diff --git a/docs/books/admin_guide/13-softwares.zh.md b/docs/books/admin_guide/13-softwares.zh.md index 5e69972c4d..d258f1d20f 100644 --- a/docs/books/admin_guide/13-softwares.zh.md +++ b/docs/books/admin_guide/13-softwares.zh.md @@ -93,16 +93,16 @@ rpm [options] | 相关选项如下: -| 选项 | 说明 | -| -------- | ---------------------------------------------------------------------------------------------------------------------- | -| `-q` | 查询软件包是否已安装,如 `rpm -q tree-1.7.0-15.el8.x86_64.rpm` | -| `-a` | 当与 `-q` 选项结合使用时,查询所有已安装的 rpm 包,如 `rpm-qa` | -| `-i` | 与 `-q` 选项结合使用,可查询对应已安装 rpm 软件包的详细信息。 如 `rpm -qi bash` | -| `-l` | 当与 `-q` 选项结合使用时,可查询对应已安装 rpm 包释放出的文件列表 | -| `-p` | 指定未安装的软件包,例如 `rpm -qip tree-1.7.0-15.el8.x86_64.rpm` 和 `rpm -qlp tree-1.7.0-15.el8.x86_64.rpm` | -| `-f` | 当与 `-q` 选项结合使用时,查询安装文件所属的软件包,例如 `rpm -qf /usr/bin/bash` | -| `-R` | 当与 `-q` 选项结合使用时,查询已安装 rpm 包的依赖关系。 当与 `-p` 选项结合使用时,您可以查询未安装 rpm 包的依赖关系,例如 `rpm -qRp rpm -qRp mtr-0.92-3.el8.x86_64.rpm` | -| `--last` | 按安装时间对软件包进行排序,时间最近的排在最前面 | +| 选项 | 说明 | +| -------- | ------------------------------------------------------------------------------------------------------------- | +| `-q` | 查询软件包是否已安装,如 `rpm -q tree-1.7.0-15.el8.x86_64.rpm` | +| `-a` | 当与 `-q` 选项结合使用时,查询所有已安装的 rpm 包,如 `rpm-qa` | +| `-i` | 与 `-q` 选项结合使用,可查询对应已安装 rpm 软件包的详细信息。 如 `rpm -qi bash` | +| `-l` | 当与 `-q` 选项结合使用时,可查询对应已安装 rpm 包释放出的文件列表 | +| `-p` | 指定未安装的软件包,例如 `rpm -qip tree-1.7.0-15.el8.x86_64.rpm` 和 `rpm -qlp tree-1.7.0-15.el8.x86_64.rpm` | +| `-f` | 当与 `-q` 选项结合使用时,查询安装文件所属的软件包,例如 `rpm -qf /usr/bin/bash` | +| `-R` | 当与 `-q` 选项结合使用时,查询已安装 rpm 包的依赖关系。 当与 `-p` 选项结合使用时,您可以查询未安装 rpm 包的依赖关系,例如 `rpm -qRp mtr-0.92-3.el8.x86_64.rpm` | +| `--last` | 按安装时间对软件包进行排序,时间最近的排在最前面 | RPM 数据库位于 `/var/lib/rpm/` 目录中。 diff --git a/docs/books/learning_ansible/02-advanced.fr.md b/docs/books/learning_ansible/02-advanced.fr.md index c4ca9358fe..9aa30298c9 100644 --- a/docs/books/learning_ansible/02-advanced.fr.md +++ b/docs/books/learning_ansible/02-advanced.fr.md @@ -8,7 +8,7 @@ Dans ce chapitre, vous allez approfondir vos connaissances sur Ansible. **** -**Objectifs** : Dans ce chapitre, vous apprendrez à : +**Objectifs** : Dans ce chapitre, vous apprendrez à : :heavy_check_mark: travailler avec des variables ; :heavy_check_mark: utiliser des boucles ; diff --git a/docs/guides/security/freeradius_radius_server_samba.de.md b/docs/guides/security/freeradius_radius_server_samba.de.md index 1be2c79642..1999fa71cf 100644 --- a/docs/guides/security/freeradius_radius_server_samba.de.md +++ b/docs/guides/security/freeradius_radius_server_samba.de.md @@ -92,6 +92,36 @@ client 172.20.0.254 { Ersetzen Sie `172.20.0.254` und `secret123` durch die IP-Adresse und den geheimen Wert, die die Clients verwenden werden. Wiederholen Sie dies für weitere Clients. +## `MS-CHAP` – Aktivierung + +MS-CHAP ermöglicht das Senden von gehashten Passwörtern über RADIUS an Active Directory. Dies ist sehr empfehlenswert. + +Entfernen Sie die folgende Zeile aus `/etc/raddb/mods-config/files/authorize`: + +```bash +DEFAULT Auth-Type = ntlm_auth +``` + +Fügen Sie anschließend in `/etc/raddb/mods-enabled/mschap` die folgende Zeile ein: + +```bash +mschap { +... + ntlm_auth = "/usr/bin/ntlm_auth --request-nt-key --allow-mschapv2 --username=%{mschap:User-Name:-None} --domain=%{%{mschap:NT-Domain}:-MYDOMAIN} --challenge=%{mschap:Challenge:-00} --nt-response=%{mschap:NT-Response:-00}" +... +} +``` + +Ersetzen Sie `MYDOMAIN` durch Ihren Active Directory-Domänennamen. + +Fügen Sie abschließend den Benutzer `radiusd` der Gruppe `wbpriv` hinzu: + +```bash +usermod -a -G wbpriv radiusd +``` + +Dieser Schritt ist wichtig, da er die MS-CHAP-Authentifizierung ermöglicht. + ## FreeRADIUS-Aktivierung Nach der Erstkonfiguration können Sie `radiusd` starten: diff --git a/docs/guides/security/wireguard_vpn.de.md b/docs/guides/security/wireguard_vpn.de.md index 00372226cb..fbf10671b3 100644 --- a/docs/guides/security/wireguard_vpn.de.md +++ b/docs/guides/security/wireguard_vpn.de.md @@ -41,6 +41,18 @@ sudo dnf install wireguard-tools -y ## WireGuard Server — Konfiguration +Legen Sie eine temporäre Maske fest, sodass nur der Eigentümer Lese-/Schreibzugriff auf neu erstellte Dateien hat. + +!!! note "Anmerkung" + +``` +Die Maske gilt nur für die aktuelle Terminal-Sitzung. Sobald Sie das Fenster schließen oder sich abmelden, werden die Systemstandardeinstellungen wiederhergestellt. +``` + +```bash +umask 077 +``` + Erstellen Sie einen Ordner, in dem Sie Ihre WireGuard-Konfigurationsdateien und -Schlüssel ablegen können: ```bash diff --git a/docs/index.fr.md b/docs/index.fr.md index 2a1149176e..6124c9f8d2 100644 --- a/docs/index.fr.md +++ b/docs/index.fr.md @@ -6,7 +6,7 @@ title: Page d’accueil ## Bienvenue ! -Bienvenue sur le site de la documentation de Rocky Linux, nous sommes très heureux que vous soyez ici. Nous avons un certain nombre de contributeurs qui ajoutent du contenu, ce qui ne cesse de croître. Vous trouverez ici des documents sur la façon de construire Rocky Linux lui-même, ainsi que des documents sur divers sujets importants pour la communauté Rocky Linux. Qui est donc cette communauté, vous-demandez vous? +Bienvenue sur le site de la documentation de Rocky Linux, nous sommes très heureux de vous accueillir dans ce projet. Nous avons un certain nombre de contributeurs qui ajoutent du contenu, ce qui ne cesse de croître. Vous trouverez ici des documents sur la façon de construire Rocky Linux lui-même, ainsi que des documents sur divers sujets importants pour la communauté Rocky Linux. Qui est donc cette communauté, vous-demandez vous? Eh bien, c'est vous même en participant de différentes manières. @@ -53,7 +53,7 @@ Pour ouvrir une page parmi les résultats de recherche, cliquez simplement (ou a -## Première fois +## Pour ce lancer Si c'est la première fois que vous visitez le site de documentation de Rocky Linux alors probablement vous êtes nouveau sur Rocky Linux et vous avez envie de l'installer ! Pas de problème, passez à la page [Installation de Rocky Linux](guides/installation.md) pour obtenir des instructions détaillées. diff --git a/docs/labs/index.fr.md b/docs/labs/index.fr.md index 2e463275ab..653191b412 100644 --- a/docs/labs/index.fr.md +++ b/docs/labs/index.fr.md @@ -4,6 +4,6 @@ title: Tutoriels (Labos) # Tutoriels Rocky Linux -Quels sont ces ateliers **Labos** et quelle est la différence avec la documentation plus détaillée dans la catégorie **Livres** ? Les **Labos** sont des ateliers qui permettent d'évoluer étape par étape dans certains sujets de manière à optimiser le processus d'apprentissage. Ils contiennent des exercices qui permettent de tester vos connaissances. Ces ateliers sont destinés uniquement à des fins pédagogiques. Ils sont conçus pour vous aider à comprendre des sujets particuliers liés à l'administration système, à stimuler l'expérimentation, à encourager la collaboration, etc., dans un environnement de laboratoire simulé et sécurisé. +Quels sont ces ateliers **Labos** et quelle est la différence avec la documentation plus détaillée dans la catégorie **Livres** ? Les **Labs** sont des ateliers qui permettent d'évoluer étape par étape dans certains sujets de manière à optimiser le processus d'apprentissage. Ils contiennent des exercices qui permettent de tester vos connaissances. Ces ateliers sont destinés uniquement à des fins pédagogiques. Ils sont conçus pour vous aider à comprendre des sujets particuliers liés à l'administration système, à stimuler l'expérimentation, à encourager la collaboration, etc., dans un environnement de laboratoire simulé et sécurisé. Vous possédez des connaissances particulières que vous aimeriez intégrer dans ces ateliers ? C'est super ! Votre participation à Rocky Linux est la bienvenue. Participer aux labos n'est pas très différent de la participation à la documentation Rocky Linux -- allez simplement sur le canal [Mattermost Documentation](https://chat.rockylinux.org/rocky-linux/channels/documentation), rejoignez la conversation, dites-nous ce que vous voulez écrire et nous vous accompagnerons dans votre projet.

🌐 Traductions: https://crowdin.com/project/rockydocs
🌍 Traducteurs: https://crowdin.com/project/rockydocs/activity-stream