpgv grub-common gzip initscripts libfreetype6 libgssapi-krb5-2 libk5crypto3 libkrb5-3 libkrb5support0 libpam-modules libpam-runtime libpam0g libssl0.9.8 linux-base linux-image-2.6.32-5-amd64 locales module-init-tools openssh-client openssh-server procps sysv-rc sysvinit sysvinit-utils tzdata
==apticron==
=== apticron ===
* apticron installiert: The following NEW packages will be installed: apt-listchanges apticron exim4 exim4-base exim4-config exim4-daemon-light iso-codes lsb-release python-apt python-apt-common ucf
* erstmal morphium & blotter eingetragen fuer updates - wer noch will: /etc/apticron/apticron.conf
==sudo==
=== sudo ===
* rechte für blottre, john, astro, morphium
** adduser blotter sudo
* ohne passwort
** visudo NOPASSWD entry
==ssh==
=== ssh ===
* key based login über ssh
* prompt für root geändert (root=rot fällt auf!!)
* aliase für root in ~root/.bashrc gesetzt
==fail2ban==
=== fail2ban ===
* enable ssh
** 4 treffer -> 10 min iptables drop
==parted==
=== parted ===
* parted -slm -> Error: /dev/md2: unrecognised disk label
==kernel==
=== kernel ===
* bootet wohl
** bauen als rewt (sudo -s ; su rewt; cd ~/linux/linux-stable)
** config ist angepasst auf wetu
** aktueller configstand fuer 3.8.2 kernel
* bauen mit
* bauen mit
** fakeroot make deb-pkg -j2
** danach alle resultierenden pakete installieren (als root...)
** siehe dazu /home/rewt/linux/installfresh4.sh
==raid==
=== raid ===
* /dev/md2 -> /dev/sda5 /dev/sdb5
** mdadm --create /dev/md2 --level=1 --raid-devices=2 /dev/sda5 /dev/sdb5
* raid sync
@ -77,7 +76,7 @@
* mdadm.conf
** mdadm -Es o. mdadm --detail --scan >> /etc/mdadm/mdadm.conf
==lvm==
=== lvm ===
* apt-get install lvm2
* /dev/md2 -> vg
** pvcreate /dev/md2
@ -91,7 +90,7 @@
** lvcreate -L4G -npentamedia vg
** lvcreate -L11G -nbackup-cthulhu vg
==lxc==
=== lxc ===
* kopiert
** jabber
** mail
@ -103,14 +102,14 @@
* getestet
** alle
==etckeeper==
=== etckeeper ===
* ist ein git fuer /etc
** pakete die mit apt installieren in /etc autocommiten ihre eintraege
** handaenderungen bitte per hand adden und commiten
** zless /usr/share/doc/etckeeper/README.gz
==netzwerk==
=== Netzwerk ===
* /etc/network/interfaces
** br0 -> 89.238.64.140/32 89.238.79.216/29 -> externe bridge
** br1 -> 172.22.98.0/26 -> interne bridge
@ -130,7 +129,7 @@
*** -> jede vm bekommt /64
**** 2a00:1828:a008:100+n::/64 n = letzte stelle ip im dn42
==sysctl==
=== sysctl ===
* /etc/sysctl.d/local.conf
** # Enables packet forwarding
** net.ipv4.ip_forward = 1
@ -158,6 +157,6 @@
** net.bridge.bridge-nf-call-ip6tables = 0
** net.bridge.bridge-nf-call-iptables = 0
==iptables==
=== iptables ===
* MASQUERADE fehlt
** fixed ab kernelbuild 4