From fa498d2fd28735f306e7ba4066bf1bb00781d3c7 Mon Sep 17 00:00:00 2001
From: 53c70r <53c70r@stratum0.org/mediawiki>
Date: Fri, 27 Sep 2019 21:44:39 +0000
Subject: [PATCH] *Empty MediaWiki Message*
---
Acolyte.mw | 12 +++++++++++-
1 file changed, 11 insertions(+), 1 deletion(-)
diff --git a/Acolyte.mw b/Acolyte.mw
index 9b288c63f..d0fd2955c 100644
--- a/Acolyte.mw
+++ b/Acolyte.mw
@@ -18,7 +18,17 @@ Die Maschine gilt nach dem Boot zu entschlüsseln, dies funktioniert wie folgt:
pass acolyte/luks | ssh -p 222 192.168.179.6 unlock
für mehr Informationen [https://github.com/dracut-crypt-ssh/dracut-crypt-ssh hier] klicken.
Das Management der VM's erfolgt durch die Nutzung von virt-manager, sowohl für die Client's, als auch für die Admin's.
-Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren.
+Client Zugriffe sind Limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren.
+Mittels SELinux und Polkit werden neue unprivilegierte Nutzer hinzugefügt, denen man dann VM's zuweisen kann.
+Ein Beispiel für das Hinzufügen vom user "test":
+ [root@acolyte ~]# useradd test
+ [root@acolyte ~]# semanage login -s user_u -a test
+ [root@acolyte ~]# vim /etc/security/limits.conf
+nun in limits.conf am Ende folgendes hinzufügen:
+ test hard cpu 0
+ test hard memlock 102400
+ test hard nproc 20
+
== Hardware ==
Ein in Sachen CPUs, RAM und SSD etwas aufgerüsteter Server auf Basis des Servers aus der Hardwarespende von Alexander.
--
2.20.1