Unterschiede zwischen den Revisionen 2 und 5 (über 3 Versionen hinweg)
Revision 2 vom 2009-08-03 07:45:02
Größe: 403
Autor: Berni
Kommentar:
Revision 5 vom 2009-08-15 15:16:55
Größe: 1224
Autor: Berni
Kommentar:
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 21: Zeile 21:

== administration generell ==

Um unterschiedlichen Einstellungen für shell (aliase, etc) und Vim für unterschiedliche root-User zu ermöglichen kann in ''/root'' eine oder zwei Dateien abgelegt werden. Diese Dateien können als Vorlage verwendet werden:

|| '''Datei''' || '''Zweck''' ||
|| ''/root/bp'' || bash ||
|| ''/root/vimrc.bp'' || Vim ||

Damit die eigene ''vimrc'' benutzt wird müssen zwei Umgebungsvariablen exportiert werden (vorzugsweise in der anderen der beiden Dateien):

|| '''Variable''' || '''Wert''' ||
|| MYVIMRC || "/root/vimrc.bp" ||
|| VIMINIT || "so $MYVIMRC" ||


== Packetfilter ==

 * output default: accept
 * input default: deny
 * allow in related, ssh = 22(t), mail = 25(t), dns = 53(tu), web = 80(t) 443(t)
 * Limits wie in ssh-bruteforce-block für alle Ports

Zusätzlich installierte Pakete

  • apache2
  • apache2-suexec-custom
  • php5

apache2 / php

Datei /etc/php5/apache2/php.ini

  • safeMode = On

Dateien zur Erzeugung der Vhost configs

  • /root/bin/apache2-makevirtual.pl
  • /root/bin/apache2-skeleton-virtualdomain
  • /root/bin/apache2-skeleton-virtualdomain-ssl

TODO: configure, virtual domains

php5

TODO: configure

administration generell

Um unterschiedlichen Einstellungen für shell (aliase, etc) und Vim für unterschiedliche root-User zu ermöglichen kann in /root eine oder zwei Dateien abgelegt werden. Diese Dateien können als Vorlage verwendet werden:

Datei

Zweck

/root/bp

bash

/root/vimrc.bp

Vim

Damit die eigene vimrc benutzt wird müssen zwei Umgebungsvariablen exportiert werden (vorzugsweise in der anderen der beiden Dateien):

Variable

Wert

MYVIMRC

"/root/vimrc.bp"

VIMINIT

"so $MYVIMRC"

Packetfilter

  • output default: accept
  • input default: deny
  • allow in related, ssh = 22(t), mail = 25(t), dns = 53(tu), web = 80(t) 443(t)
  • Limits wie in ssh-bruteforce-block für alle Ports

Software/bud (zuletzt geändert am 2009-08-16 19:20:49 durch Berni)