howto:vps:proxmox-ve:security
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| howto:vps:proxmox-ve:security [2017/10/09 04:42] – harvie | howto:vps:proxmox-ve:security [2018/05/29 16:38] (aktuální) – harvie | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Zabezpečení Proxmox VE ====== | ====== Zabezpečení Proxmox VE ====== | ||
| + | ===== Cluster ===== | ||
| + | |||
| + | Minimalisticky quorum server (lze nainstalovat do kontejneru, pokud je na hostiteli povoleno FUSE) | ||
| + | <code bash> | ||
| + | apt install pve-cluster | ||
| + | pvecm add node1 | ||
| + | pvecm status | ||
| + | </ | ||
| + | |||
| + | Jeste lehci setup by nejspis sel udelat ciste pomoci baliku corosync-qnetd. To jsem zatim nezkousel. | ||
| ===== Reverzní proxy před pveproxy ===== | ===== Reverzní proxy před pveproxy ===== | ||
| Řádek 32: | Řádek 42: | ||
| ssl_certificate / | ssl_certificate / | ||
| ssl_certificate_key / | ssl_certificate_key / | ||
| + | |||
| + | #Internal letsencrypt: | ||
| + | # | ||
| + | # | ||
| proxy_redirect off; | proxy_redirect off; | ||
| Řádek 60: | Řádek 74: | ||
| ===== Spolecna nastaveni LXC ===== | ===== Spolecna nastaveni LXC ===== | ||
| + | Todo: zamyslet se jestli to nepatri do / | ||
| + | |||
| <file ini / | <file ini / | ||
| #Pripojime tmpfs | #Pripojime tmpfs | ||
| Řádek 70: | Řádek 86: | ||
| lxc.cgroup.devices.allow = c 10:200 rwm | lxc.cgroup.devices.allow = c 10:200 rwm | ||
| lxc.hook.autodev = sh -c " | lxc.hook.autodev = sh -c " | ||
| + | |||
| + | #Povolime FUSE (pozor, ma problemy s lxc-freeze, takze zadny snapshoty, zalohy, migrace, replikace, atd...) | ||
| + | lxc.hook.autodev: | ||
| </ | </ | ||
| Řádek 75: | Řádek 94: | ||
| Zakazat dmesg | Zakazat dmesg | ||
| + | |||
| pridat na konec souboru: | pridat na konec souboru: | ||
| <file ini / | <file ini / | ||
| syslog errno 1 | syslog errno 1 | ||
| </ | </ | ||
| + | Pozor, soubor se prepisuje po upgradu, TODO: doresit lepsi umisteni | ||
howto/vps/proxmox-ve/security.1507516949.txt.gz · Poslední úprava: 2017/10/09 04:42 autor: harvie
