Linuxサーバーのクローンを作成したら何を変更しますか?[閉まっている]


8

Linuxサーバーを含む仮想マシンを複製しているとしましょう。

クローンで何を変えるようにアドバイスしますか?私は知っています-それは漠然としていて、Linuxにインストールされているサービスウェアに依存しますが、いくつかのアイデアを投げることができますか?

今私は変えます:

  • 仮想インターフェイスのMACアドレス[実際にはVMwareが私に代わって実行します]
  • SSH証明書を再生成します[ホスト証明書を含む-rm / etc / ssh / ssh_host *; Debianの世界でのdpkg-reconfigure openssh-server ]
  • ホスト名を変更する

もっと何か?

回答:


10
  • rootパスワードの変更は「ssh証明書の変更」に含まれていると思います
  • その他の証明書:メールTLS / SSL、ウェブサーバー(Apache?)SSL、既知のホストのsshファイル、その他の認証情報(バックアップ?cron-ジョブ?fetchmail?FTPとftpd?特別なリポジトリ(Debian)?
  • IPアドレスとルーティング情報(まあ、VMの場所によって異なりますが、同じホストシステムに留まるVMを複製したように聞こえるので、ここでは関係ないかもしれません)
  • 監視:snmpd資格情報、おそらく他のシステムからの自動データ収集?
  • ユーザーの追加/削除(および/またはユーザーのパスワード/ home-dirs / ...)
  • バックアップ手順
  • ドキュメンテーション ;)

他のシステムで設定することもできます:リバースDNSエントリ、DNS /静的ルート、ファイアウォールの更新、中央監視/ syslogの更新...


私よりも良い答え:)
Razique 2009

5

sys-unconfig(RHEL内)がすべてを実行します


そのコマンドを見たことがない。私はそれを試さなければならないでしょう。
ewwhite 2012年

1

1-セキュリティを強化するためにrootパスワードを変更しますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.