3 utilisateurs: root, admin, docker
- 1 utilisateur en plus pour recevoir les certs du nas: cert-syno (ne pas oublier de restreindre ses droits le plus possible (/bin/bashr))
Penser à installer sudo et à ajouter admin au groupe sudo
adduser --shell /bin/bash --disabled-password admin sudo
cp -r /root/.ssh/ /home/admin/.ssh
chown admin:admin -R /home/admin/.ssh/
apt install sudo
adduser admin sudoPour sudo sans mot de passe:
visudo /etc/sudoersAjouter la ligne suivante:
admin ALL=(ALL) NOPASSWD: ALLGénérer une paire de clé ssh ed25519 pour admin:
ssh-keygen -t ed25519Plus qu'à ajouter la clé publique à ce repo
dpkg-reconfigure locales
# Choisir en_US.UTF-8nano /etc/ssh/sshd_config
nano /etc/systemd/system/sockets.target.wants/ssh.socketinstaller qemu-guest-agent
sudo apt-get install qemu-guest-agent
sudo systemctl start qemu-guest-agentcréer un dossier docker_data
sudo mkdir /docker_data && sudo chown root:root /docker_data
sudo mkfs.ext4 /dev/sdb
sudo nano /etc/fstab
sudo systemctl daemon-reload
sudo mount -a
sudo nano /etc/docker/daemon.json{
"data-root": "/docker_data"
}sudo mv /var/lib/docker/* /docker_data/
sudo systemctl restart dockersudo rm /etc/containerd/config.toml
sudo systemctl restart containerdPenser à ajouter un mountpoint pour /data et /data_alt
adduser --system --shell /bin/bash --gecos 'Git Version Control' --group --disabled-password --home /home/git git