[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Vorgefertigtes Debiansystem auf andere PCs installieren



Dietrich Clauss schrieb:
Die Knoppix-DVD wird auf dem Zielrechner gestartet und nachdem mit gparted auf dem Zielrechner eine Partition angelegt wurde, die so groß sein muß wie die des Quellrechners, kann dann das Image aufgespielt werden; grub2 in den MBR und grub-update ausführen und fertig ist das Klonen.

Sowas ist aber mit Vorsicht zu genießen.  Man denke nur an Dateien wie
/etc/hostname, /etc/udev/rules.d/70-persistent-net.rules oder
/etc/ssh/ssh_host_*_key.  Natürlich kann man die per Script anpassen.
Aber hat man wirklich alle erwischt?  ssh ist womöglich nicht das
einzige Programm, das bei der Installation geheime Schlüssel erzeugt.
Gerade sowas ist aber kritisch, da man zunächst keine Fehlfunktion
bemerkt, die geklonten Systeme jedoch total unsicher sind.
Ich habe das mit dem Klonen einmal probiert, und es zog einen dermaßen
Rattenschwanz von nötigen Nachbesserungen nach sich, und hinterher war
man sich längst noch nicht sicher, ob das Zielsystem nun eine saubere
Installation ist oder nicht.  Seitdem verwende ich die folgende Methode:


Hallo Dietrich,
vielen Dank für deinen Hinweis auf notwendige Nacharbeit beim klonen.

Daß alle Rechner z Zt den gleichen Hostnamen haben führte bisher hier zu keinen Problemen, ließe sich aber mit 'hostname' sofort ändern.

ssh ist unter Ubuntu nicht standardmäßig eingerichtet. Für jeden, der mit ssh arbeiten will, dürfte es aber klar sein, daß die Schlüssel unter /ets/ssh und /home/xyz/.ssh jeweils gesondert generiert und verteilt werden müßen.

Bezüglich 70-persistent-net.rules werde ich prüfen, welche Probleme dadurch entstehen.

Ist sonst noch bekannt, welche Probleme beim klonen entstehen können?

--
Gruss Werner
      mail nur an => nospam0601 at wp-schulz.de
"Persoenliche Knoppix-Rettungs-CD erstellen (Knoppix remaster)"
http://www.wp-schulz.de/rettung.html


Reply to: