diff options
author | Samuel Thibault <sthibault@debian.org> | 2010-11-11 23:50:37 +0000 |
---|---|---|
committer | Samuel Thibault <sthibault@debian.org> | 2010-11-11 23:50:37 +0000 |
commit | d76f2f14f32c5152a07ef65928fb918916c02195 (patch) | |
tree | fc5dee63c21c876bb464c0adb8cd0e4f0a0e7596 /cs/appendix/preseed.xml | |
parent | 572f76a8d1b10c26c32bb399a8f41fdb2d03d7cb (diff) | |
download | installation-guide-d76f2f14f32c5152a07ef65928fb918916c02195.zip |
* Move user setup to before clock setup in "Automating the installation using preseeding".
Diffstat (limited to 'cs/appendix/preseed.xml')
-rw-r--r-- | cs/appendix/preseed.xml | 134 |
1 files changed, 67 insertions, 67 deletions
diff --git a/cs/appendix/preseed.xml b/cs/appendix/preseed.xml index 7d36a9d37..c8e8b55e6 100644 --- a/cs/appendix/preseed.xml +++ b/cs/appendix/preseed.xml @@ -1001,6 +1001,73 @@ d-i mirror/http/proxy string </sect2> + <sect2 id="preseed-account"> + <title>Nastavení účtů</title> +<para> + +Instalační systém umožňuje přednastavit jak heslo uživatele root, tak +jméno a heslo prvního běžného uživatele systému. Heslo můžete zadat +buď v nešifrované podobě, nebo jako MD5 <emphasis>hash</emphasis>. + +</para><warning><para> + +Přednastavení hesel není bezpečné, protože kdokoliv s přístupem +k souboru s přednastavením si tato hesla může přečíst. Z pohledu +bezpečnosti je použití MD5 hashů lepší, ovšem poskytují pouze falešný +pocit bezpečí, protože přístup k MD5 hashi znamená možnost útoků +hrubou silou. + +</para></warning> + +<informalexample role="example"><screen> +# Přeskočí vytvoření účtu pro roota (běžný uživatel bude moci použít +# sudo). +#d-i passwd/root-login boolean false +# Volitelně přeskočí vytvoření běžného uživatelského účtu. +#d-i passwd/make-user boolean false + +# Rootovo heslo v čitelném tvaru +#d-i passwd/root-password password r00tme +#d-i passwd/root-password-again password r00tme +# nebo šifrované pomocí MD5 hashe. +#d-i passwd/root-password-crypted password [MD5 hash] + +# Vytvoření účtu běžného uživatele. +#d-i passwd/user-fullname string Jan Novak +#d-i passwd/username string jan +# Heslo běžného uživatele v čitelném tvaru +#d-i passwd/user-password password nebezpecne +#d-i passwd/user-password-again password nebezpecne +# nebo šifrované pomocí MD5 hashe. +#d-i passwd/user-password-crypted password [MD5 hash] +# Nastaví UID běžného uživatele (jinak se použije výchozí hodnota). +#d-i passwd/user-uid string 1010 +# Uživatelský účet bude automaticky přidán do několika standardních +# skupin. Chcete-li to změnit, zadejte seznam požadovaných skupin. +#d-i passwd/user-default-groups string audio cdrom video +</screen></informalexample> + +<para> + +Do proměnných <classname>passwd/root-password-crypted</classname> a +<classname>passwd/user-password-crypted</classname> můžete jako +hodnotu zadat znak vykřičník <quote>!</quote>, což znamená, že daný +účet bude zakázán. To se může hodit například pro účet root, což ovšem +předpokládá, že máte nastavenu nějakou jinou možnost, jak počítač +spravovat (například pomocí <command>sudo</command> nebo autentizace +přes SSH klíče). + +</para><para> + +MD5 hash hesla můžete vygenerovat následujícím příkazem: + +<informalexample><screen> +$ printf "r00tme" | mkpasswd -s -m md5 +</screen></informalexample> + +</para> + </sect2> + <sect2 id="preseed-time"> <title>Nastavení hodin a časového pásma</title> @@ -1279,73 +1346,6 @@ týkají instalace jádra. </sect2> - <sect2 id="preseed-account"> - <title>Nastavení účtů</title> -<para> - -Instalační systém umožňuje přednastavit jak heslo uživatele root, tak -jméno a heslo prvního běžného uživatele systému. Heslo můžete zadat -buď v nešifrované podobě, nebo jako MD5 <emphasis>hash</emphasis>. - -</para><warning><para> - -Přednastavení hesel není bezpečné, protože kdokoliv s přístupem -k souboru s přednastavením si tato hesla může přečíst. Z pohledu -bezpečnosti je použití MD5 hashů lepší, ovšem poskytují pouze falešný -pocit bezpečí, protože přístup k MD5 hashi znamená možnost útoků -hrubou silou. - -</para></warning> - -<informalexample role="example"><screen> -# Přeskočí vytvoření účtu pro roota (běžný uživatel bude moci použít -# sudo). -#d-i passwd/root-login boolean false -# Volitelně přeskočí vytvoření běžného uživatelského účtu. -#d-i passwd/make-user boolean false - -# Rootovo heslo v čitelném tvaru -#d-i passwd/root-password password r00tme -#d-i passwd/root-password-again password r00tme -# nebo šifrované pomocí MD5 hashe. -#d-i passwd/root-password-crypted password [MD5 hash] - -# Vytvoření účtu běžného uživatele. -#d-i passwd/user-fullname string Jan Novak -#d-i passwd/username string jan -# Heslo běžného uživatele v čitelném tvaru -#d-i passwd/user-password password nebezpecne -#d-i passwd/user-password-again password nebezpecne -# nebo šifrované pomocí MD5 hashe. -#d-i passwd/user-password-crypted password [MD5 hash] -# Nastaví UID běžného uživatele (jinak se použije výchozí hodnota). -#d-i passwd/user-uid string 1010 -# Uživatelský účet bude automaticky přidán do několika standardních -# skupin. Chcete-li to změnit, zadejte seznam požadovaných skupin. -#d-i passwd/user-default-groups string audio cdrom video -</screen></informalexample> - -<para> - -Do proměnných <classname>passwd/root-password-crypted</classname> a -<classname>passwd/user-password-crypted</classname> můžete jako -hodnotu zadat znak vykřičník <quote>!</quote>, což znamená, že daný -účet bude zakázán. To se může hodit například pro účet root, což ovšem -předpokládá, že máte nastavenu nějakou jinou možnost, jak počítač -spravovat (například pomocí <command>sudo</command> nebo autentizace -přes SSH klíče). - -</para><para> - -MD5 hash hesla můžete vygenerovat následujícím příkazem: - -<informalexample><screen> -$ printf "r00tme" | mkpasswd -s -m md5 -</screen></informalexample> - -</para> - </sect2> - <sect2 id="preseed-apt"> <title>Nastavení APT</title> <para> |