Teszt oldal felépítése
Egy WIKI oldal létrehozása tesztelése.
Indentálva.
A Második téma
Felsorolásos lépések.
- Alma
- Barack
A JEGY;
[INT #20176 P0] Pappj gépe: secure boot és eset linux összeakadás fix
A NOTES;
https://notes.novin.hu/p/8wzcd5sdl4jgq4votuibyafvrr1jxu9ous /novin/Team Spaces/SysAdmin/Notes/Installation
A JEGY RÖVID ÖSSZEFOGLALÓJA;
A PROBLÉMA;
Az 'nb43'-as gépen az 'Eset Endpoint Agent' nem működött megfelelően.
AZ 'ADMIN' FELÜLETEN LÉVŐ HIBAÜZENETEK;
A 'Real-time file system protection in non-functional' hibaüzenet.
A 'Web access protection is non-functional' hibaüzenet.
AZ 'AGENT HIBAÜZENETEI';
sudo systemctl status eea
Eset Endpoint Antivirus Error: Syscall init_module returns error: Unspecified error
Eset Endpoint Antivirus Error: Secure boot is enabled. Please sign the kernel module /lib/modules/6.12.57+deb13-amd64/eset/eea/
Eset Endpoint Antivirus Error: Initialization of system handler for on-access scan has failed. Please update your OS and restart.
A MEGOLDÁS JAVASLATOK;
A 'Secure boot' miatt a kernelt 'Sign'-olni kell.
mokutil --sb-state #Secure boot állapot lekérdezés.
1. sudo /opt/eset/eea/lib/install_scripts/sign_modules.sh
2. When the script prompts you for keys -> type 'N' -> then press 'Enter'.
3. When prompted to generate new keys -> type 'Y', then press 'Enter'.
4. When prompted for a private key password -> type a password of your choice -> then press Enter. #Remember the password. The script signs the kernel modules with the generated private key. Ez és a következő jelszó lehet azonos is.
5. To enroll the generated public key to UEFI semiautomatically -> type 'Y', then press Enter. #To complete the enrollment manually -> type 'N' -> press 'Enter' than follow the on-screen instructions.
6. When prompted -> type a password of your choice. #Remember the password. You will need it when completing enrollment, approval of new Machine Owner Key [MOK]) in UEFI.
7. To save the generated keys to your hard drive for later use -> type 'Y' -> type the path to a directory -> press 'Enter'. #home/pappj/direeea
8. To reboot and access UEFI -> type 'Y' when prompted -> press 'Enter'.
9. The boot menu automatically shows up -> Press any key within 10 seconds when prompted to access UEFI.
10. Select 'Enroll MOK' -> press 'Enter'.
11. Select 'Continue' -> press 'Enter'.
12. Select 'Yes' -> press 'Enter'.
13. To complete the enrollment and reboot the machine -> type the password from step 6 -> press 'Enter'.
A SEGÉDLET;
https://help.eset.com/eeau/12.2/en-US/secure_boot.htmlA JEGY FONTOSABB ESEMÉNYEI;
2026-02-03 -> 2026-02-03;
A problémát az okozta, hogy a 'Secure boot' nem engedte a dolgot, mert nem bízott az 'Eset agent'-be, ezért be kell importálni megbízható kulcsként az 'Eset agent' kulcsát a UEFI-be.
Várhatóan a kernel modul aláírást, meg kell majd tenni minden kernel update-nél.
A megadott leírások, lépések elvégzése után az 'nb43' laptop nem indult el többé nomál bootolással.
A rendszer kernel pánikot kapott miközben töltötte a systemd unit-okat.
A laptop elindított a 'Grub'-ot, kérte a háttértár feloldó jelszó, majd a szervizeket elkezdte betölteni.
Az utolsó látható szerviz a 'eea.service' volt, majd a képernyő elsötétült és a 'Caps lock' gomb folyamatosan villogot.
Nem fizikai komponens probléma volt, mert a 'Grub' menü, illetve a háttértár feloldó rész is bejött.
KIPRÓBÁLT TECHNIKÁK;
A 'Grub'-ban egy korábbi kernel verzió választása 'Recovery mode'-ban -> Ugyanaz az eredmény, ha ki van írva, hogy 'Cannot access console, root account disabled' az azért van, mert a root felhasználó le lett tiltva telepítéskor, helyette a novin user lett a sudo csoport tagja.
A 'Secure boot' kikapcsolása 'Bios'-ban -> Ugyanaz az eredmény.
LINUX LIVE PENDRIVE BEILLESZTÉSE; #Debian 13 Kde.
Fel kellet montolni a háttértárat, ezt grafikus a 'Dolphin' engedi, csak rá kell kattintani a háttértárra.
Amennyiben feljön a valamilyen jelszó elmentési opció kapcsoljuk ki vagy zárjuk be.
Majd kérni fogja a háttértár feloldáshoz a jelszót.
lsblk #Hogy lássuk, hogy hova van felcsatolva, például '/media/user/abcd1234' az adatokat tartalmazó rész, a '/media/user/1234abcd' a 'Boot' rész.
SYMLINK LÉTREHOZÁSA;
ln -s /media/user/abcd1234/etc/systemd/system/eraagent.service /dev/null
Nem hozott megoldást.
A létrehozott symlink törlés parancs 'unlink /media/user/abcd1234/etc/systemd/system/eraagent.service'
ÁTMOZGATNI A FÁJLOKAT;
mkdir /media/user/abcd1234/user/system
mkdir /media/user/abcd1234/user/system/multiuser
sudo mv /media/user/abcd1234/etc/systemd/system/eraagent.service /media/user/abcd1234/user/system
sudo mv /media/user/abcd1234/etc/systemd/system/multi-user.target.wants/eea.service /media/user/abcd1234/system/multiuser #Ennek a törlése hozza el a várt eredményt.
sudo mv /media/user/abcd1234/etc/systemd/system/multi-user.target.wants/eraagent.service
ÚJ 'INITRAMFS' ÉS 'GRUB' KÉSZÍTÉS;
Az alábbi bindmountokat tegyük fel, ami a titkosított háttértár root mappa a working directory.
cd /media/user/abcd1234
sudo umount /media/user/1234abcd #Ha fel volt csatolva már korábban a 'Boot' rész, ezt azért kell lecsatolni mert a 'Grub' update nem fog lefutni, más parancs 'umount nvme0n1p2'.
sudo mount --bind /boot /media/user/abcd1234/boot/efi #Ha nincs efi mappa az sem baj, 'sudo mount --bind /boot /media/user/abcd1234/boot'
sudo mount --bind /dev /media/user/abcd1234/dev #'sudo mount --bind /dev dev'
sudo mount --bind /dev/pts dev/pts
sudo mount --bind /proc /media/user/abcd1234/proc #'sudo mount --bind /proc proc'
sudo mount --bind /sys /media/user/abcd1234/sys #'sudo mount --bind /sys sys'
sudo chroot /media/user/abcd1234/
whereis update-initramfs #/usr/sbin/update-initramfs
sudo /usr/sbin/update-initramfs -u -k all
sudo update-grub
exit
sudo umount --bind /dev /media/user/abcd1234/dev #'sudo umount --bind /dev dev'
sudo umount --bind /dev/pts dev/pts
sudo umount --bind /proc /media/user/abcd1234/proc #'sudo umount --bind /proc proc'
sudo umount --bind /sys /media/user/abcd1234/sys #'sudo umount --bind /sys sys'
reboot
Ez megoldotta a gép bootlást.
LOG NÉZÉS;
journalctl | grep eea
journalctl -p 3
var/log/boot.log #Nem jutott el a végére, így nincs logolva.
var/log/kern.log
var/log/syslog.log
nov-nb43 systemd[1416]: app-eset.eea@8d284aba3c1f4afdab50e1d151ffbd43.service: Main process exited, code=exited, status=1/FAILURE
nov-nb43 systemd[1416]: app-eset.eea@8d284aba3c1f4afdab50e1d151ffbd43.service: Failed with result 'exit-code'.
var/log/eset/eea/RemoteAdministrator/Agent/trace.log
Kernel stopped all modules.
var/log/eset/eea/internal/ #Annyit tartalmaznak, hogy elindult.
var/log/eset/eea/logd/ #Értelmezhetetlen.
A MEGOLDÁS;
Emiatt 'Linux'-os gépenek javasolt a 'Secure boot' kikapcsolása, ha be volt kapcsolva eddig.
Az 'Eset licence'-t meg akarjuk tartani.
sudo systemctl disable eea
Megnézni az enrolled dolgokat.
sudo mokutil --list-enrolled
sudo mokutil --export
A MOK KULCS TÖRLÉS;
sudo mokutil --delete MOK-0003.der
sudo mokutil --list-delete
A PROGRAM TÖRLÉS;
sudo apt purge eea
Valamint meg kell nézni a többi fájl és config helyét is.
A SEGÉDLET;
https://askubuntu.com/questions/145241/how-do-i-run-update-grub-from-a-livecd https://askubuntu.com/questions/805152/is-it-possible-to-delete-an-enrolled-key-using-mokutil-without-the-original-der https://docs.oracle.com/en/engineered-systems/exadata-database-machine/dbmsq/removing-keys-using-mokutil.html https://forum.eset.com/topic/31171-my-last-eset-update-made-that-i-cant-boot-anymore/ https://h30434.www3.hp.com/t5/Notebook-Boot-and-Lockup/Need-help-interpreting-CAPS-LOCK-blink-codes-on-an-HP-15-TS/td-p/5889106 https://help.eset.com/eeau/12/en-US/secure_boot.html?activate.html https://manpages.debian.org/trixie/initramfs-tools/update-initramfs.8.en.html https://manpages.debian.org/trixie/mount/mount.8.en.html https://manpages.debian.org/trixie/mount/umount.8.en.html https://ugyfeladmin.tarhely.eu/index.php/knowledgebase/325/Szimbolikus-link-symlink-letrehozasa.htmlhttps://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezetC%C3%A9gesLaptop#Teendid_az_250j_c_233ges_laptoppal_Linux_eset_233n
Teendőid az új céges laptoppal Windows esetén
Amennyiben egy általunk előre "Windows 11"-el telepített laptopot kapsz a következő lépéseket kell elvégezned.
1. Jelentkezz be a gépbe ".\admin" felhasználóval.
2. Csatlakozz fel a "Netbird" programmal a VPN hálózatra.
2.1. Nyisd meg a "Netbird" programot.
2.2. Jobb alul az ikonoknál kattints rá -> "Connect".
2.3. Jelentkezz be az AD-s adataiddal. (Nextcloudon is használt adatokkal, az adatokat kétszer kell majd megadni, ez normális.)
3. Jelentkezz ki a gépből.
4. Bejelentkezéskor "Másik felhasználó" -> Itt jelentkezz be az AD-s adataiddal. (Nextcloudon is használt adatokkal)
5. Meg is vagy a saját felhasználód saját környezetével, kérlek a
NovinMunkakörnyezet (
https://wiki.novin.hu/Main/NovinMunkak%c3%b6rnyezet) cikk "Egységes beállítások" részét csináld végig.
Innentől kérlek a saját AD-s usereddel lépj be mindig.
Programok telepítéséről ez a wiki cikk tájékoztat:
NovinMunkakörnyezetFelhasználókezelés (
https://wiki.novin.hu/Main/NovinMunkak%c3%b6rnyezetFelhaszn%c3%a1l%c3%b3kezel%c3%a9s)
Ha hibát észlelsz vagy elakadsz, fordulj a rendszergazda csapathoz bizalommal.
Teendőid az új céges laptoppal Linux esetén
Amennyiben a céges laptopodat "Linux"-al használnád, az eszközt te telepíted, szabod személyre kedved szerint a lentebb felsorolt irányelveket követve.
Disztribúció, asztali környezet megválasztása
Mivel a laptopra szükséges az "ESET Antivirus" telepítése, ezért csak olyan disztribúció jöhet szóba, mely támogatott az "ESET" által.
Ezekről itt található információ:
https://help.eset.com/eeau/12.2/en-US/system_requirements.html Az asztali környezet kiválasztásában szintén az előbbi fenti linken támogatottak jöhetnek szóba.
A használható "Linux" disztribúciók esetén amennyiben lehet használjuk legfrissebb "Long-term support" / "LTS" verziót!
Jelenleg tehát az alábbi disztribúciók közül lehet szabadon választani:
-Debian 13
-Linux Mint 22
-Ubuntu Desktop 24.04 LTS
(Ezekben hatékony rendszergazdai támogatást is tudunk biztosítani, ajánlott olyat választani, amelyben van felhasználói szintű tapasztalatod.)
Desktop environmentek:
-Cinnamon
-GNOME
-KDE Plasma
-MATE
-XFCE
https://ubuntu.com/download/desktop OS telepítés
0. Olvasd el figyelmesen a leírást!
1. Készíts bootolható eszközt a kívánt "*.iso"-ból egy pendrive-ra:
Csak az általad használni kívánt operációs rendszert kell kiválasztani és letölteni!
Az "*.iso" letöltési linkek
Debian:
https://cdimage.debian.org/debian-cd/current-live/amd64/iso-hybrid/ Linux Mint:
https://linuxmint.com/download_all.php Ubuntu:
https://ubuntu.com/download/desktop A checksum érték ellenőrzése
A letölött fájlok esetén amennyiben megadták az "SHA*" / "Checksum" értéket ellenőrízzük azt is, hogy a letöltött fájlé egyezik-e. (Mivel ezek a hivatalos oldalak 99.99%, hogy egyezik azonban nem árt megnézni.)
Debian "SHA*" / "Checksum" leírás:
https://www.debian.org/releases/trixie/amd64/ch04s07.en.html Linux Mint "SHA*" / "Checksum" leírás:
https://linuxmint-installation-guide.readthedocs.io/en/latest/verify.html Ubuntu "SHA*" / "Checksum" leírás:
https://ubuntu.com/tutorials/how-to-verify-ubuntu#1-overview Az "SHA*" / "Checksum" értékek elérési útjai:
Debian:
https://cdimage.debian.org/debian-cd/current-live/amd64/iso-hybrid/SHA256SUMS Linux Mint:
https://mirrors.edge.kernel.org/linuxmint/stable/22.2/ Ubuntu:
https://releases.ubuntu.com/noble/ Egy példa az érték tesztelésére a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban
sha256sum ubuntu-24.04.03-desktop-amd64.iso
A bootolható pendrive készítése
A bootolható pendrive készítésekor válasszuk a partícionál "GPT" és a módnál az "UEFI" módot!
Használjuk az egyik programot a bootolható pendrive készítésére
Balena Etcher:
https://etcher.balena.io/#download-etcher Iso Image Writer:
https://apps.kde.org/isoimagewriter/ Rufus:
https://rufus.ie/en/#download (Csak "Windows"-on működik.)
Ventoy:
https://www.ventoy.net/en/download.html 2. A munkaeszköz "BIOS" beállítások
A "BIOS" menüt sok eszköz esetében másképpen lehet elérni, általában a "Del" / "Esc" / "F2" / "F10"-gombbal a rendszer indulásakor, azonban nézd meg, hogy a te eszközödnél pontosan melyik.
A "HP Probook" esetén az "Esc" / "F10" gomb lenyomásával lehet elérni a gép bootolása közben.
Válasszuk a menüből "Bios Setup (F10)"-et.
A felület fenti részén találhatóak a "Tabok" melyek között váltogatni kell bizonyos menük és funkciók eléréshez.
Nézd meg a gépre vonatkozó adatokat (A "RAM" mérete alapján lesz "SWAP" mérete meghatározva)
"Main tab" -> "System Information"
Dátum és idő beállítás
"Main tab" -> "Change Date And Time" (Aktuális dátum, ha el van csúszva)
Grafikus memória méret beállítás:
"Main tab" -> "Built-in Device Options" -> "Video memory size" (Minimum 256 MB és maximum 4 GB legyen)
A TPM beállítás
"Security tab" -> "TPM Embedded Security" -> "TPM device" -> "Available"
"Security tab" -> "TPM Embedded Security" -> "TPM State" -> "Enabled"
A Secure boot beállítás
"Security tab" -> "Secure Boot Configuration" -> "Secure Boot" -> "Enabled" / "Pipa"
"Security tab" -> "Secure Boot Configuration" -> "Enable MS UEFI CA key" -> "Enabled"
A virtualizáció beállítás
"System Options" -> "Virtualization Technology (VTx)" -> "Enabled"
Boot beállítás:
"Advanced tab" -> "Boot options" -> "UEFI boot order" -> Válaszuk ki a lista elemet majd helyezzük el a listán belül a bootolási sorrendnek megfelelően. (A boot sorrendben a legfelső elem kerül először indításra, amennyiben az valamiért nem működik halad a következő elemre.)
(Amennyiben gond adódik a bootoláskor "Advanced tab" -> "Boot options" -> "Fast boot" -> "Disabled")
Módosítások mentése és indítás:
"Main tab" -> "Save Changes and Exit"
Ha nem állítottuk be a boot sorrendet, akkor a gép újraindítása után ismét nyomjuk meg a bootmenüt előhozó billentyűt, hogy elérjük a "BIOS Startup" menüt.
Az előzőekben leírtak szerint állítsuk be a megfelelő boot sorrendet.
3. Bootolás az operációs rendszer telepítéséhez:
Amennyiben előzetesen állítottunk boot sorrendet és a bootolható pendrive be volt dugva, akkor azt kell beállítani a boot lista első elemének.
Más lehetőség, hogy a gép bootolása közben nyomjuk az 'Esc' vagy 'F10' gombot és válasszuk ki a menüből a 'Boot Menu (F9)' menüt és válasszuk ki a kívánt bootolandó eszközt.
4. Operiációs rendszer telepítése
A telepítés során megjelenő menük sorrendje "Linux" disztribúcióként eltérhet.
A telepítés mindenképpen "UEFI" módon történjen!
A telepítéskor amennyiben "Live cd"-ben telepítünk használjuk a "Failsafe" módot.
Ha a telepítés során bármikor megakadtunk nyomjunk "Back"-et és pár kattintás után kivisz a főmenübe, ahol választhatunk, hol akarjuk folytatni.
A telepítés során a fontosabb általános beállítások:
Language / Nyelv: English (US)
Region / Régió: Other/Europe: Hungary
Encoding / Kódolás: en_US.UTF-8
Keyboard layout / Billentyűzet kiosztás: Hungarian
Time zone / Időzóna: Budapest
A felhasználó létrehozása telepítéskor
A jelszó követelmények
A jelszó minimum 8 karakter legyen, tartalmazzon kis- és nagybetűket, számokat, írásjeleket.
A generálj jelszót és válassz egyet a linkkel:
https://www.avast.com/random-password-generator A jelszót mentsd el és küld majd meg a rendszergazdáknak a folyamat végén!
A grafikus telepítés során általában a "root" felhasználó automatikusan letiltásra kerül vagy amennyiben a "root" felhasználónak szándékosan nem került beállításra jelszó a telepítés során.
Ha nincs "root" felhasználó a létrehozott új felhasználó benne lesz a "sudo" csoportban.
Amennyiben mégis a "root" felhasználónak készítesz jelszót az szintén minimum követelményeknek felejen meg, illetve később azt is küld el a rendszergazdáknak!
A kötelezően létrehozandó felhasználó
Full name / Real name / Your name / Teljes név: Novin User
Username / Felhasználónév: novin
Password / Jelszó: A jelszó követelményeknek megfelelően generált jelszó.
A géphez csak engedéllyel férünk hozzá, az "SSH daemon" nem szükséges, ha mégis beállításra kerül, akár le is tiltható a "Novin user" belépése.
Partícionálás:
Partícionáláskor a megfelelő meghajtót válasszuk ki, amennyiben több is van az eszközben, mivel a telepítéskor alapértelmezetten törlődnek az adatok a kiválasztott meghajtóról!
Összetettebb partícionálás nem szükséges, megfelelő az "All files in one partition", azaz a partíció mérete a kiválasztott háttértár teljes mérete.
A teljes diszket kötelező titkosítani! (Mi a Full Disk Encryption (FDE):
https://linuxsecurity.com/features/authoritative-guide-on-linux-disk-encryption)
Grafikus telepítéskor válasszuk az "Encrypt disk" / "Háttértár titkosítást". (Debian esetén más neve az "LVM + Encrypt" / "LVM + Titkosítás")
A "SWAP" méretének beállításakor, ha van lehetőség, akkor partícióként (Nem fájlként) és mérete a "RAM" mennyiségétől függően minimum 4 GB maximum 16 GB legyen. (Ha van 16 GB "RAM" elég 8 GB "SWAP")
Amennyiben a "SWAP" méretét kell állítani a partíciónálás során "Debian" példa:
"Configure the Logical Volume Manager" -> "Yes" -> "Delete volumes".
"Create logical volume" -> "Logical volume name": "swap" -> "Logical volume size": 8 GB
"Create logical volume" -> "Logical volume name": "root" -> "Logical volume size": 493 GB
Válaszd ki a "swap" -> "Use as: swap area"
Válaszd ki a "root" -> "Use as: ext4" -> "Mount point: / - the root file system"
Done partitioning.
A titkosítás az egyes disztribúciók esetében:
Debian: "Guided - use entire disk and set up encrypted LVM" / "Encrypt device"
Linux Mint: "Erase disk and install Linux Mint" -> "Advanced features" -> "Encrypt with passphrase" -> "Use LVM with the new Linux Mint installation" -> "Encrypt the new Linux Mint installation for security"
Ubuntu: "Erase disk and install Ubuntu" -> "Advanced features" -> "Encrypt with passphrase"
FONTOS: Mentsd el a megadott "Passphrase"-t, illetve ha készül akkor "Recovery key"-t, majd juttasd el a rendszergazdákhoz a folyamat végén!
A telepítési idő változó lehet attól függően, hogy milyen módon törli a régebbi adatokat / titkosítja a rendszert.
Az "UEFI" mód ellenőrzése telepítés után
Bootláskor mikor bejön a "Grub" menü nyomjunk "Esc" billenytűt és írjuk be "echo $grub_platform"
Amennyiben az "efi" szót írja ki, akkor "UEFI" módban van a rendszer.
A bejelentkezés után a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban:
ls /sys/firmware/efi
Amennyiben van ilyen mappa akkor "UEFI" módban van a rendszer.
Amennyiben nincs ilyen mappa, akkor sajnos "BIOS" / "Legacy" módban van a rendszer.
df -h
Amennyiben látunk egy "/sys/firmware/efi/efivars" fájlt, akkor "UEFI" módban van a rendszer.
Amennyiben nem látunk egy "/sys/firmware/efi/" mappát, akkor sajnos "BIOS" / "Legacy" módban van a rendszer.
Első lépések a telepítés után:
Jelentkezz be a "Novin user"-el.
Saját user létrehozása:
Hozz létre egy új felhasználót a saját novinos AD userneveddel megegyező névvel és állíts be egy egyedi jelszót.
sudo adduser
Legyen a felhasználó superuser:
usermod -a -G sudo (usermod --append --groups sudo )
Innentől fogva, kérünk, hogy a saját felhasználóddal dolgozz tovább!
Azaz lépj ki a "Novin user" fiókból és lépj be a saját frissen létrehozott fiókodba.
Hostname beállítása
Kérünk állítsd be az eszköz "Hostname"-ét, a pontos azonosítót megkaptad email-ben vagy kérd a rendszergazdáktól:
hostnamectl set-hostname
A "Hostname" fájl lokációja
/etc/hostname
A "Hostname" megvizsgálása a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban
hostname
Szoftverek telepítése
Az alábbi szoftverek telepítése kötelező
A szotverek telepítése, ha nincs megadott link akkor történhet a csomagkezelőből "Apt" / "Snap" / "Flatpak".
A szoftverek beállítását és a hasznos tudnivalókat a szoftver mellet található "Wiki" linken elérhető cikkben részletesen dokumentálva van.
ESET vírusirtó: Az agent-et telepítsük fel az alábbi linken elérhető installer-rel: https://share.novin.hu/s/Yofdrqa4DnFosjt (Előre be van konfigurálva, hogy kapcsolódjon a szerverünkhöz.)
Csomagold ki a letöltött ".tar" fájlt majd futtasd
sudo sh ./PROTECTAgentInstaller.sh
A telepítés után jelezd a rendszergazdáknak, hogy az "ESET Antivirus for Linux" telepítése és aktiválása központilag meg tudjon történni a gépeden!
Böngésző: Szabadon választható, ajánlott a "Brave" / "Chrome" / "Chromium" / "Edge" / "Firefox".
AnyDesk: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Anydesk
Discord: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Discord
Editor: Szabadon választható, ajánlott a "Kate" / "Gedit" / "Visual Studio Code".
Kemai: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Timetracker
Netbird: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Netbird_VPN
Mattermost: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Mattermost
OnlyOffice: Eddigi tapasztalat alapján jobban kompatibilis az "Microsoft Offfice"-al, mint a "LibreOffice". https://www.onlyoffice.com/download-desktop
Screenshot applikáció: Szabadon választható, de ajánlott a "Shutter" / "Spectacle" / "Flameshot" (Ezek sok feature-t tudnak: adott rész mentése, utólagos gyors editálás)
Thunderbird: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Thunderbird
Az alábbi szoftverek telepítése szabadon válaszható:
Asztali környezet telepítő / váltó: "Tasksel" (Amennyiben szeretnél "Desktop environment"-et váltani anélkül, hogy új rendszert telepítenél.)
Jelszókezelő: "Lastpass" / "Keepass2"
Távoli elérés: "Putty" / "Ssh"
Tűzfal: "Uncomplicated firewall" ("Ubuntu"-n alapból van csak engedélyezni kell.)
Videó felvevő: "Obs-studio" / "Kazam" (Csak X11-en működik)
Videó vágó: "Kdenlive"
Secret-ek mentése és megküldése
A telepítés illetbe beállítás folyamat során / végén az alábbi "Secret"-eket meg kell osztani a rendszergazdákkal:
A "Diszk full encryption" során keletkezett "Passphrase"-t, illetve "Recovery key"-t.
A "novin", illetve ha beállításra került akkor a "root" user jelszava.
Az "Anydesk unattended access" jelszava.
A megosztás a "Nextcloud" webes felületének a "Secret" applikációjával történik (Egyszer használatos link):
Lépj be a "Nextcloud"-ban a "Secret" app-ba https://share.novin.hu/apps/secrets/
Kattints a "New secret", majd írd be az üres mezőbe a secreteket
Jelszó nem kell és a lejárat maradhat a default.
"Save", majd a keletkezett secret linkjének megküldése a staff@novin.hu email-címre.
Az elküldött secret alapból 7 hétig érvényes, abból az adatok lementésre kerülnek valahova?
Ellenőrzés
A telepítés befejezése után egyeztess a rendszergazdákkal, hogy ellenőrizzék a követelmények meglétét ami egy gyors "Anydesk" session keretében fog megtörténni.