Rozdiely
Tu môžete vidieť rozdiely medzi vybranou verziou a aktuálnou verziou danej stránky.
Obojstranná predošlá revízia Predchádzajúca revízia | |||
install:idp:konfiguracia_zakladneho_os [30. 03. 2021 09:18] jnamesny@umb.sk |
— (aktuálne) | ||
---|---|---|---|
Riadok 1: | Riadok 1: | ||
- | ====== Nastavenie sieťových prístupov - firewall ====== | ||
- | Prístupy môžeme nastaviť napríklad pomocou firewalld. | ||
- | |||
- | Novú zónu vytvárame za účelom obmedzenia prístupu na manažment porty. | ||
- | |||
- | < | ||
- | firewall-cmd --permanent --new-zone=názov_novej_zóny (napríklad admin) | ||
- | |||
- | firewall-cmd --permanent --zone=admin --add-source=1.2.3.4/ | ||
- | |||
- | firewall-cmd --zone=admin --permanent --add-service=ssh (povolenie prístupu do zóny admin pre službu SSH) | ||
- | </ | ||
- | |||
- | Z predvolenej zóny " | ||
- | |||
- | < | ||
- | vi / | ||
- | </ | ||
- | |||
- | <code xml> | ||
- | <?xml version=" | ||
- | < | ||
- | < | ||
- | < | ||
- | <service name=" | ||
- | <service name=" | ||
- | </ | ||
- | </ | ||
- | |||
- | Vo firewall zónach nastavíme vždy len tie služby a prístupy, ktoré potrebujeme. | ||
- | |||
- | Pre aktualizovanie novej konfigurácie firewallu reštartujeme službu: | ||
- | |||
- | < | ||
- | firewall-cmd --reload | ||
- | </ | ||
- | |||
- | Môžeme skontrolovať aktuálne nastavené firewall zóny: | ||
- | |||
- | < | ||
- | firewall-cmd --get-active-zones | ||
- | </ | ||
- | |||
- | |||
- | Inštalácia základných balíčkov, ktoré budeme ďalej potrebovať: | ||
- | |||
- | < | ||
- | dnf -y install wget vim-enhanced | ||
- | </ | ||
- | |||
- | ====== Nastavenie synchronizácie času ====== | ||
- | |||
- | |||
- | <alert type=" | ||
- | Pre správnu funkčnosť IdP (Identity Provider) potrebujeme mať nastavený presný čas. | ||
- | </ | ||
- | |||
- | Pre synchronizáciu systémového času môžeme použiť chrony. | ||
- | |||
- | Ak sme nenastavili NTP server počas inštalácie, | ||
- | |||
- | < | ||
- | vim / | ||
- | </ | ||
- | |||
- | Môžeme doplniť FQDN preferovaného NTP servera '' | ||
- | |||
- | < | ||
- | # These servers were defined in the installation: | ||
- | server náš-ntp.server.sk iburst | ||
- | pool 2.centos.pool.ntp.org iburst | ||
- | # Use public servers from the pool.ntp.org project. | ||
- | # Please consider joining the pool (http:// | ||
- | </ | ||
- | |||
- | V prípade úpravy konfigurácie reštartujeme chrony a následne môžeme skontrolovať stav: | ||
- | |||
- | < | ||
- | systemctl restart chronyd | ||
- | systemctl status chronyd | ||
- | </ | ||
- | |||
- | Kontrola stavu NTP synchronizácie: | ||
- | |||
- | < | ||
- | chronyc tracking | ||
- | chronyc sources | ||
- | chronyc sourcestats | ||
- | </ | ||
- | |||
- | Kontrola nastavenia času a časového pásma, stavu NTP: | ||
- | |||
- | < | ||
- | timedatectl | ||
- | </ | ||
- | |||
- | Môžete pokračovať [[install: |