Konfiguracija
Uporabniki
Registrirana sta dva uporabnika:
- root (privilegiran administrator, zahtevano geslo)
- gost (brez gesla)
Nove uporabnike lahko dodajate oz. spreminjate z izbiro
Sistemske nastavitve -> Uporabniki in skupine
oz. z ukazom
redhat-config-users.
Priporočamo, da po prvi prijavi spremenite geslo za
root,
saj je enako na vseh 6000 računalnikih.
Mreža
Mrežni vmesnik pričakuje dinamično dodeljen IP naslov
(t.j. DHCP strežnik v lokalnem omrežju).
Če uporabljate statične IP naslove,
vnesite ustrezne podatke prek menuja
Sistemske nastavitve -> Omrežje
oz. z ukazom
redhat-config-network.
Oddaljen dostop (ssh)
Omogočen je le dostop z varno lupino (secure shell).
Namestitev se od privzete razlikuje v sledečih treh parametrih:
/etc/ssh/sshd_config :
PermitRootLogin without-password
PermitEmptyPasswords no
AllowUsers root
Taka nastavitev ne dovoljuje oddaljenega dostopa navadnim
uporabnikom, temveč le administratorju
root.
Tudi
root ne more dostopati z geslom, temveč mora predhodno
generirati privatni/javni ssh ključ in ju primerno uporabljati.
Poglejte si kratka navodila za
uporabo ssh.
Dostop iz omrežja (tcp wrappers)
Dostop do lokalnih strežniških programov iz omrežja je privzeto onemogočen.
Dovoljen je le selektiven ssh dostop iz treh vrhnjih domen:
/etc/hosts.deny :
ALL: ALL
/etc/hosts.allow :
sshd: .si .org .net
Mrežne storitve
Omogočene so le neobhodno potrebne
mrežne storitve.
Dodatne strežniške storitve lahko zaženete prek menuja
Sistemske nastavitve -> Nastavitve strežnika -> Storitve
oz. z ukazom
redhat-config-services.
Poštni strežnik (smtpd)
Nameščen je
postfix (namesto privzetega sendmail).
Omogoča pošiljanje in sprejemanje e-pošte na lokalnem računalniku
(npr. sporočila sistema administratorju).
Uporabniki sistema bodo predvidoma prejemali e-pošto preko
lokalnega poštnega strežnika, kjer bo nameščen strežnik za
protokola IMAP in/ali POP (preko varnega kanala SSL).
Če želite konfigurirati
postfix tudi za pošiljanje
pošte preko lokalnega strežnika, dodajte v datoteko
/etc/postfix/main.cf :
relayhost = streznik.sola.si
kjer nadomestite "streznik.sola.si" s polnim imenom vašega strežnika.
Točen čas (ntp)
Nameščen je program za nastavitev točnega datuma in časa (ntp),
ki se sinhronizira s strežnikom
ntp1.arnes.si.
Arnesov strežnik nadomestite s svojim lokalnim strežnikom preko menuja
Sistemske nastavitve -> Datum in čas
oz. z ukazom
redhat-config-date.
Igor Mozetič