From fa498d2fd28735f306e7ba4066bf1bb00781d3c7 Mon Sep 17 00:00:00 2001 From: 53c70r <53c70r@stratum0.org/mediawiki> Date: Fri, 27 Sep 2019 21:44:39 +0000 Subject: [PATCH] *Empty MediaWiki Message* --- Acolyte.mw | 12 +++++++++++- 1 file changed, 11 insertions(+), 1 deletion(-) diff --git a/Acolyte.mw b/Acolyte.mw index 9b288c63f..d0fd2955c 100644 --- a/Acolyte.mw +++ b/Acolyte.mw @@ -18,7 +18,17 @@ Die Maschine gilt nach dem Boot zu entschlüsseln, dies funktioniert wie folgt: pass acolyte/luks | ssh -p 222 192.168.179.6 unlock für mehr Informationen [https://github.com/dracut-crypt-ssh/dracut-crypt-ssh hier] klicken.
Das Management der VM's erfolgt durch die Nutzung von virt-manager, sowohl für die Client's, als auch für die Admin's.
-Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren. +Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren.
+Mittels SELinux und Polkit werden neue unprivilegierte Nutzer hinzugefügt, denen man dann VM's zuweisen kann.
+Ein Beispiel für das Hinzufügen vom user "test": + [root@acolyte ~]# useradd test + [root@acolyte ~]# semanage login -s user_u -a test + [root@acolyte ~]# vim /etc/security/limits.conf +nun in limits.conf am Ende folgendes hinzufügen: + test hard cpu 0 + test hard memlock 102400 + test hard nproc 20 + == Hardware == Ein in Sachen CPUs, RAM und SSD etwas aufgerüsteter Server auf Basis des Servers aus der Hardwarespende von Alexander. -- 2.20.1