web-dev-qa-db-ja.com

Linuxサーバーのクローンを作成したら何を変更しますか?

Linuxサーバーを含む仮想マシンのクローンを作成しているとしましょう。

クローンを変更するために何をアドバイスしますか?私は知っています-それは一種の曖昧であり、Linuxにインストールされているサービスウェアに依存しますが、おそらくあなたはいくつかのアイデアを投げることができますか?

今私は変更します:

  • 仮想インターフェイスのMACアドレス[実際 VMware 私のためにそれを行います]
  • sSH証明書を再生成します[ホスト証明書を含む-rm/etc/ssh/ssh_Host *; Debianの世界では、dpkg-reconfigure openssh-server]
  • ホスト名を変更する

もっと何か?

8
pQd
  • ルートパスワードの変更は、「ssh証明書の変更」を意味していると思います
  • その他の証明書:メールTLS/SSL、Webサーバー(Apache?)SSL、既知のホストのsshファイル、その他の認証情報(バックアップ?cronジョブ?フェッチメール?FTPおよびftpd?特別なリポジトリ(Debian)?
  • iPアドレスとルーティング情報(VMの場所によって異なりますが、同じホストシステムにとどまるVMのクローンを作成したように聞こえるので、ここでは関係ない可能性があります)
  • 監視:snmpd資格情報、おそらく他のシステムからの自動データ収集?
  • ユーザーの追加/削除(および/またはユーザーのパスワード/ home-dirs/...)
  • バックアップ手順
  • ドキュメンテーション ;)

他のシステムで設定することもできます:reverse-dnsエントリ、dns /静的ルート、ファイアウォールの更新、中央監視/ syslogの更新...

10
brengo

sys-unconfig(RHEL内)がすべてを実行します

5
dyasny

1-セキュリティを強化するためにrootパスワードを変更しますか?

1
Razique