ubuntu:24-04_server_install
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ubuntu:24-04_server_install [2026/02/04 13:24] – [IP-Konfiguration] Sebastian Hetzel | ubuntu:24-04_server_install [2026/02/07 13:00] (aktuell) – [Logfile] Update Sebastian Hetzel | ||
|---|---|---|---|
| Zeile 229: | Zeile 229: | ||
| Variante ohne systemd-resolved: | Variante ohne systemd-resolved: | ||
| - | < | + | < |
| systemctl disable systemd-resolved.service | systemctl disable systemd-resolved.service | ||
| systemctl stop systemd-resolved.service | systemctl stop systemd-resolved.service | ||
| Zeile 237: | Zeile 237: | ||
| Nun die resolv.conf erstellen. | Nun die resolv.conf erstellen. | ||
| - | < | + | < |
| rm / | rm / | ||
| vi / | vi / | ||
| Zeile 247: | Zeile 247: | ||
| </ | </ | ||
| - | < | + | < |
| - | < | + | < |
| systemctl disable systemd-networkd-wait-online.service | systemctl disable systemd-networkd-wait-online.service | ||
| systemctl stop systemd-networkd-wait-online.service | systemctl stop systemd-networkd-wait-online.service | ||
| Zeile 255: | Zeile 255: | ||
| </ | </ | ||
| - | < | + | < |
| reboot | reboot | ||
| </ | </ | ||
| - | ===== Netzwerkkonfiguration ===== | ||
| - | **Beispiel: | + | ===== Hostname ===== |
| - | <file |/ | + | <code |bash> |
| - | # The loopback network interface | + | hostnamectl set-hostname hostname.meine-domaene.de |
| - | auto lo | + | vi /etc/hosts |
| - | iface lo inet loopback | + | </code> |
| - | + | ||
| - | # The primary network interface | + | |
| - | + | ||
| - | auto eth0 | + | |
| - | iface eth0 inet6 static | + | |
| - | address 1b2c: | + | |
| - | netmask 64 | + | |
| - | dns-nameservers 2620:fe::fe 2606: | + | |
| - | pre-up echo 0 > / | + | |
| - | | + | |
| - | | + | |
| - | + | ||
| - | iface eth0 inet static | + | |
| - | address 174.255.120.12 | + | |
| - | netmask 255.255.255.0 | + | |
| - | network 174.255.120.0 | + | |
| - | broadcast 174.255.120.255 | + | |
| - | gateway 174.255.120.1 | + | |
| - | dns-nameservers 9.9.9.9 1.1.1.1 | + | |
| - | + | ||
| - | auto eth0:smtp | + | |
| - | iface eth0:smtp inet6 static | + | |
| - | address 1b2c: | + | |
| - | netmask 64 | + | |
| - | iface eth0:smtp inet static | + | <file |/ |
| - | | + | # Your system has configured ' |
| - | | + | # As a result, if you wish for changes to this file to persist |
| - | | + | # then you will need to either |
| + | # a.) make changes to the master file in / | ||
| + | # b.) change or remove the value of ' | ||
| + | # / | ||
| + | # | ||
| + | 127.0.1.1 hostname.meine-domaene.de hostname | ||
| + | 127.0.0.1 localhost | ||
| + | # The following lines are desirable for IPv6 capable hosts | ||
| + | ::1 localhost ip6-localhost ip6-loopback | ||
| + | ff02::1 ip6-allnodes | ||
| + | ff02::2 ip6-allrouters | ||
| </ | </ | ||
| - | |||
| - | < | ||
| ===== Firewall ===== | ===== Firewall ===== | ||
| Zeile 306: | Zeile 289: | ||
| Die Pakete "'' | Die Pakete "'' | ||
| - | |||
| - | < | ||
| - | apt-get update | ||
| - | aptitude install iptables-persistent netfilter-persistent | ||
| - | </ | ||
| Ubuntu kommt von Hause aus mit dem Paket '' | Ubuntu kommt von Hause aus mit dem Paket '' | ||
| - | < | + | < |
| aptitude purge ufw | aptitude purge ufw | ||
| </ | </ | ||
| + | Die Installation von iptables-persistent erfolgt dann so: | ||
| + | |||
| + | <code |bash> | ||
| + | apt-get update | ||
| + | aptitude install iptables-persistent netfilter-persistent | ||
| + | </ | ||
| ==== Konfiguration / Regelwerk ==== | ==== Konfiguration / Regelwerk ==== | ||
| Zeile 345: | Zeile 329: | ||
| Dummerweise schreibt iptables das syslog voll, welches somit unübersichtlich wird. Mit Hilfe des rsyslogd leite ich die Ausgaben in eine eigene Datei um: | Dummerweise schreibt iptables das syslog voll, welches somit unübersichtlich wird. Mit Hilfe des rsyslogd leite ich die Ausgaben in eine eigene Datei um: | ||
| - | < | + | < |
| - | Damit dieser Weg funktioniert, | + | Damit dieser Weg funktioniert, |
| <file | / | <file | / | ||
| - | : | + | : |
| & ~ | & ~ | ||
| </ | </ | ||
| Zeile 356: | Zeile 340: | ||
| Beim ersten Mal muss die Datei erstellt werden und mit Rechten für den rsyslogd versehen werden. | Beim ersten Mal muss die Datei erstellt werden und mit Rechten für den rsyslogd versehen werden. | ||
| - | < | + | < |
| touch / | touch / | ||
| chown syslog.adm / | chown syslog.adm / | ||
| Zeile 363: | Zeile 347: | ||
| Die Änderungen werden erst nach einem Dienstneustart übernommen. | Die Änderungen werden erst nach einem Dienstneustart übernommen. | ||
| - | < | + | < |
| Das Logfile wird schnell groß und sollter daher rotiert werden: | Das Logfile wird schnell groß und sollter daher rotiert werden: | ||
ubuntu/24-04_server_install.1770207898.txt.gz · Zuletzt geändert: von Sebastian Hetzel
