Назад |
Перейти на главную страницу
Что изменить после клонирования Linux-сервера?
Допустим, я клонирую виртуальную машину, содержащую сервер Linux.
Что бы вы посоветовали изменить в клоне? Я знаю - это довольно расплывчато и зависит от того, какие сервисы установлены на Linux, но, может быть, вы можете подкинуть какие-нибудь идеи?
Щас меняю:
- MAC-адреса виртуальных интерфейсов [фактически VMware делает это для меня]
- повторно сгенерировать сертификаты SSH [включая сертификаты хоста - rm / etc / ssh / ssh_host *; dpkg-перенастроить openssh-сервер в мире Debian]
- изменить имя хоста
Что еще?
- смена пароля root подразумевается с "сменой сертификатов ssh", я полагаю
- другие сертификаты: почтовый TLS / SSL, веб-сервер (Apache?) SSL, ssh-файлы известных хостов, другая информация для аутентификации (резервные копии? cron-jobs? fetchmail? FTP и ftpd? специальные репозитории (Debian)?
- IP-адрес и информация о маршрутизации (ну, это зависит от местоположения виртуальной машины, звучит так, как будто вы только что клонировали виртуальную машину, которая остается в той же хост-системе, поэтому здесь это может не иметь значения)
- мониторинг: учетные данные snmpd, может быть, автоматический сбор данных из других систем?
- добавлять / удалять пользователей (и / или их пароли / home-dirs / ...)
- Процедура резервного копирования
- документация ;)
Вы также можете установить в других системах: записи обратного DNS, DNS / статические маршруты, обновление брандмауэра, обновление центрального мониторинга / системного журнала ...
sys-reconfig (в RHEL) сделает все за вас
1- Измените пароль root для большей безопасности?