Teszt oldal felépítése

Egy WIKI oldal létrehozása tesztelése.
Indentálva.

A Második téma

Felsorolásos lépések.
  1. Alma
  2. Barack

A JEGY;

[INT #20176 P0] Pappj gépe: secure boot és eset linux összeakadás fix

A NOTES;

https://notes.novin.hu/p/8wzcd5sdl4jgq4votuibyafvrr1jxu9ous

/novin/Team Spaces/SysAdmin/Notes/Installation

A JEGY RÖVID ÖSSZEFOGLALÓJA;

A PROBLÉMA;

Az 'nb43'-as gépen az 'Eset Endpoint Agent' nem működött megfelelően.

AZ 'ADMIN' FELÜLETEN LÉVŐ HIBAÜZENETEK;

A 'Real-time file system protection in non-functional' hibaüzenet.

A 'Web access protection is non-functional' hibaüzenet.

AZ 'AGENT HIBAÜZENETEI';

sudo systemctl status eea

Eset Endpoint Antivirus Error: Syscall init_module returns error: Unspecified error

Eset Endpoint Antivirus Error: Secure boot is enabled. Please sign the kernel module /lib/modules/6.12.57+deb13-amd64/eset/eea/

Eset Endpoint Antivirus Error: Initialization of system handler for on-access scan has failed. Please update your OS and restart.

A MEGOLDÁS JAVASLATOK;

A 'Secure boot' miatt a kernelt 'Sign'-olni kell.

mokutil --sb-state #Secure boot állapot lekérdezés.

1. sudo /opt/eset/eea/lib/install_scripts/sign_modules.sh

2. When the script prompts you for keys -> type 'N' -> then press 'Enter'.

3. When prompted to generate new keys -> type 'Y', then press 'Enter'.

4. When prompted for a private key password -> type a password of your choice -> then press Enter. #Remember the password. The script signs the kernel modules with the generated private key. Ez és a következő jelszó lehet azonos is.

5. To enroll the generated public key to UEFI semiautomatically -> type 'Y', then press Enter. #To complete the enrollment manually -> type 'N' -> press 'Enter' than follow the on-screen instructions.

6. When prompted -> type a password of your choice. #Remember the password. You will need it when completing enrollment, approval of new Machine Owner Key [MOK]) in UEFI.

7. To save the generated keys to your hard drive for later use -> type 'Y' -> type the path to a directory -> press 'Enter'. #home/pappj/direeea

8. To reboot and access UEFI -> type 'Y' when prompted -> press 'Enter'.

9. The boot menu automatically shows up -> Press any key within 10 seconds when prompted to access UEFI.

10. Select 'Enroll MOK' -> press 'Enter'.

11. Select 'Continue' -> press 'Enter'.

12. Select 'Yes' -> press 'Enter'.

13. To complete the enrollment and reboot the machine -> type the password from step 6 -> press 'Enter'.

A SEGÉDLET;

https://help.eset.com/eeau/12.2/en-US/secure_boot.html

A JEGY FONTOSABB ESEMÉNYEI;

2026-02-03 -> 2026-02-03;

A problémát az okozta, hogy a 'Secure boot' nem engedte a dolgot, mert nem bízott az 'Eset agent'-be, ezért be kell importálni megbízható kulcsként az 'Eset agent' kulcsát a UEFI-be.

Várhatóan a kernel modul aláírást, meg kell majd tenni minden kernel update-nél.

A megadott leírások, lépések elvégzése után az 'nb43' laptop nem indult el többé nomál bootolással.

A rendszer kernel pánikot kapott miközben töltötte a systemd unit-okat.

A laptop elindított a 'Grub'-ot, kérte a háttértár feloldó jelszó, majd a szervizeket elkezdte betölteni.

Az utolsó látható szerviz a 'eea.service' volt, majd a képernyő elsötétült és a 'Caps lock' gomb folyamatosan villogot.

Nem fizikai komponens probléma volt, mert a 'Grub' menü, illetve a háttértár feloldó rész is bejött.

KIPRÓBÁLT TECHNIKÁK;

A 'Grub'-ban egy korábbi kernel verzió választása 'Recovery mode'-ban -> Ugyanaz az eredmény, ha ki van írva, hogy 'Cannot access console, root account disabled' az azért van, mert a root felhasználó le lett tiltva telepítéskor, helyette a novin user lett a sudo csoport tagja.

A 'Secure boot' kikapcsolása 'Bios'-ban -> Ugyanaz az eredmény.

LINUX LIVE PENDRIVE BEILLESZTÉSE; #Debian 13 Kde.

Fel kellet montolni a háttértárat, ezt grafikus a 'Dolphin' engedi, csak rá kell kattintani a háttértárra.

Amennyiben feljön a valamilyen jelszó elmentési opció kapcsoljuk ki vagy zárjuk be.

Majd kérni fogja a háttértár feloldáshoz a jelszót.

lsblk #Hogy lássuk, hogy hova van felcsatolva, például '/media/user/abcd1234' az adatokat tartalmazó rész, a '/media/user/1234abcd' a 'Boot' rész.

SYMLINK LÉTREHOZÁSA;

ln -s /media/user/abcd1234/etc/systemd/system/eraagent.service /dev/null

Nem hozott megoldást.

A létrehozott symlink törlés parancs 'unlink /media/user/abcd1234/etc/systemd/system/eraagent.service'

ÁTMOZGATNI A FÁJLOKAT;

mkdir /media/user/abcd1234/user/system

mkdir /media/user/abcd1234/user/system/multiuser

sudo mv /media/user/abcd1234/etc/systemd/system/eraagent.service /media/user/abcd1234/user/system

sudo mv /media/user/abcd1234/etc/systemd/system/multi-user.target.wants/eea.service /media/user/abcd1234/system/multiuser #Ennek a törlése hozza el a várt eredményt.

sudo mv /media/user/abcd1234/etc/systemd/system/multi-user.target.wants/eraagent.service

ÚJ 'INITRAMFS' ÉS 'GRUB' KÉSZÍTÉS;

Az alábbi bindmountokat tegyük fel, ami a titkosított háttértár root mappa a working directory.

cd /media/user/abcd1234

sudo umount /media/user/1234abcd #Ha fel volt csatolva már korábban a 'Boot' rész, ezt azért kell lecsatolni mert a 'Grub' update nem fog lefutni, más parancs 'umount nvme0n1p2'.

sudo mount --bind /boot /media/user/abcd1234/boot/efi #Ha nincs efi mappa az sem baj, 'sudo mount --bind /boot /media/user/abcd1234/boot'

sudo mount --bind /dev /media/user/abcd1234/dev #'sudo mount --bind /dev dev'

sudo mount --bind /dev/pts dev/pts

sudo mount --bind /proc /media/user/abcd1234/proc #'sudo mount --bind /proc proc'

sudo mount --bind /sys /media/user/abcd1234/sys #'sudo mount --bind /sys sys'

sudo chroot /media/user/abcd1234/

whereis update-initramfs #/usr/sbin/update-initramfs

sudo /usr/sbin/update-initramfs -u -k all

sudo update-grub

exit

sudo umount --bind /dev /media/user/abcd1234/dev #'sudo umount --bind /dev dev'

sudo umount --bind /dev/pts dev/pts

sudo umount --bind /proc /media/user/abcd1234/proc #'sudo umount --bind /proc proc'

sudo umount --bind /sys /media/user/abcd1234/sys #'sudo umount --bind /sys sys'

reboot

Ez megoldotta a gép bootlást.

LOG NÉZÉS;

journalctl | grep eea

journalctl -p 3

var/log/boot.log #Nem jutott el a végére, így nincs logolva.

var/log/kern.log

var/log/syslog.log

nov-nb43 systemd[1416]: app-eset.eea@8d284aba3c1f4afdab50e1d151ffbd43.service: Main process exited, code=exited, status=1/FAILURE

nov-nb43 systemd[1416]: app-eset.eea@8d284aba3c1f4afdab50e1d151ffbd43.service: Failed with result 'exit-code'.

var/log/eset/eea/RemoteAdministrator/Agent/trace.log

Kernel stopped all modules.

var/log/eset/eea/internal/ #Annyit tartalmaznak, hogy elindult.

var/log/eset/eea/logd/ #Értelmezhetetlen.

A MEGOLDÁS;

Emiatt 'Linux'-os gépenek javasolt a 'Secure boot' kikapcsolása, ha be volt kapcsolva eddig.

Az 'Eset licence'-t meg akarjuk tartani.

sudo systemctl disable eea

Megnézni az enrolled dolgokat.

sudo mokutil --list-enrolled

sudo mokutil --export

A MOK KULCS TÖRLÉS;

sudo mokutil --delete MOK-0003.der

sudo mokutil --list-delete

A PROGRAM TÖRLÉS;

sudo apt purge eea

Valamint meg kell nézni a többi fájl és config helyét is.

A SEGÉDLET;

https://askubuntu.com/questions/145241/how-do-i-run-update-grub-from-a-livecd

https://askubuntu.com/questions/805152/is-it-possible-to-delete-an-enrolled-key-using-mokutil-without-the-original-der

https://docs.oracle.com/en/engineered-systems/exadata-database-machine/dbmsq/removing-keys-using-mokutil.html

https://forum.eset.com/topic/31171-my-last-eset-update-made-that-i-cant-boot-anymore/

https://h30434.www3.hp.com/t5/Notebook-Boot-and-Lockup/Need-help-interpreting-CAPS-LOCK-blink-codes-on-an-HP-15-TS/td-p/5889106

https://help.eset.com/eeau/12/en-US/secure_boot.html?activate.html

https://manpages.debian.org/trixie/initramfs-tools/update-initramfs.8.en.html

https://manpages.debian.org/trixie/mount/mount.8.en.html

https://manpages.debian.org/trixie/mount/umount.8.en.html

https://ugyfeladmin.tarhely.eu/index.php/knowledgebase/325/Szimbolikus-link-symlink-letrehozasa.html

https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezetC%C3%A9gesLaptop#Teendid_az_250j_c_233ges_laptoppal_Linux_eset_233n

Teendőid az új céges laptoppal Windows esetén

Amennyiben egy általunk előre "Windows 11"-el telepített laptopot kapsz a következő lépéseket kell elvégezned.

1. Jelentkezz be a gépbe ".\admin" felhasználóval.

2. Csatlakozz fel a "Netbird" programmal a VPN hálózatra.

2.1. Nyisd meg a "Netbird" programot.

2.2. Jobb alul az ikonoknál kattints rá -> "Connect".

2.3. Jelentkezz be az AD-s adataiddal. (Nextcloudon is használt adatokkal, az adatokat kétszer kell majd megadni, ez normális.)

3. Jelentkezz ki a gépből.

4. Bejelentkezéskor "Másik felhasználó" -> Itt jelentkezz be az AD-s adataiddal. (Nextcloudon is használt adatokkal)

5. Meg is vagy a saját felhasználód saját környezetével, kérlek a NovinMunkakörnyezet (https://wiki.novin.hu/Main/NovinMunkak%c3%b6rnyezet) cikk "Egységes beállítások" részét csináld végig.

Innentől kérlek a saját AD-s usereddel lépj be mindig.

Programok telepítéséről ez a wiki cikk tájékoztat: NovinMunkakörnyezetFelhasználókezelés (https://wiki.novin.hu/Main/NovinMunkak%c3%b6rnyezetFelhaszn%c3%a1l%c3%b3kezel%c3%a9s)

Ha hibát észlelsz vagy elakadsz, fordulj a rendszergazda csapathoz bizalommal.

Teendőid az új céges laptoppal Linux esetén

Amennyiben a céges laptopodat "Linux"-al használnád, az eszközt te telepíted, szabod személyre kedved szerint a lentebb felsorolt irányelveket követve.

Disztribúció, asztali környezet megválasztása

Mivel a laptopra szükséges az "ESET Antivirus" telepítése, ezért csak olyan disztribúció jöhet szóba, mely támogatott az "ESET" által.

Ezekről itt található információ: https://help.eset.com/eeau/12.2/en-US/system_requirements.html

Az asztali környezet kiválasztásában szintén az előbbi fenti linken támogatottak jöhetnek szóba.

A használható "Linux" disztribúciók esetén amennyiben lehet használjuk legfrissebb "Long-term support" / "LTS" verziót!

Jelenleg tehát az alábbi disztribúciók közül lehet szabadon választani:

-Debian 13

-Linux Mint 22

-Ubuntu Desktop 24.04 LTS

(Ezekben hatékony rendszergazdai támogatást is tudunk biztosítani, ajánlott olyat választani, amelyben van felhasználói szintű tapasztalatod.)

Desktop environmentek:

-Cinnamon

-GNOME

-KDE Plasma

-MATE

-XFCE

https://ubuntu.com/download/desktop

OS telepítés

0. Olvasd el figyelmesen a leírást!

1. Készíts bootolható eszközt a kívánt "*.iso"-ból egy pendrive-ra:

Csak az általad használni kívánt operációs rendszert kell kiválasztani és letölteni!

Az "*.iso" letöltési linkek

Debian: https://cdimage.debian.org/debian-cd/current-live/amd64/iso-hybrid/

Linux Mint: https://linuxmint.com/download_all.php

Ubuntu: https://ubuntu.com/download/desktop

A checksum érték ellenőrzése

A letölött fájlok esetén amennyiben megadták az "SHA*" / "Checksum" értéket ellenőrízzük azt is, hogy a letöltött fájlé egyezik-e. (Mivel ezek a hivatalos oldalak 99.99%, hogy egyezik azonban nem árt megnézni.)

Debian "SHA*" / "Checksum" leírás: https://www.debian.org/releases/trixie/amd64/ch04s07.en.html

Linux Mint "SHA*" / "Checksum" leírás: https://linuxmint-installation-guide.readthedocs.io/en/latest/verify.html

Ubuntu "SHA*" / "Checksum" leírás: https://ubuntu.com/tutorials/how-to-verify-ubuntu#1-overview

Az "SHA*" / "Checksum" értékek elérési útjai:

Debian: https://cdimage.debian.org/debian-cd/current-live/amd64/iso-hybrid/SHA256SUMS

Linux Mint: https://mirrors.edge.kernel.org/linuxmint/stable/22.2/

Ubuntu: https://releases.ubuntu.com/noble/

Egy példa az érték tesztelésére a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban

sha256sum ubuntu-24.04.03-desktop-amd64.iso

A bootolható pendrive készítése

A bootolható pendrive készítésekor válasszuk a partícionál "GPT" és a módnál az "UEFI" módot!

Használjuk az egyik programot a bootolható pendrive készítésére

Balena Etcher: https://etcher.balena.io/#download-etcher

Iso Image Writer: https://apps.kde.org/isoimagewriter/

Rufus: https://rufus.ie/en/#download (Csak "Windows"-on működik.)

Ventoy: https://www.ventoy.net/en/download.html

2. A munkaeszköz "BIOS" beállítások

A "BIOS" menüt sok eszköz esetében másképpen lehet elérni, általában a "Del" / "Esc" / "F2" / "F10"-gombbal a rendszer indulásakor, azonban nézd meg, hogy a te eszközödnél pontosan melyik.

A "HP Probook" esetén az "Esc" / "F10" gomb lenyomásával lehet elérni a gép bootolása közben.

Válasszuk a menüből "Bios Setup (F10)"-et.

A felület fenti részén találhatóak a "Tabok" melyek között váltogatni kell bizonyos menük és funkciók eléréshez.

Nézd meg a gépre vonatkozó adatokat (A "RAM" mérete alapján lesz "SWAP" mérete meghatározva)

"Main tab" -> "System Information"

Dátum és idő beállítás

"Main tab" -> "Change Date And Time" (Aktuális dátum, ha el van csúszva)

Grafikus memória méret beállítás:

"Main tab" -> "Built-in Device Options" -> "Video memory size" (Minimum 256 MB és maximum 4 GB legyen)

A TPM beállítás

"Security tab" -> "TPM Embedded Security" -> "TPM device" -> "Available"

"Security tab" -> "TPM Embedded Security" -> "TPM State" -> "Enabled"

A Secure boot beállítás

"Security tab" -> "Secure Boot Configuration" -> "Secure Boot" -> "Enabled" / "Pipa"

"Security tab" -> "Secure Boot Configuration" -> "Enable MS UEFI CA key" -> "Enabled"

A virtualizáció beállítás

"System Options" -> "Virtualization Technology (VTx)" -> "Enabled"

Boot beállítás:

"Advanced tab" -> "Boot options" -> "UEFI boot order" -> Válaszuk ki a lista elemet majd helyezzük el a listán belül a bootolási sorrendnek megfelelően. (A boot sorrendben a legfelső elem kerül először indításra, amennyiben az valamiért nem működik halad a következő elemre.)

(Amennyiben gond adódik a bootoláskor "Advanced tab" -> "Boot options" -> "Fast boot" -> "Disabled")

Módosítások mentése és indítás:

"Main tab" -> "Save Changes and Exit"

Ha nem állítottuk be a boot sorrendet, akkor a gép újraindítása után ismét nyomjuk meg a bootmenüt előhozó billentyűt, hogy elérjük a "BIOS Startup" menüt.

Az előzőekben leírtak szerint állítsuk be a megfelelő boot sorrendet.

3. Bootolás az operációs rendszer telepítéséhez:

Amennyiben előzetesen állítottunk boot sorrendet és a bootolható pendrive be volt dugva, akkor azt kell beállítani a boot lista első elemének.

Más lehetőség, hogy a gép bootolása közben nyomjuk az 'Esc' vagy 'F10' gombot és válasszuk ki a menüből a 'Boot Menu (F9)' menüt és válasszuk ki a kívánt bootolandó eszközt.

4. Operiációs rendszer telepítése

A telepítés során megjelenő menük sorrendje "Linux" disztribúcióként eltérhet.

A telepítés mindenképpen "UEFI" módon történjen!

A telepítéskor amennyiben "Live cd"-ben telepítünk használjuk a "Failsafe" módot.

Ha a telepítés során bármikor megakadtunk nyomjunk "Back"-et és pár kattintás után kivisz a főmenübe, ahol választhatunk, hol akarjuk folytatni.

A telepítés során a fontosabb általános beállítások:

Language / Nyelv: English (US)

Region / Régió: Other/Europe: Hungary

Encoding / Kódolás: en_US.UTF-8

Keyboard layout / Billentyűzet kiosztás: Hungarian

Time zone / Időzóna: Budapest

A felhasználó létrehozása telepítéskor

A jelszó követelmények

A jelszó minimum 8 karakter legyen, tartalmazzon kis- és nagybetűket, számokat, írásjeleket.

A generálj jelszót és válassz egyet a linkkel: https://www.avast.com/random-password-generator

A jelszót mentsd el és küld majd meg a rendszergazdáknak a folyamat végén!

A grafikus telepítés során általában a "root" felhasználó automatikusan letiltásra kerül vagy amennyiben a "root" felhasználónak szándékosan nem került beállításra jelszó a telepítés során.

Ha nincs "root" felhasználó a létrehozott új felhasználó benne lesz a "sudo" csoportban.

Amennyiben mégis a "root" felhasználónak készítesz jelszót az szintén minimum követelményeknek felejen meg, illetve később azt is küld el a rendszergazdáknak!

A kötelezően létrehozandó felhasználó

Full name / Real name / Your name / Teljes név: Novin User

Username / Felhasználónév: novin

Password / Jelszó: A jelszó követelményeknek megfelelően generált jelszó.

A géphez csak engedéllyel férünk hozzá, az "SSH daemon" nem szükséges, ha mégis beállításra kerül, akár le is tiltható a "Novin user" belépése.

Partícionálás:

Partícionáláskor a megfelelő meghajtót válasszuk ki, amennyiben több is van az eszközben, mivel a telepítéskor alapértelmezetten törlődnek az adatok a kiválasztott meghajtóról!

Összetettebb partícionálás nem szükséges, megfelelő az "All files in one partition", azaz a partíció mérete a kiválasztott háttértár teljes mérete.

A teljes diszket kötelező titkosítani! (Mi a Full Disk Encryption (FDE): https://linuxsecurity.com/features/authoritative-guide-on-linux-disk-encryption)

Grafikus telepítéskor válasszuk az "Encrypt disk" / "Háttértár titkosítást". (Debian esetén más neve az "LVM + Encrypt" / "LVM + Titkosítás")

A "SWAP" méretének beállításakor, ha van lehetőség, akkor partícióként (Nem fájlként) és mérete a "RAM" mennyiségétől függően minimum 4 GB maximum 16 GB legyen. (Ha van 16 GB "RAM" elég 8 GB "SWAP")

Amennyiben a "SWAP" méretét kell állítani a partíciónálás során "Debian" példa:

"Configure the Logical Volume Manager" -> "Yes" -> "Delete volumes".

"Create logical volume" -> "Logical volume name": "swap" -> "Logical volume size": 8 GB

"Create logical volume" -> "Logical volume name": "root" -> "Logical volume size": 493 GB

Válaszd ki a "swap" -> "Use as: swap area"

Válaszd ki a "root" -> "Use as: ext4" -> "Mount point: / - the root file system"

Done partitioning.

A titkosítás az egyes disztribúciók esetében:

Debian: "Guided - use entire disk and set up encrypted LVM" / "Encrypt device"

Linux Mint: "Erase disk and install Linux Mint" -> "Advanced features" -> "Encrypt with passphrase" -> "Use LVM with the new Linux Mint installation" -> "Encrypt the new Linux Mint installation for security"

Ubuntu: "Erase disk and install Ubuntu" -> "Advanced features" -> "Encrypt with passphrase"

FONTOS: Mentsd el a megadott "Passphrase"-t, illetve ha készül akkor "Recovery key"-t, majd juttasd el a rendszergazdákhoz a folyamat végén!

A telepítési idő változó lehet attól függően, hogy milyen módon törli a régebbi adatokat / titkosítja a rendszert.

Az "UEFI" mód ellenőrzése telepítés után

Bootláskor mikor bejön a "Grub" menü nyomjunk "Esc" billenytűt és írjuk be "echo $grub_platform"

Amennyiben az "efi" szót írja ki, akkor "UEFI" módban van a rendszer.

A bejelentkezés után a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban:

ls /sys/firmware/efi

Amennyiben van ilyen mappa akkor "UEFI" módban van a rendszer.

Amennyiben nincs ilyen mappa, akkor sajnos "BIOS" / "Legacy" módban van a rendszer.

df -h

Amennyiben látunk egy "/sys/firmware/efi/efivars" fájlt, akkor "UEFI" módban van a rendszer.

Amennyiben nem látunk egy "/sys/firmware/efi/" mappát, akkor sajnos "BIOS" / "Legacy" módban van a rendszer.

Első lépések a telepítés után:

Jelentkezz be a "Novin user"-el.

Saját user létrehozása:

Hozz létre egy új felhasználót a saját novinos AD userneveddel megegyező névvel és állíts be egy egyedi jelszót.

sudo adduser

Legyen a felhasználó superuser:

usermod -a -G sudo (usermod --append --groups sudo )

Innentől fogva, kérünk, hogy a saját felhasználóddal dolgozz tovább!

Azaz lépj ki a "Novin user" fiókból és lépj be a saját frissen létrehozott fiókodba.

Hostname beállítása

Kérünk állítsd be az eszköz "Hostname"-ét, a pontos azonosítót megkaptad email-ben vagy kérd a rendszergazdáktól:

hostnamectl set-hostname

A "Hostname" fájl lokációja

/etc/hostname

A "Hostname" megvizsgálása a "Command line interface" / "Command prompt" / "Console" / "Terminal"-ban

hostname

Szoftverek telepítése

Az alábbi szoftverek telepítése kötelező

A szotverek telepítése, ha nincs megadott link akkor történhet a csomagkezelőből "Apt" / "Snap" / "Flatpak".

A szoftverek beállítását és a hasznos tudnivalókat a szoftver mellet található "Wiki" linken elérhető cikkben részletesen dokumentálva van.

ESET vírusirtó: Az agent-et telepítsük fel az alábbi linken elérhető installer-rel: https://share.novin.hu/s/Yofdrqa4DnFosjt (Előre be van konfigurálva, hogy kapcsolódjon a szerverünkhöz.)

Csomagold ki a letöltött ".tar" fájlt majd futtasd

sudo sh ./PROTECTAgentInstaller.sh

A telepítés után jelezd a rendszergazdáknak, hogy az "ESET Antivirus for Linux" telepítése és aktiválása központilag meg tudjon történni a gépeden!

Böngésző: Szabadon választható, ajánlott a "Brave" / "Chrome" / "Chromium" / "Edge" / "Firefox".

AnyDesk: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Anydesk

Discord: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Discord

Editor: Szabadon választható, ajánlott a "Kate" / "Gedit" / "Visual Studio Code".

Kemai: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Timetracker

Netbird: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Netbird_VPN

Mattermost: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Mattermost

OnlyOffice: Eddigi tapasztalat alapján jobban kompatibilis az "Microsoft Offfice"-al, mint a "LibreOffice". https://www.onlyoffice.com/download-desktop

Screenshot applikáció: Szabadon választható, de ajánlott a "Shutter" / "Spectacle" / "Flameshot" (Ezek sok feature-t tudnak: adott rész mentése, utólagos gyors editálás)

Thunderbird: https://wiki.novin.hu/Main/NovinMunkak%C3%B6rnyezet#Thunderbird

Az alábbi szoftverek telepítése szabadon válaszható:

Asztali környezet telepítő / váltó: "Tasksel" (Amennyiben szeretnél "Desktop environment"-et váltani anélkül, hogy új rendszert telepítenél.)

Jelszókezelő: "Lastpass" / "Keepass2"

Távoli elérés: "Putty" / "Ssh"

Tűzfal: "Uncomplicated firewall" ("Ubuntu"-n alapból van csak engedélyezni kell.)

Videó felvevő: "Obs-studio" / "Kazam" (Csak X11-en működik)

Videó vágó: "Kdenlive"

Secret-ek mentése és megküldése

A telepítés illetbe beállítás folyamat során / végén az alábbi "Secret"-eket meg kell osztani a rendszergazdákkal:

A "Diszk full encryption" során keletkezett "Passphrase"-t, illetve "Recovery key"-t.

A "novin", illetve ha beállításra került akkor a "root" user jelszava.

Az "Anydesk unattended access" jelszava.

A megosztás a "Nextcloud" webes felületének a "Secret" applikációjával történik (Egyszer használatos link):

Lépj be a "Nextcloud"-ban a "Secret" app-ba https://share.novin.hu/apps/secrets/

Kattints a "New secret", majd írd be az üres mezőbe a secreteket

Jelszó nem kell és a lejárat maradhat a default.

"Save", majd a keletkezett secret linkjének megküldése a staff@novin.hu email-címre.

Az elküldött secret alapból 7 hétig érvényes, abból az adatok lementésre kerülnek valahova?

Ellenőrzés

A telepítés befejezése után egyeztess a rendszergazdákkal, hogy ellenőrizzék a követelmények meglétét ami egy gyors "Anydesk" session keretében fog megtörténni.



This topic: Sandbox > WebHome > PappJacintTeszt
Topic revision: 2026-02-03, Pappj
This site is powered by FoswikiCopyright © by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding Foswiki? Send feedback