abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 7
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    10.8. 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2372 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Netboot s pressed a apt-cacher

    2.7.2013 22:29 | Přečteno: 1429× | linux

    Obsahom tohto blogu bude inštalácia pomocou metódy netboot s pressed. Na redukciu množstva prenesených dát je možné použiť apt-cacher. Uvedomujem si, že podobných návodov je na internete veľa v anglickom jazyku. Lenže keď necháme všetky návody len v anglickom jazyku, tak znepristupníme linux užívateľom, ktorí z nejakého dôvodu nevedia anglicky.

    Úvod

    Upozornenie sieťová karta a bios musia podporovať bootovanie zo siete.

    Služby, ktoré potrebujeme na funkčnú inštaláciu pomocou netboot sú

    Konfigurácia a zabezpečenie servera.

    Pri inštalácii zvoliť schému particii s oddelenými particiami /var,/usr,/tmp,/home,/ a /boot.Tento krok umožní neskôršie definovanie parametrov pripojenia súborového systému.

    Inštalácia minima softvéru.

    Po inštalácii systému sa prihlásime ako užívateľ root a prejdeme do priečinka /etc.

    Priečinok /etc/default

    Z dôvodu rozsiahlosti tejto témy to ukončim v tomto bode. Stačí pokračovať v listovaní priečinku a nastavovať bezpečné hodnoty. referenčný bezpečnostný manual.Tento manuál je čiastočne zastaraný a nie všetky veci musia byť aktuálne.

    Konfigurácia služieb

    server DHCP

    Tento server nainštalujeme pomocou príkazu aptitude install isc-dhcp-server.Po úspešnej inštalácii prejdeme do priečinka /etc/dhcp a tam otvoríme súbor dhcpd.conf.

    ddns-update-style none;  # definuje ddns update spôsob
    default-lease-time 600;  # definuje bežný čas prenájmu IP adresy
    max-lease-time 7200; # nastavuje limit pre čas prenájmu IP adresy
    authoritative; # server je autoritatívny
    local-port 67; # definuje port na ktorom beží server
    local-address 192.168.XXX.XXX; IP adresa servera
    log-facility daemon; # logovanie do facility daemon pre rsyslog
    subnet 192.168.0.0 netmask 255.255.255.0 {
    range 192.168.0.101 192.168.0.105;
    option routers 192.168.0.100;
    option domain-name-servers 208.67.222.222;
    host a {
    filename "pxelinux.0";
    hardware ethernet XX:XX:XX:XX:XX:XX;
    fixed-address 192.168.XXX.XXX;
    }
    host b {
    filename "pxelinux.0";
    hardware ethernet XX:XX:XX:XX:XX:XX;
    fixed-address 192.168.XXX.XXX;
    }
    host c {
    filename "pxelinux.0";
    hardware ethernet XX:XX:XX:XX:XX:XX;
    fixed-address 192.168.XXX.XXX;
    }
    host d {
    filename "pxelinux.0";
    hardware ethernet XX:XX:XX:XX:XX:XX;
    fixed-address 192.168.XXX.XXX;
    }
    

    DHCP server je možné nakonfigurovať aby počúval na určitom interface. Túto možnosť je možné definovať v súbore /etc/default/isc-dhcp-server..

    V prípade, že nie je nutné aby IP adresa bolo vždy rovnaká, stačí nezadefinovať direktívu host. PC ktoré nemá zadefinovanú MAC adresu v sekcii host je považovaný za neznáme PC. Bootovanie nie je týmto obmedzené.

    server TFTP

    Server nainštalujem týmto príkazom aptitude install tftp-hpa.

    Na obmedzenie dostupnosti serveru je možné v /etc/default/tftp-hpa definovať konktrétnu ip adresu TFTP servera. V hierarchii netboot je dobre zadefinovať v prikazovom riadku niektoré úvodné otázky a definovať priame spustenie inštalácie. Z nejakého dôvodu inštalátor vyžaduje znovu zadanie pressed súboru. Ďalšia vec je definovanie spravnej ip adresy a portu apt-cachera.

    SSH server

    inštalácia aptitude install openssh-server

    U tohto servera nie sú potrebné extra nastavenia okrem definovania IP adresy. V prípade uľahčenia prístupu je možné použiť login pomocou verejného kľúča.

    Inštalácia PC

    Na inštalovanie PC pomocou netboot s pressed som zvolil metódu pressed pomocou súboru v initrd.gz. V podstate ide o rozbalenie a znovuzabalenie initrd.gz s súborom pressed. Inštaláciu som preddefinoval ako polo-automatickú. To znamená, že niektoré otázky treba vyplniť ručne.

    Ako ďalší krok je možné využiť boot server ako most k inštalovaním PC pomocou ssh protokolu. Celé to funguje tak, že v pressed sa zadefinuje netconsole a potom je možné pokračovať v inštalácii cez ssh. Ak má boot server dva interfaci a inštalované PC sú na inej subnet, tak stačí použiť prepínač -L pri logine na boot server. Tento prepínač vytvorí lokálny port pomocou ktorého je možné urobiť login na PC v inom subnete. Na lokálnom PC stačí zadať ssh installer@127.0.0.1 -p port definovaný pri prepínači -L. V prípade definovania LVM zväzkov je nutné pridať do pressed aj inštaláciu extra balíčka. Po inštalácii zostane v systéme openssh server a zadefinovaný proxy pre apt.

    Záver

    Toto je stručný popis netboot s pressed a apt-cacher. Apt-cacher je po inštalácii použiteľný. Nie je nutná špecialná konfigurácia. Možno niekomu tento popis pomôže pri podobnej situácii.

           

    Hodnocení: 67 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Ruža Becelin avatar 3.7.2013 08:10 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Netboot s pressed a apt-cacher
    Semeno teda nema se stream editorem nic spolecneho IMHO :-P
    4.7.2013 08:39 R
    Rozbalit Rozbalit vše Re: Netboot s pressed a apt-cacher
    tftpd-hpa

    A hlavne mi nejako unika pointa...
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.