<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="hu">
	<id>https://admin.wiki.kzoli.hu/index.php?action=history&amp;feed=atom&amp;title=Debian_szerver_alaptelep%C3%ADt%C3%A9s_%28Stretch%29</id>
	<title>Debian szerver alaptelepítés (Stretch) - Laptörténet</title>
	<link rel="self" type="application/atom+xml" href="https://admin.wiki.kzoli.hu/index.php?action=history&amp;feed=atom&amp;title=Debian_szerver_alaptelep%C3%ADt%C3%A9s_%28Stretch%29"/>
	<link rel="alternate" type="text/html" href="https://admin.wiki.kzoli.hu/index.php?title=Debian_szerver_alaptelep%C3%ADt%C3%A9s_(Stretch)&amp;action=history"/>
	<updated>2026-05-05T10:47:34Z</updated>
	<subtitle>Az oldal laptörténete a wikiben</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://admin.wiki.kzoli.hu/index.php?title=Debian_szerver_alaptelep%C3%ADt%C3%A9s_(Stretch)&amp;diff=4&amp;oldid=prev</id>
		<title>KZoli: Új oldal, tartalma: „Ebben a leírásban Debian (9.x) Stretch szervergép grafikus felület és specifikus szolgáltatások nélküli alaptelepítését végezzük el. Az eljárás &quot;bármil…”</title>
		<link rel="alternate" type="text/html" href="https://admin.wiki.kzoli.hu/index.php?title=Debian_szerver_alaptelep%C3%ADt%C3%A9s_(Stretch)&amp;diff=4&amp;oldid=prev"/>
		<updated>2018-05-29T19:55:58Z</updated>

		<summary type="html">&lt;p&gt;Új oldal, tartalma: „Ebben a leírásban Debian (9.x) Stretch szervergép grafikus felület és specifikus szolgáltatások nélküli alaptelepítését végezzük el. Az eljárás &amp;quot;bármil…”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Új lap&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ebben a leírásban Debian (9.x) Stretch szervergép grafikus felület és specifikus szolgáltatások nélküli alaptelepítését végezzük el. Az eljárás &amp;quot;bármilyen&amp;quot; szerverre alkalmazható. Ez a leírás elsősorban technikai (&amp;#039;&amp;#039;checklist&amp;#039;&amp;#039; jellegű), az elméleti megfontolásokat a [[Debian szerver házirend]] tartalmazza.&lt;br /&gt;
&lt;br /&gt;
==Előfeltételek==&lt;br /&gt;
* Működő hardver, konzol hozzáférés, tudjon CD-ről bootolni és lásson ki (védett, NAT-olt) hálózaton keresztül az Internetre. DHCP használata ajánlatos.&lt;br /&gt;
* Megfelelő architektúrájú Debian Stretch netinstall boot CD - 64 bites (Intel) CPU és legalább 2 GB RAM esetén a 64 bites &amp;#039;&amp;#039;amd64&amp;#039;&amp;#039;-et használjuk!&lt;br /&gt;
&lt;br /&gt;
==Telepítési beállítások==&lt;br /&gt;
Ez a szakasz a telepítő CD-ről bootolva a telepített rendszer első tényleges indulásáig tart, a védett hálózatra(!) csatlakozó telepítendő gép számára működő Internet kapcsolatot igényel.&lt;br /&gt;
&lt;br /&gt;
Konzolról:&lt;br /&gt;
* Advanced options, Expert install&lt;br /&gt;
* Choose language - Hungarian, Európa, Magyarország.&lt;br /&gt;
* További helyi beállítások - en_US, en_US.UTF-8, en_US.ISO-8859-15, hu_HU - rendszerszintű helyi beállítás hu_HU.UTF-8.&lt;br /&gt;
* Billentyűzet beállítása - magyar.&lt;br /&gt;
* CD-ROM csatolása, telepítő összetevők - &amp;#039;&amp;#039;network-console&amp;#039;&amp;#039;&lt;br /&gt;
* Hálózati hardver felderítése, hálózat konfigurálása - általában DHCP, gépnév és domain megadására ügyeljünk!&lt;br /&gt;
* Telepítés folytatása távolról, SSH-n át - a jelszó legyen pl. &amp;#039;&amp;#039;installerpass&amp;#039;&amp;#039; :)&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh installer@IP.IP.IP.IP # Folytassuk a saját gépről!&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
* Telepítő indítása (szakértő mód)&lt;br /&gt;
* Felhasználók és jelszavaik felvétele - Árnyék jelszavak, &amp;#039;&amp;#039;root&amp;#039;&amp;#039; belépés engedélyezve, jelszó egyelőre legyen pl. &amp;#039;&amp;#039;rootpass&amp;#039;&amp;#039;, sima hozzáférést majd később hozunk létre, mert az &amp;#039;&amp;#039;admin&amp;#039;&amp;#039; név a telepítő futásakor foglalt.&lt;br /&gt;
* Óra konfigurálása - NTP (tűzfal gátolhatja), időzóna Europe/Budapest.&lt;br /&gt;
* Lemezek észlelése, particionálása - itt mindenféle hitvita lehetséges, de a minimum a &amp;#039;&amp;#039;boot&amp;#039;&amp;#039;, &amp;#039;&amp;#039;root&amp;#039;&amp;#039;, &amp;#039;&amp;#039;tmp&amp;#039;&amp;#039;, &amp;#039;&amp;#039;var&amp;#039;&amp;#039;, &amp;#039;&amp;#039;usr&amp;#039;&amp;#039; elkülönítése, hogy ezeket más-más paraméterekkel lehessen mountolni. Hagyományos merevlemezt csak redundánsan legalább software RAID-1 vagy RAID-5-ben üzemeltessünk (kivéve csak backup tárterület), SSD esetén is hajlanék a RAID-1 használatára (bár ezen vitatkoznak).&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;Particionálási séma két, software RAID-1-ben üzemelő SSD vagy TB nagyságrendű hagyományos merevlemez esetén:&amp;#039;&amp;#039;&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; cellspacing=&amp;quot;2&amp;quot; cellpadding=&amp;quot;5&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;sda&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;sdb&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;md&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;megjegyzés&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda1 200 MB RAID boot|| sdb1 200 MB RAID boot || md0 RAID-1 ext4 /boot || &amp;#039;&amp;#039;boot&amp;#039;&amp;#039; partíció&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda2 2-4 GB RAID || sdb2 2-4 GB RAID || md1 RAID-1 [swap] || cserehely (0,5x - 1x - 2x RAM)&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda3 2-4-8 GB RAID || sdb2 2-4-8 GB RAID || md2 RAID-1 ext4 /tmp || &amp;#039;&amp;#039;tmp&amp;#039;&amp;#039; partíció, akkor érdemes nagyobb mértűre venni, ha backup-restore jellegű műveletek várhatóak.&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda5 2-4-8 GB RAID || sdb5 2-4-8 GB RAID || md3 RAID-1 ext4 / || &amp;#039;&amp;#039;root&amp;#039;&amp;#039; partíció, 2G is elég lehet&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda6 4-8 GB RAID || sdb6 4-8 GB RAID || md4 RAID-1 ext4 /usr || &amp;#039;&amp;#039;usr&amp;#039;&amp;#039; partíció, 4G általában elég&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda7 1-2 GB RAID || sdb7 1-2 GB RAID || md5 RAID-1 ext4 /srv/chroot || opcionális partíció, pl. &amp;#039;&amp;#039;jail&amp;#039;&amp;#039;-ben üzemeltetett &amp;#039;&amp;#039;bind&amp;#039;&amp;#039; (&amp;#039;&amp;#039;cache-only&amp;#039;&amp;#039; DNS szerver) számára.&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sda8 X GB RAID || sdb8 X GB RAID || md6 RAID-1 ext4 /var&amp;lt;br/&amp;gt;&amp;#039;&amp;#039;(1% fenntartott blokk elegendő)&amp;#039;&amp;#039; || &amp;#039;&amp;#039;var&amp;#039;&amp;#039; partíció, a maradék tárterület (adatbázis, www, Samba, backup, etc. számára). Opcionálisan tovább osztható.&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;Ha a rendszerlemez kicsi (pl. single SSD vagy SSD/RAID-1), a &amp;quot;nagy&amp;quot; tárterületet pl. az alábbiak szerint definiálhatjuk:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; cellspacing=&amp;quot;2&amp;quot; cellpadding=&amp;quot;5&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;sdc&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;sdd&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;md&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| width=&amp;quot;25%&amp;quot; bgcolor=&amp;quot;#F0F0F0&amp;quot; |&amp;#039;&amp;#039;&amp;#039;megjegyzés&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot;&lt;br /&gt;
| sdc1 X GB RAID || sdd1 X GB RAID || mdX RAID-1 ext4 vagy lvm2-ext4 /mnt/storage&amp;lt;br/&amp;gt;&amp;#039;&amp;#039;(1% fenntartott blokk elegendő)&amp;#039;&amp;#039; || szolgáltatási tárterület (www, Samba, backup, stb. számára). Opcionálisan tovább osztható.&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
* Alaprendszer telepítése - telepítendő rendszermag általános (pl. &amp;#039;&amp;#039;linux-image-amd64&amp;#039;&amp;#039;) és nem konkrét alverzió, az &amp;#039;&amp;#039;initrd&amp;#039;&amp;#039; általában lehet célzott.&lt;br /&gt;
* A csomagkezelő beállítása - másik CD/DVD nem szükséges, hálózati tükör legyen &amp;#039;&amp;#039;http&amp;#039;&amp;#039;, Magyarország, alapértelmezés (&amp;#039;&amp;#039;ftp.hu.debian.org&amp;#039;&amp;#039;); a nem-szabad szoftverek is kellenek, de a forrás &amp;#039;&amp;#039;repository&amp;#039;&amp;#039; nem, kellenek a biztonsági- és kiadás (korábban &amp;#039;&amp;#039;volatile&amp;#039;&amp;#039;, változékony) frissítések is. A &amp;#039;&amp;#039;backport repository&amp;#039;&amp;#039; kérdéses, szerintem ráérünk később is hozzáadni(? &amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Szoftverválasztás és telepítés - csomaghasználat felmérése nem kell, a telepíthető szoftverek közül egyik sem kell (a Szokásos rendszereszközök - &amp;#039;&amp;#039;Standard system utilities&amp;#039;&amp;#039; sem!), mert mi [http://indavideo.hu/video/RetroPromo_-_Okosabb_vagy_mint_egy_otodikes_Tv2_2007 okosabbak vagyunk, mint egy ötödikes...] :).&lt;br /&gt;
* GRUB (&amp;#039;&amp;#039;grub2&amp;#039;&amp;#039;) telepítése - a fő boot rekordba kerüljön az első merevlemezre (RAID: &amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;), az EFI varázslás valószínűleg nem kell (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Telepítés befejezése - rendszeróra UTC szerint járjon, CD ki, reboot.&lt;br /&gt;
&lt;br /&gt;
==A frissen telepített rendszer beállításai==&lt;br /&gt;
Az első újraindítás után, konzolról bejelentkezve(!), átmenetileg engedélyezzük az &amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;-val, &amp;#039;&amp;#039;root&amp;#039;&amp;#039;-ként, jelszóval (nem kulccsal) történő bejelentkezést:&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ssh/sshd_config  # nem vagyok VI guru :)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
#PermitRootLogin prohibit-password&lt;br /&gt;
PermitRootLogin yes&lt;br /&gt;
[...]&amp;lt;/pre&amp;gt;&lt;br /&gt;
és az &amp;#039;&amp;#039;sshd&amp;#039;&amp;#039; újraindításával érvényesítsük a beállítást:&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl restart sshd&amp;lt;/pre&amp;gt;&lt;br /&gt;
A továbbiakhoz nem kell a konzol; &amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;-val, egyelőre &amp;#039;&amp;#039;root&amp;#039;&amp;#039;-ként jelentkezzünk be (más felhasználó még nincs is).&lt;br /&gt;
===Alapvető komponensek===&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install acpid&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
===Alap segédeszközök===&lt;br /&gt;
Az alábbiak közül a felső sor mindenképpen kell, az alsókat tekintve kinek a pap, kinek a papné :).&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install bzip2 less lsof man-db pwgen telnet unzip zip # +: néhány függőség&lt;br /&gt;
&lt;br /&gt;
apt-get install file links mc tofrodos    # +: dependens könyvtárak, Perl, OpenSSL&lt;br /&gt;
apt-get install net-tools                 # enélkül a Stretch-ben nincs ifconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039; legyen az &amp;#039;&amp;#039;mcedit&amp;#039;&amp;#039; az alapértelmezett editor + állítsuk be, hogy az alapértelmezett (pl. az &amp;#039;&amp;#039;ls&amp;#039;&amp;#039; kimenetében megjelenő) dátum formátuma a &amp;#039;&amp;#039;locale&amp;#039;&amp;#039; szerinti helyett &amp;#039;&amp;#039;parse&amp;#039;&amp;#039;-olhatóbb legyen:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/profile.d/custom.sh&lt;br /&gt;
&lt;br /&gt;
# Custom editor.&lt;br /&gt;
export EDITOR=&amp;quot;/usr/bin/mcedit&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# More parseable ls -la format.&lt;br /&gt;
export TIME_STYLE=&amp;quot;long-iso&amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;small&amp;gt;Persze, aki &amp;#039;&amp;#039;vi&amp;#039;&amp;#039;- vagy &amp;#039;&amp;#039;nano&amp;#039;&amp;#039;-fan, az EDITOR-t kihagyhatja :)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A Midnight Commanderben hasznos beállítani (F9, Beállítások, Alapbeállítások) a saját szövegszerkesztő használatát, illetve az XTerm ablak fejléc átírásának kikapcsolását (F9, Beállítások, Megjelenés, Xterm-ablakcím pipa ki, Mentés). Az &amp;#039;&amp;#039;mcedit&amp;#039;&amp;#039;-ben (F9, Beállítások, Általános) az új sorban automatikus behúzást (ha be lenne kapcsolva) és a látható tabulátorokat(!) kikapcsolni, végül az &amp;#039;&amp;#039;mc&amp;#039;&amp;#039; beállításokat elmenteni (F9, Beállítások, Beállítások mentése).&lt;br /&gt;
&lt;br /&gt;
===Szerepnév beállítása===&lt;br /&gt;
Amennyiben a gép &amp;#039;&amp;#039;hostname&amp;#039;&amp;#039; által mutatott elnevezése mellett létezik annak valamilyen szerepneve, és ezt szeretnénk a konzol promptban megjeleníteni (pl. mert jellemzőbb, mint az esetleg technikai hostnév), akkor szerkesszük meg a korábban már használt &amp;#039;&amp;#039;/etc/profile.d/custom.sh&amp;#039;&amp;#039; állományt (a &amp;#039;&amp;#039;ROLE_NAME&amp;#039;&amp;#039;-et helyettesítsük a kívánt szerepnévvel):&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/profile.d/custom.sh&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
# Including server role string.&lt;br /&gt;
PS1=${PS1/@\\h/@\\h (ROLE_NAME)}&amp;lt;/pre&amp;gt;&lt;br /&gt;
illetve a később létrehozandó felhasználók számára szerkesszük meg a &amp;#039;&amp;#039;/etc/skel/.bashrc&amp;#039;&amp;#039; állományt:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/skel/.bashrc&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
if [ &amp;quot;$color_prompt&amp;quot; = yes ]; then&lt;br /&gt;
    [...]&lt;br /&gt;
fi&lt;br /&gt;
unset color_prompt force_color_prompt&lt;br /&gt;
&lt;br /&gt;
# Include server role string.&lt;br /&gt;
PS1=${PS1/@\\h/@\\h (ROLE_NAME)}&lt;br /&gt;
[...]&amp;lt;/pre&amp;gt;&lt;br /&gt;
A következő bejelentkezéstől kezdve a konzol promptban a szerepnév is megjelenik, pl. így:&lt;br /&gt;
&amp;lt;pre&amp;gt;root@x206-kdzwy54 (testing):~#&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sajnos a Midnight Commander ezt a beállítást nem veszi át, így azt külön kell definiálnunk a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; számára:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /root/.local/share/mc/bashrc&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
export PS1=${PS1/@\\h/@\\h (ROLE_NAME)}&amp;lt;/pre&amp;gt;&lt;br /&gt;
és ennek mintájára minden további interaktív felhasználó számára is.&lt;br /&gt;
&lt;br /&gt;
===A home könyvtárak átköltöztetése===&lt;br /&gt;
Ezeket a kis méretű &amp;#039;&amp;#039;root&amp;#039;&amp;#039; partícióról a &amp;#039;&amp;#039;/var&amp;#039;&amp;#039;-ba helyezzük át, és symlinkeljük:&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /home /var/home; ln -s /var/home /home&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Az admin felhasználó létrehozatala===&lt;br /&gt;
Telepítéskor az &amp;#039;&amp;#039;admin&amp;#039;&amp;#039; felhasználónév átmenetileg foglalt, így ezt a felhasználót a telepített rendszer elindítása után kell létrehozni:&lt;br /&gt;
&amp;lt;pre&amp;gt;groupadd admin&lt;br /&gt;
useradd -c Adminisztrator -g admin -d /home/admin -m -s /bin/bash admin&lt;br /&gt;
chmod 750 /home/admin&lt;br /&gt;
passwd admin&amp;lt;/pre&amp;gt;&lt;br /&gt;
A jelszó a telepítés ideje alatt lehet gyenge, azonban azt a nyilvános hozzáférés megadása előtt(!!!) szükséges erős, generált jelszóra kicserélni.&lt;br /&gt;
&lt;br /&gt;
Az &amp;#039;&amp;#039;admin&amp;#039;&amp;#039; alapvetően nem interaktív felhasználó, így ne hagyjuk, hogy a shelljére vonatkozó beállításokat interaktívan megváltoztassa:&lt;br /&gt;
&amp;lt;pre&amp;gt;export user=&amp;#039;admin&amp;#039;&lt;br /&gt;
chmod 440 /home/$user/.bashrc; chattr +i /home/$user/.bashrc&lt;br /&gt;
chmod 440 /home/$user/.bash_logout; chattr +i /home/$user/.bash_logout&lt;br /&gt;
chmod 440 /home/$user/.profile; chattr +i /home/$user/.profile&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ezután készítsük elő az admin számára a nyilvános kulcsú távoli bejelentkezéshez szükséges állományokat:&lt;br /&gt;
&amp;lt;pre&amp;gt;export user=&amp;#039;admin&amp;#039;&lt;br /&gt;
mkdir -m 500 /home/$user/.ssh&lt;br /&gt;
chown $user:$user /home/$user/.ssh&lt;br /&gt;
touch /home/$user/.ssh/authorized_keys2&lt;br /&gt;
chown $user:$user /home/$user/.ssh/authorized_keys2&lt;br /&gt;
chmod 400 /home/$user/.ssh/authorized_keys2&lt;br /&gt;
chattr +i /home/$user/.ssh/authorized_keys2&amp;lt;/pre&amp;gt;&lt;br /&gt;
A fenti beállításokkal csak a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; tud az &amp;#039;&amp;#039;admin&amp;#039;&amp;#039; felhasználó nevében történő bejelentkezéshez szükséges kulcsokat felvenni (az &amp;#039;&amp;#039;immutable&amp;#039;&amp;#039; bit levétele után).&lt;br /&gt;
===SSH beállítása===&lt;br /&gt;
Ha a telepítés során &amp;#039;&amp;#039;network-console&amp;#039;&amp;#039;-t használtunk, az &amp;#039;&amp;#039;ssh&amp;#039;&amp;#039; szerver már telepítve van, de a kliens még nincs; ezt pótoljuk:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ssh # OpenSSH szerver és kliens&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ezután:&lt;br /&gt;
* Tiltsuk le a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; jelszóval történő belépését ssh-n keresztül! Házirendünkben a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; felhasználóhoz nyilvános kulcsot senkinek nem adunk ki (így a &amp;#039;&amp;#039;root&amp;#039;&amp;#039;-hoz mindig két lépés kell: &amp;#039;&amp;#039;admin&amp;#039;&amp;#039;-ként kell belépni - kulccsal vagy jelszóval - és &amp;#039;&amp;#039;su&amp;#039;&amp;#039;-zni). Ha valamiért szükséges automata &amp;#039;&amp;#039;root&amp;#039;&amp;#039; login, akkor megtartjuk a Stretch-ben alapértelmezett, csak kulccsal történő belépést; ha nincs ilyen igény, a közvetlen belépést teljesen letiltjuk.&lt;br /&gt;
* &amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039;, amennyiben nem az alapértelmezett TCP:22-es portot használjuk, állítsuk át a portszámot is (ez nézetem szerint nem célszerű, mert a közbenső tűzfalak valószínűleg nincsenek rá felkészülve).&lt;br /&gt;
* &amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039;, ha helyi hálózati környezetben nincs a munkaállomások IP címeinek reverse DNS feloldása, akkor az ezekről történő kapcsolódás sokáig tarthat, mert az &amp;#039;&amp;#039;sshd&amp;#039;&amp;#039; előtte megpróbálja feloldatni a címeket. Ezt a viselkedést kikapcsolhatjuk (publikus zónába tervezett szerver esetén inkább hagyjuk bekapcsolva), de általában erre nincs szükség.&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
# What ports, IPs and protocols we listen for&lt;br /&gt;
Port XXXXX&lt;br /&gt;
[...]&lt;br /&gt;
#PermitRootLogin prohibit-password&lt;br /&gt;
PermitRootLogin no&lt;br /&gt;
[...]&lt;br /&gt;
# Optionally disable reverse DNS&lt;br /&gt;
UseDNS no &lt;br /&gt;
[...]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Indítsuk újra az ssh démont:&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl restart sshd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Időszinkron biztosítása===&lt;br /&gt;
Önmagában a NTP (&amp;#039;&amp;#039;network time protocol&amp;#039;&amp;#039;) alapú időszinkron fenntartásához az &amp;#039;&amp;#039;ntpdate&amp;#039;&amp;#039; kliens telepítése és periodikus lefuttatása is elegendő lehet. &amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039;, általában ha a szervergép (pl. valamilyen helyi hálózat számára) időkiszolgálóként is működik, vagy nagyobb pontosságú időszinkronizálás szükséges, ehelyett a teljes &amp;#039;&amp;#039;ntp&amp;#039;&amp;#039; daemon csomag telepítendő.&lt;br /&gt;
====NTP kliens telepítése====&lt;br /&gt;
Az alábbi leírásban óránként a kliens &amp;#039;&amp;#039;cron&amp;#039;&amp;#039; feladatként, periodikusan szinkronizál; amennyiben ez számunkra nem elég pontos, érdemes megfontolni az NTP daemon használatát.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ntpdate&amp;lt;/pre&amp;gt;&lt;br /&gt;
Telepítés után egy &amp;#039;&amp;#039;cron&amp;#039;&amp;#039; scripttel gondoskodjunk a szinkronizálás periodikus (az alábbi példában rendszerinduláskor és minden tizedik percben történő) lefuttatásáról:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/cron.d/ntpdate&lt;br /&gt;
&lt;br /&gt;
# Periodic time synchron via ntpdate.&lt;br /&gt;
                                                                                                                                 &lt;br /&gt;
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin&lt;br /&gt;
MAILTO=root&lt;br /&gt;
&lt;br /&gt;
@reboot          root    if [ -x /usr/sbin/ntpdate-debian ]; then /usr/sbin/ntpdate-debian -s; fi&lt;br /&gt;
0-59/10 * * * *  root    if [ -x /usr/sbin/ntpdate-debian ]; then /usr/sbin/ntpdate-debian -s; fi&lt;br /&gt;
&lt;br /&gt;
# EOF&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;small&amp;gt;A &amp;#039;&amp;#039;-s&amp;#039;&amp;#039; kapcsoló a kliens kimenetét a rendszernaplóba irányítja, így nem keletkezik minden futtatásnál email.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====NTP daemon telepítése====&lt;br /&gt;
Akkor válasszuk, ha a gép időkiszolgálóként is üzemel, vagy nagy pontosságú időszinkron szükséges!&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ntp # + dependens könyvtárak&amp;lt;/pre&amp;gt;&lt;br /&gt;
Beállítást nem igényel (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
===Technikai levelezés beállítása===&lt;br /&gt;
A levelezésre elsődlegesen a szerver állapotjelentéseinek (&amp;#039;&amp;#039;logcheck&amp;#039;&amp;#039;, napi jelentések) továbbítása miatt van szükség. A legtöbb monitoring eszköz igényli a levélküldési lehetőséget, így azt már a telepítés elején érdemes beállítani.&lt;br /&gt;
&lt;br /&gt;
A minimál rendszerhez (üres &amp;#039;&amp;#039;tasklist&amp;#039;&amp;#039;) nem települ MTA, így azt külön telepítenünk kell. MTA-ként az alapértelmezett &amp;#039;&amp;#039;exim&amp;#039;&amp;#039;-et használjuk:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install exim4 bsd-mailx # + függőségek&amp;lt;/pre&amp;gt;&lt;br /&gt;
Az Exim4 telepítője semmit nem kérdez, azaz telepítés után külön be kell állítani.&lt;br /&gt;
====smarthost beállítása====&lt;br /&gt;
Az alapbeállítás csak helyi levelezést engedélyez (a &amp;#039;&amp;#039;/var/mail/[Linux user]&amp;#039;&amp;#039; állományba hagyományos Unix mailbox formátumban bekerülő levelekkel). Ha a telepítéskor elérhető olyan smarthost, amelyik hajlandó a telepítés alatt álló szerver leveleit továbbítani, akkor érdemes a tényleges levéltovábbítást is beállítani:&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure exim4-config&amp;lt;/pre&amp;gt;&lt;br /&gt;
Csak az alábbiakat kell megadni illetve megváltoztatni:&lt;br /&gt;
* smarthost és SMTP/fetchmail;&lt;br /&gt;
* az SMTP figyeljen minden IP-n, ne csak localhoston (tényleges levélfogadás lehetősége);&lt;br /&gt;
* ha a &amp;#039;&amp;#039;hostname&amp;#039;&amp;#039; és a &amp;#039;&amp;#039;mail name&amp;#039;&amp;#039; különbözne (pl. a &amp;#039;&amp;#039;mail name&amp;#039;&amp;#039; a szerepnév), mindkettőt adjuk meg saját hostként (&amp;#039;&amp;#039;Other destinations for which mail is accepted&amp;#039;&amp;#039;);&lt;br /&gt;
* adjuk meg a smarthostot;&lt;br /&gt;
* a helyi cím elrejtése csak akkor jön szóba, ha az a DNS-ben nem szerepel (nem kell a gépre mutatnia, csak létező feloldás legyen);&lt;br /&gt;
* a helyi kézbesítési mód legyen hagyományos mailbox (nem Maildir);&lt;br /&gt;
* legyen sok kis beállítóállomány;&lt;br /&gt;
* első alkalommal meg kell mondani, hogy a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; és &amp;#039;&amp;#039;postmaster&amp;#039;&amp;#039; leveleket melyik valódi Linux felhasználó kapja (nyilván az &amp;#039;&amp;#039;admin&amp;#039;&amp;#039;, később felülbírálható a &amp;#039;&amp;#039;/etc/aliases&amp;#039;&amp;#039; állomány &amp;#039;&amp;#039;root: admin&amp;#039;&amp;#039; sorában).&lt;br /&gt;
Valójában az Exim a sok kis beállítóállományt összefűzve használja, és az autogenerált file mindenki számára olvasható - ez nem jó, ha később MySQL vagy LDAP authentikációt szeretnénk, mert akkor ebben az állományban jelszavak lehetnek. Ezért, egyszer és mindenkorra szigorítsuk a hozzáférést:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/exim4/update-exim4.conf.conf&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
CFILEMODE=&amp;#039;640&amp;#039;&lt;br /&gt;
[...]&amp;lt;/pre&amp;gt;&lt;br /&gt;
és generáltassuk újra az állományt:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/sbin/update-exim4.conf; systemctl reload exim4&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ellenőrizzük a levélküldést:&lt;br /&gt;
&amp;lt;pre&amp;gt;echo &amp;#039;Teszt&amp;#039; | mail -s &amp;#039;Teszt&amp;#039; ervenyes@email.cim; tail -f /var/log/exim4/mainlog&amp;lt;/pre&amp;gt;&lt;br /&gt;
A levélküldés meghiúsulhat, ha: &lt;br /&gt;
* a smarthost csak authentikációval hajlandó gépünktől levelet elfogadni. Ilyenkor a szükséges azonosító adatokat (smarthost/név/jelszó triplet) a &amp;#039;&amp;#039;/etc/exim4/passwd.client&amp;#039;&amp;#039; állományban adhatjuk meg;&lt;br /&gt;
* a telepítő környezetben a TCP:25 (SMTP) port kifelé korlátozott. Ha a smarthost más porton (pl. TCP:587) is fogad, a portszámot a &amp;#039;&amp;#039;/etc/exim4/update-exim4.conf.conf&amp;#039;&amp;#039; állomány &amp;#039;&amp;#039;dc_smarthost&amp;#039;&amp;#039; sorában a hostnév után dupla(!) kettősponttal fűzhetjük hozzá, pl. &amp;#039;&amp;#039;mail.example.com::587&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
====sysadmin forward beállítása====&lt;br /&gt;
A rendszer által küldött leveleket érdemes a rendszergazdák címére forwardolni. A &amp;#039;&amp;#039;real-admin&amp;#039;&amp;#039; beállítással a levelek az adott szerveren is megmaradnak a &amp;#039;&amp;#039;/var/mail/admin&amp;#039;&amp;#039; mailboxban.&lt;br /&gt;
&amp;lt;pre&amp;gt;touch /home/admin/.forward; chown admin:admin /home/admin/.forward; chmod 440 /home/admin/.forward&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;small&amp;gt;Megjegyzés: A forwardoláshoz eleinte érdemes saját e-mail címet megadni, mert a beállítások során elég sok email jöhet.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;-r--r----- admin admin /home/admin/.forward&lt;br /&gt;
&lt;br /&gt;
sysadmin@MYDOMAIN&lt;br /&gt;
real-admin&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teszteléshez érdemes egy levelet küldeni a root lokális postafiókjába, és megnézni, mi történik:&lt;br /&gt;
&amp;lt;pre&amp;gt;echo Teszt | mail -s Teszt root; tail -f /var/log/exim4/mainlog&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ha a tesztlevelet megkaptuk, érdemes lezárni a &amp;#039;&amp;#039;.forward&amp;#039;&amp;#039; állományt:&lt;br /&gt;
&amp;lt;pre&amp;gt;chattr +i /home/admin/.forward&amp;lt;/pre&amp;gt;&lt;br /&gt;
Az így megadott &amp;#039;&amp;#039;immutable&amp;#039;&amp;#039; miatt csak a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; tudja módosítani a forward beállításokat (ő is csak a korlátozás levétele után).&lt;br /&gt;
&lt;br /&gt;
A &amp;#039;&amp;#039;továbbítás + másolat&amp;#039;&amp;#039; beállítású postafiókokat érdemes lehet naplószerűen rotálni:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/logrotate.d/mail&lt;br /&gt;
&lt;br /&gt;
# Forwarded local mailboxes&lt;br /&gt;
/var/mail/admin {&lt;br /&gt;
  rotate 4&lt;br /&gt;
  weekly&lt;br /&gt;
  compress&lt;br /&gt;
  missingok&lt;br /&gt;
  notifempty&lt;br /&gt;
  su admin mail&lt;br /&gt;
}&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ezzel a technikai jellegű levelezést beállítottuk.&lt;br /&gt;
&lt;br /&gt;
===Források és frissítések beállítása===&lt;br /&gt;
Telepítsük a telepítő CD kiadása óta megjelent, esetleges frissítéseket (ezt a Debian Installer önállóan is megteszi, de biztos, ami biztos):&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update; apt-get upgrade&amp;lt;/pre&amp;gt;&lt;br /&gt;
A frissítések figyelését automatizálja a &amp;#039;&amp;#039;cron-apt&amp;#039;&amp;#039; (&amp;#039;&amp;#039;unattended-upgrades&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;), amely cron-ból futtatva, alapértelmezésben naponta egyszer ellenőrzi a &amp;#039;&amp;#039;distro repository&amp;#039;&amp;#039;-t, és letölti (de alapértelmezésben nem telepíti!) a frissítéseket. Ha talált és letöltött frissítendő csomagot, levelet küld; ilyenkor a frissítéseket választott időben, manuálisan telepíthetjük. A frissítések miatt egyes szolgáltatások, vagy az egész szervergép újraindítása is szükséges lehet; erre figyelmeztet az ugyancsak telepítendő &amp;#039;&amp;#039;needrestart&amp;#039;&amp;#039; csomag.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install cron-apt needrestart # +: dependens könyvtárak&amp;lt;/pre&amp;gt;&lt;br /&gt;
Telepítés után írjuk elő, hogy ne csak hiba esetén küldjön levelet, hanem akkor is, ha talált frissítendő csomagot. Ehhez készítsünk egy új konfigurációs &amp;#039;&amp;#039;overlay&amp;#039;&amp;#039; állományt:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/cron-apt/config.d/3-download&lt;br /&gt;
&lt;br /&gt;
MAILON=&amp;quot;upgrade&amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A &amp;#039;&amp;#039;cron-apt&amp;#039;&amp;#039; telepítése után, ha a frissítésekről levelet kaptunk, a letöltött csomag(ok) telepítését rendszergazdaként belépve, a szokott módon, az &amp;#039;&amp;#039;apt-get upgrade&amp;#039;&amp;#039; paranccsal végezhetjük el.&lt;br /&gt;
&lt;br /&gt;
===Firmware frissítések===&lt;br /&gt;
&amp;#039;&amp;#039;Opcionális&amp;#039;&amp;#039; telepítések - virtuális gép esetén sose telepítsük ezeket, mert a reális hardware-t a futtató környezet kezeli!&lt;br /&gt;
&lt;br /&gt;
A [https://wiki.debian.org/Microcode CPU microcode] frissítése biztonsági frissítésnek minősül, ennek napra készen tartása reális hardware esetén erősen ajánlott. A frissítéseket a CPU gyártó (AMD, Intel, stb.) adja ki, és általában BIOS frissítésekkel jutnak el az érintett gépekre. Tapasztalat szerint csak microcode frissítések miatt a gyártók nemigen frissítenek BIOS-t, ráadásul a BIOS frissítéseket az üzemeltetők nem feltétlenül alkalmazzák, így a microcode csak ezen az úton nem igazán tartható napra készen. Emiatt a Linux terjesztések külön is tartalmazzák ezeket a frissítéseket, amelyek az operációs rendszer elindításakor, automatikusan alkalmazhatóak.&lt;br /&gt;
&lt;br /&gt;
A microcode frissítő csomagok az új microcode-ot tartósan nem mentik el (nem égetik be) a CPU-ba, hanem a BIOS-ba integrált microcode frissítés minden hard bootkor fut le, az operációs rendszerhez integrált frissítés pedig annak minden elindításakor. A gép kikapcsolásakor ezek a frissítések elvesznek.&lt;br /&gt;
&lt;br /&gt;
Futó Debian esetén az aktuális microcode verzió pl. az alábbi paranccsal olvasható ki:&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /proc/cpuinfo | grep microcode&amp;lt;/pre&amp;gt;&lt;br /&gt;
====Intel CPU microcode====&lt;br /&gt;
Ha Intel CPU-t használunk, telepítsük az Inteltől származó, de a Debian terjesztés által karbantartott (&amp;#039;&amp;#039;non-free&amp;#039;&amp;#039; szekció!) frissítő csomagot:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install intel-microcode iucode-tool&amp;lt;/pre&amp;gt;&lt;br /&gt;
Az esetleges microcode frissítés a telepítés során azonnal (és ezt követően minden rendszerindításkor) betöltődik. A microcode verzió ismételt kiolvasásával:&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /proc/cpuinfo | grep microcode&amp;lt;/pre&amp;gt;&lt;br /&gt;
ellenőrizhetjük, hogy történt-e frissítés. Ha nem történt, akkor a CPU (eleve, vagy a BIOS közreműködésével) már a legfrissebb microcode-ot futtatja, viszont a csomag telepítésével gondoskodtunk arról, hogy a jövőben kiadandó esetleges frissítések is érvényesülhessenek.&lt;br /&gt;
====AMD CPU microcode====&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==Naplózás és napi jelentés beállítása==&lt;br /&gt;
&amp;#039;&amp;#039;Ebben a házirendben (egyelőre) nem használunk naplószervert, illetve nem törekszünk több gép naplóeseményeinek egységes kezelésére - &amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Standalone&amp;#039;&amp;#039; környezetben a naplókat a &amp;#039;&amp;#039;syslog-ng&amp;#039;&amp;#039;-vel állítjuk elő és a &amp;#039;&amp;#039;logcheck&amp;#039;&amp;#039; segítségével figyeljük. A napi jelentés a &amp;#039;&amp;#039;/etc/cron.daily&amp;#039;&amp;#039; alatti scriptek lefuttatásának kimenete. Minden értesítés email-ben érkezik.&lt;br /&gt;
* A naplózás beállítását ld.: [[Debian szerver logolás (Stretch)]].&lt;br /&gt;
* A napi jelentésre szolgáló scriptek és beállításokat ld.: [[Debian szerver napi jelentés (Stretch)]].&lt;br /&gt;
==Tűzfal beállítása==&lt;br /&gt;
A [[Hálózati házirend]] szerint valamennyi szervert &amp;#039;&amp;#039;bastion host&amp;#039;&amp;#039;-ként kell kialakítani, azaz saját (csomagszűrő) tűzfallal kell rendelkezzen: [[Debian bástyagép tűzfal (Stretch)]].&lt;br /&gt;
==Monitorozás==&lt;br /&gt;
A szerver monitorozása általában adatgyűjtést jelent a hardver és egyes szoftverek állapotáról. Az adatokat valamilyen helyi vagy távoli eszközzel megjeleníthetjük, határértékek túllépése esetén riasztásokat illetve automatikus beavatkozásokat indíthatunk. A jelen leírásban elsődleges adatgyűjtő eszközként a [http://munin.projects.linpro.no/ Munin] szolgál, amely egy Perl-ben írt framework hálózatba kötött számítógépek adatainak gyűjtésére és (grafikus) prezentálására.&lt;br /&gt;
===Hardver szenzorok===&lt;br /&gt;
Az adatgyűjtéshez szükséges a szerver hardver állapotának figyelésére szolgáló eszközök telepítése: &lt;br /&gt;
* [[Debian szerver monitorozás (Stretch)]]&lt;br /&gt;
===Adatgyűjtés, megjelenítés Muninnal===&lt;br /&gt;
A Munin által gyűjtött adatok célszerűen webfelületen jeleníthetőek meg. Ha a telepítés alatt álló szerver egyben web megjelenítő is (általában így van), akkor érdemes lehet az adatokat magán a szerveren (is) megjeleníteni, emiatt a Munin telepítését az Apache vagy Lighty webszerver telepítése utánra halasztani; ha az adatokat nem közvetlenül a szerveren, hanem távolról lekérdezve más eszközön jelenítjük meg, akkor a Munin kliens telepítése itt elvégezhető: &lt;br /&gt;
* [[Munin telepítése és beállítása (Stretch)]]&lt;br /&gt;
==Watchdogok==&lt;br /&gt;
A &amp;#039;&amp;#039;watchdog&amp;#039;&amp;#039; olyan szerkezet, amelyik igyekszik észlelni a számítógép (akár kernel szintű) &amp;quot;lefagyását&amp;quot; mely esetben (lehetőleg hardveresen) újraindítja azt. Az eszköz lehet hardver kártya, illetve integrálva lehet az alaplapi &amp;#039;&amp;#039;chipset&amp;#039;&amp;#039;-be. Emellett hasznos lehet a szoftveres &amp;#039;&amp;#039;watchdog&amp;#039;&amp;#039;, amely működő operációs rendszer mellett, előre definiált üzemállapotokban (pl. lefagyást még nem okozó erős túlterhelés esetén) kezdeményez szabályos újraindítást:&lt;br /&gt;
* [[Debian watchdog (Stretch)]]&lt;br /&gt;
==Egyéb eszközök==&lt;br /&gt;
===Kiterjesztett fájlrendszeri attribútumok===&lt;br /&gt;
Néhány alkalmazás használ [http://linux.die.net/man/5/attr kiterjesztett attribútumokat] (ezt a gyári kernel is támogatja), emiatt érdemes telepíteni az ezeket lekérdező, beállító segédprogramokat (&amp;#039;&amp;#039;getfattr&amp;#039;&amp;#039;, &amp;#039;&amp;#039;setfattr&amp;#039;&amp;#039;) tartalmazó Debian csomagot is:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install attr&amp;lt;/pre&amp;gt;&lt;br /&gt;
és a későbbiekben a &amp;#039;&amp;#039;/etc/fstab&amp;#039;&amp;#039;-ban engedélyezni kell a &amp;#039;&amp;#039;user_xattr&amp;#039;&amp;#039; használatát.&lt;br /&gt;
===PAX kezelőprogram===&lt;br /&gt;
[http://en.wikipedia.org/wiki/PaX PAX]-os kernel használata esetén szükséges a PAX flag-eket beállító utility telepítése:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install paxctl&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Open VMware Tools===&lt;br /&gt;
[https://www.vmware.com/ VMware] környezetben futó &amp;#039;&amp;#039;guest&amp;#039;&amp;#039; szervergép esetén telepítsük a környezettel jobb együttműködést biztosító [https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=340 VMware Tools] eszközkészlet szabad szoftver verzióját:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install open-vm-tools  # + néhány függőség&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Irodalom==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>KZoli</name></author>
	</entry>
</feed>