04.06.2013 Views

UCS 2.4 - Univention

UCS 2.4 - Univention

UCS 2.4 - Univention

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

10 Basic System Services<br />

Contents<br />

10.1 Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222<br />

10.2 Server Homepage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222<br />

10.3 Packet filter with <strong>Univention</strong> Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223<br />

10.3.1 Service definitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223<br />

10.3.2 Service profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223<br />

10.3.3 Local filter rules by <strong>Univention</strong> Configuration Registry . . . . . . . . . . . . . . . . . 224<br />

10.3.4 Local filter rules via iptables commands . . . . . . . . . . . . . . . . . . . . . . . . . 224<br />

10.3.5 Testing <strong>Univention</strong> Firewall settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225<br />

10.4 Authentication / PAM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225<br />

10.4.1 Automatic lockout of users after failed login attempts . . . . . . . . . . . . . . . . . . 227<br />

10.5 Network configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 228<br />

10.5.1 Network interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 228<br />

10.5.2 DNS servers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 228<br />

10.5.3 Proxy configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 228<br />

10.6 Logging of system messages and system status . . . . . . . . . . . . . . . . . . . . . . . . 229<br />

10.6.1 Log files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229<br />

10.6.2 Logging the system status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229<br />

10.7 Kernel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230<br />

10.7.1 Available kernel variants . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230<br />

10.7.2 Hardware drivers / kernel modules . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230<br />

10.8 GRUB boot manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231<br />

10.9 Executing recurring actions with Cron . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232<br />

10.9.1 Hourly/daily/weekly/monthly execution of scripts . . . . . . . . . . . . . . . . . . . . 232<br />

10.9.2 Defining local cron jobs in /etc/cron.d . . . . . . . . . . . . . . . . . . . . . . . . . . 232<br />

10.9.3 Defining cron jobs in <strong>Univention</strong> Configuration Registry . . . . . . . . . . . . . . . . 233<br />

10.10Kerberos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 233<br />

10.11Name resolution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 233<br />

10.11.1Name Service Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 233<br />

10.11.2LDAP NSS module . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234<br />

10.11.3Nameserver cache daemon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234<br />

10.11.4Configuration of /etc/hosts in <strong>Univention</strong> Configuration Registry . . . . . . . . . . . . 235<br />

10.12SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 235<br />

10.13Time synchronisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236<br />

221

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!