linux
This commit is contained in:
@ -0,0 +1,52 @@
|
||||
# 🐧 Alma Linux – distribuce na pevném základu, kterou doporučuje CERN
|
||||
|
||||

|
||||
|
||||
[AlmaLinux](https://almalinux.org/) je open-source operační systém založený na Red Hat Enterprise Linux (RHEL). Byl vytvořen jako náhrada za CentOS, který se v roce 2020 přesunul na model „CentOS Stream“, což znamenalo, že se stal více experimentálním a méně stabilním pro produkční prostředí. AlmaLinux je zaměřen na poskytování stabilní a bezpečné platformy pro podnikové prostředí.
|
||||
|
||||
Původně AlmaLinux vycházel z [RHEL](https://www.redhat.com/en) po neshodách přešel na [CentOS Stream](https://www.centos.org/centos-stream/).
|
||||
|
||||
AlmaLinux doporučuje [CERN](https://linux.web.cern.ch/almalinux/).
|
||||
|
||||
Hlavní body o AlmaLinux:
|
||||
|
||||
### Původ a cíl:
|
||||
AlmaLinux byl vytvořen společností CloudLinux, která se specializuje na podporu webhostingových společností.
|
||||
Cílem je poskytnout stabilní a bezpečnou alternativu k RHEL, která je kompatibilní s RHEL a CentOS.
|
||||
|
||||
### Kompatibilita:
|
||||
AlmaLinux je binárně kompatibilní s RHEL, což znamená, že software vyvinutý pro RHEL bude fungovat na AlmaLinux bez nutnosti jakýchkoli úprav.
|
||||
Podporuje stejné balíčkovací systémy a formáty jako RHEL, včetně RPM a YUM/DNF.
|
||||
|
||||
### Podpora a aktualizace:
|
||||
AlmaLinux poskytuje dlouhodobou podporu a pravidelné aktualizace, podobně jako RHEL.
|
||||
Společnost CloudLinux se zavazuje k podpoře AlmaLinux po dobu alespoň 10 let.
|
||||
|
||||
### Spojení s komunitou:
|
||||
AlmaLinux je plně open-source a jeho vývoj je otevřený komunitě.
|
||||
Komunita může přispívat k vývoji, hlásit chyby a navrhovat nové funkce.
|
||||
|
||||
### Instalace a použití:
|
||||
Instalace AlmaLinux je podobná instalaci RHEL nebo CentOS.
|
||||
Podporuje různé instalační metody, včetně ISO souborů, PXE bootu a automatizovaných instalací pomocí Kickstart.
|
||||
|
||||
### Podpora pro virtualizaci a kontejnery:
|
||||
AlmaLinux podporuje různé technologie virtualizace, včetně KVM a Xen.
|
||||
Je také kompatibilní s kontejnerovými technologiemi, jako je Docker a Kubernetes.
|
||||
|
||||
### Bezpečnost:
|
||||
AlmaLinux dává velký důraz na bezpečnost a poskytuje pravidelné bezpečnostní aktualizace.
|
||||
Podporuje SELinux a další bezpečnostní nástroje a technologie.
|
||||
|
||||
### Dokumentace a podpora:
|
||||
AlmaLinux má rozsáhlou dokumentaci a uživatelskou příručku.
|
||||
Společnost CloudLinux poskytuje komerční podporu pro AlmaLinux, včetně technické podpory a konzultací.
|
||||
|
||||
### Příklady použití:
|
||||
|
||||
Serverové prostředí: AlmaLinux je vhodný pro nasazení na servery, včetně webových serverů, databázových serverů a dalších.
|
||||
Vývojářské prostředí: Je vhodný pro vývojáře, kteří potřebují stabilní a kompatibilní prostředí pro vývoj a testování aplikací.
|
||||
Podnikové prostředí: Je vhodný pro podnikové prostředí, kde je potřeba stabilní a bezpečná platforma s dlouhodobou podporou.
|
||||
Desktop: AlmaLinux se dá použít i na Vašem desktopu.
|
||||
|
||||
AlmaLinux je tedy výbornou volbou pro ty, kteří hledají stabilní a bezpečnou alternativu k RHEL nebo CentOS, a potřebují dlouhodobou podporu a kompatibilitu s existujícím softwarem.
|
@ -0,0 +1,35 @@
|
||||
# 🐧 AlmaLinux 9 – Secure Boot na bezpečnosti záleží
|
||||
|
||||

|
||||
|
||||
Na bezpečnosti záleží a vývojáři AlmaLinux 9 jsou si toho vědomi. Pokud Váš computer podporuje Secure Boot, AlmaLinux 9 bude skvělá volba jak pro Váš Desktop taky Vaši firmu či Server.
|
||||
|
||||
Proč používat Secure Boot se dozvíte v přepisu článku z blogu [AlmaLinux](https://almalinux.org/blog/).
|
||||
|
||||
## O zabezpečeném spouštění
|
||||
|
||||
V případě, že ještě nejste obeznámeni, [Secure Boot](https://en.wikipedia.org/wiki/UEFI#Secure_Boot) je to bezpečnostní funkce vytvořená tak, aby zajistila, že během procesu spouštění může běžet pouze důvěryhodný software. Tato funkce pomáhá zabránit načtení škodlivého softwaru nebo neoprávněného kódu při spouštění. Secure Boot ověřuje podpis operačního systému během spouštění a poskytuje další ochranu proti malwaru a neoprávněnému přístupu.
|
||||
|
||||
AlmaLinux používá shim bootloader k podpoře Secure Boot – open-source bootloader, který vytváří důvěru mezi firmwarem UEFI a operačním systémem během procesu spouštění. Shim zajišťuje, že proces spouštění zůstane bezpečný, a to ověřením podpisu zavaděče před načtením operačního systému.
|
||||
|
||||
AlmaLinux shim je oficiálně podepsán společností Microsoft a aktuálně důvěřuje 2 certifikátům. Další podrobnosti o důvěryhodných certifikátech a spoustě dalších funkcí zabezpečení AlmaLinuxu najdete na [stránce Zabezpečení](https://almalinux.org/security/).
|
||||
|
||||
## Kontrola stavu zabezpečeného spouštění
|
||||
|
||||
Důrazně doporučujeme povolit Secure Boot na vašem systému AlmaLinux.
|
||||
|
||||
Poznámka: Před provedením níže uvedených kroků se ujistěte, že váš počítač podporuje UEFI Secure Boot.
|
||||
|
||||
Pomocí nástroje mokutil můžete zkontrolovat, zda je ve vašem systému již povoleno Secure Boot. Spusťte v terminálu následující příkaz:
|
||||
```
|
||||
mokutil --sb-state
|
||||
```
|
||||
Výstup zobrazí, zda je zabezpečené spouštění povoleno nebo zakázáno.
|
||||
|
||||
Chcete-li na svém počítači povolit zabezpečené spouštění, zadejte během spouštění nastavení systému BIOS/UEFI (obvykle se to provádí stisknutím klávesy jako F2, F10, F12 nebo Delete během spouštění). Poté vyhledejte možnost Secure Boot a povolte ji. Uložte změny a restartujte systém, aby bylo zabezpečené spouštění aktivní.
|
||||
|
||||
Pokud používáte AlmaLinux na virtuálním počítači, doporučujeme povolit Secure Boot v nastavení při vytváření. Kroky k tomu jsou popsány v několika různých průvodcích, jako je [průvodce Fedora](https://docs.fedoraproject.org/en-US/quick-docs/uefi-with-qemu/) a průvodce [Virtuzzo](https://docs.virtuozzo.com/virtuozzo_hybrid_server_7_users_guide/managing-virtual-machines-and-containers/performing-virtual-machine-specific-operations.html#enabling-secure-boot-for-virtual-machines).
|
||||
|
||||
## Další funkce zabezpečení
|
||||
|
||||
Jak jsem již zmínil dříve, pevně věříme v zabezpečení a pracovali jsme na poskytování funkcí i průvodců, které můžete potřebovat k vytvoření bezpečného prostředí. Podívejte se na náš obsáhlý seznam [bezpečnostních opatření](https://almalinux.org/security/), která ještě více zvýší zabezpečení vašeho systému AlmaLinux.
|
Reference in New Issue
Block a user