technique:configuration_vm

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
technique:configuration_vm [2017/03/20 08:45] kyanetechnique:configuration_vm [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1
Ligne 1: Ligne 1:
-===== Configuration réseau et du serveur SSH de la VM ===== 
  
-==== Configuration réseau ==== 
- 
-1. Suppression du paquet ''rdnssd'' qui fait du DNS discovery pour l'IPv6. Inutile et casse la conf DNS statique. 
-<code> 
-apt-get purge rdnssd 
-</code> 
- 
-2. Modification du fichier ''/etc/resolv.conf'' pour ajouter les serveurs DNS de Tetaneutral. 
-<code> 
-search picasoft.net 
-nameserver 91.224.148.10 
-nameserver 91.224.149.254 
-</code> 
- 
-==== Configuration SSH ==== 
- 
-1. Création des répertoires/fichiers qui vont bien pour les clefs SSH 
-<code> 
-mkdir -p /root/.ssh/ 
-touch /root/.ssh/authorized_keys 
-</code> 
- 
-2. Ajouter les clés SSH 
-Pour ajouter votre clé, exécutez: ''ssh-copy-id root@IP-de-la-machine'' 
- 
-__Remarque:__ 
-Afin de copier la clef SSH sur la machine, on active **temporairement** l'accès SSH par mot de passe. Via le VNC, on éditer le fichier ''/etc/ssh/sshd_config'' pour remplacer 
-<code> 
-PermitRootLogin without-password 
-</code>  
-par 
-<code> 
-PermitRootLogin yes 
-</code>  
-De manière à pouvoir effectuer nos ''ssh-copy-id'' facilement. 
- 
-De cette manière il est possible de faire la copie de clef SSH via SSH. Une fois que l'accès par clef fonctionne pour la machine, on remet la directive suivante dans le fichier ''/etc/ssh/sshd_config'', par mesure de sécurité : 
-<code> 
-PermitRootLogin without-password 
-</code>  
- 
-==== Patch pour les cgroups sous Debian ==== 
- 
-Une fois la configuration réseau et le serveur ssh configurés, il faut faire en sorte que Debian prenne en compte les cgroups. Pour se faire, il faut éditer le fichier /etc/default/grub et changer la ligne: 
-<code> 
-GRUB_CMDLINE_LINUX_DEFAULT="quiet" 
-</code>  
-en  
-<code> 
-GRUB_CMDLINE_LINUX_DEFAULT="quiet cgroup_enable=memory swapaccount=1" 
-</code>