*Empty MediaWiki Message*
author53c70r <53c70r@stratum0.org/mediawiki>
Fri, 27 Sep 2019 21:44:39 +0000 (21:44 +0000)
committer53c70r <53c70r@stratum0.org/mediawiki>
Fri, 27 Sep 2019 21:44:39 +0000 (21:44 +0000)
Acolyte.mw

index 9b288c6..d0fd295 100644 (file)
@@ -18,7 +18,17 @@ Die Maschine gilt nach dem Boot zu entschlüsseln, dies funktioniert wie folgt:
  pass acolyte/luks | ssh  -p 222 192.168.179.6 unlock
 für mehr Informationen [https://github.com/dracut-crypt-ssh/dracut-crypt-ssh hier] klicken.<br />
 Das Management der VM's erfolgt durch die Nutzung von virt-manager, sowohl für die Client's, als auch für die Admin's.<br />
-Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren.
+Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren.<br />
+Mittels SELinux und Polkit werden neue unprivilegierte Nutzer hinzugefügt, denen man dann VM's zuweisen kann.<br />
+Ein Beispiel für das Hinzufügen vom user "test":
+ [root@acolyte ~]# useradd test
+ [root@acolyte ~]# semanage login -s user_u -a test
+ [root@acolyte ~]# vim /etc/security/limits.conf
+nun in limits.conf am Ende folgendes hinzufügen:
+ test   hard    cpu     0
+ test   hard    memlock 102400
+ test   hard    nproc   20
+
 
 == Hardware ==
 Ein in Sachen CPUs, RAM und SSD etwas aufgerüsteter Server auf Basis des Servers aus der Hardwarespende von Alexander.
This page took 0.028454 seconds and 4 git commands to generate.