(CentOS 6)
Archiv rubriky: CentOS
Šifrování diskového oddílu pomocí dm-crypt + LUKS
(CentOS 6)
Cílem je vytvořit šifrovaný oddíl pro uchovávání záloh.
LUKS je standardem pro šifrování pevných disků v Linuxu. Zajišťuje kompatibilitu mezi linuxovými distribucemi a poskytuje dvouúrovňové šifrování, funkci pro posílení hesla i bezpečnou správu více uživatelských hesel/klíčů. LUKS ukládá všechna potřebná nastavení v hlavičce oddílu a umožňuje tak uživateli snadno kopírovat nebo migrovat data. Linuxová (referenční) implementace používá dm-crypt.
OpenLDAP 2.4 – přidání schématu (samba)
(CentOS 6)
Potřebné schéma /etc/openldap/schema/samba.schema je součástí balíku samba. Aby bylo možné schéma přidat, je třeba provést konverzi do formátu LDIF.
OpenLDAP 2.4 – instalace a konfigurace
(CentOS 6)
Cílem je zprovoznit LDAP server splňující tyto požadavky:
- jednoduchá autentizace (simple authentication)
- zákaz přístupu neověřeným uživatelům (anonymous bind)
- externí komunikace pouze přes SSL (LDAPS)
- certifikát podepsaný vlastní certifikační autoritou
Upgrade CentOS 5.X na 5.5
Linux SW RAID 1 – upgrade disků a zvětšení oddílů
(CentOS 5)
Výměna SATA disků (250 za 500 GB)
Upozornění: Toto je popis kroků provedených na našem serveru. Budete-li podle nich postupovat, buďte obezřetní, činíte tak na vlastní riziko.
Vlastní CA (certifikační autorita)
(CentOS 5)
Úprava konfiguračního souboru
V konfiguračním souboru /etc/pki/tls/openssl.cnf nastavíme cesty (k adresáři a souborům veřejného/privátního klíče CA), pravidla policy a výchozí velikost klíčů:
dir = /etc/pki/CA
certificate = $dir/CA.crt
private_key = $dir/private/CA.key
policy = policy_anything
default_bits = 2048