




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
RHCE考试:1.Selinux两台服务器上配置# vim /etc/selinux/configSELINUX=disabledSELINUXTYPE=targeted#reboot 2.ssh登录控制#vim /ect/hosts.allowsshd:172.25.0.#vim /ect/hosts.denysshd:.命令别名#vim /etc/bashrcalias qstat= 重读环境变量、验证# source /etc/bashrc 或# . /PATH/FROM/CONF_FILE#alias#qstat4.防火墙规则,配置端口转发图形化界面操作。# firewall-config & 在图形化下配置选择模式:Configuration Permanent永久模式Zone:public 适用区域Port Forwarding端口转发 - Add# firewall-cmd -list-all public 验证5.链路聚合图形化界面配置:#nm-conection-editor lab teambridge setupman teamd-runner:name:activebackup#systemctl restart network#ip addr show team0#teamdctl team0 state 6.配置IPv6地址图形配置# nm-connection-editor & 图形配置# systemctl restart network# ip addr show eth0# ping #测试7.本地邮件服务#yum install -y postfix#vim /etc/postfix/main.cfinit_interfaces=loopback-onlymyorigin = #从该系统上发送的邮件都显示来自relayhost = # 转发发到mydestination= # 本地不接受外来邮件local_transport=err:local delivery disabled# systemctl restart postfix# systemctl enable postfix8.Samba共享目录Server:# yum install samba samba-client -y # mkdir /common# chcon -R -t samba_share_t /common #修改安全上下文,此处的SElinux是打开的,在配置文件中也有此命令# vim /etc/samba/smb.confworkgroup = STAFF # 此处是修改common # 此处开始是添加内容comment=commonpath = /commonhosts allow = 172.25.0.browseable = yes# smbpasswd -a andy# testparm # 查看配置有无问题# systemctl restart smb nmb# systemctl enable smb nmb# firewall-cmd -add-service=samba -permanent# firewall-cmd -reloadClient:# yum install samba-client cifs-utils -y# smbclient -L /1 -U andy # 测试能否连接# smbclient /1/common -U andy # 测试能否连接共享目录# 第三步测试:能够下载不能上传挂载可以做看题目要求:#mkdir /mnt/common#vim /etc/fstab/1/common /mnt/common cifs defaults,username=k1,password=RedHat,sec=ntlmssp 0 0#mount -a#df -hT9.多用户SMB挂载# mkdir /share# chmod o+w /share# chcon -R -t samba_share_t /share# useradd k1# useradd c1# smbpasswd -a k1# smbpasswd -a c1 # vim /etc/samba/smb.confsharecomment=sharepath = /sharehosts allow = 172.25.0.browseable = yeswritable = nowrite list = c1# systemctl restart smb nmbClient端测试:#vim /etc/fstab/1/share /mnt/dev cifs defaults,multiuser,username=k1,password=redhat,sec=ntlmssp 0 0#mount -a#df -h# useradd c1# su - c1#cd /mnt/dev# cifscreds add 1 -u c1 # 临时提升权限?10.NFS服务Server:# mkdir /public# mkdir /pretected# chcon -R -t public_content_t /public# chcon -R -t public_content_t /pretected/# vim /etc/exports/public/24(ro,sync)/pretected /24(rw,sec=krb5p,sync)# wget -O /etc/krb5.keytab/pub/keytabs/server0.keytab?# useradd k2?# chown k2 /pretected/project/# systemctl restart nfs-secure-server# systemctl enable nfs-server.service# systemctl restart nfs# firewall-cmd -add-service=nfs -permanent# firewall-cmd -reload# firewall-cmd -add-service=rpc-bind -permanent # 挂载相关的放行# firewall-cmd -reload# firewall-cmd -permanent -add-service=mountd # 挂载相关的放行# firewall-cmd -reload# vim /etc/sysconfig/nfs # 为支持krb5验证RPCNFSDARGS=-V 4.211.挂载NFS共享Client:# wget -O /etc/krb5.keytab /pub/keytabs/desktop0.keytab# systemctl restart nfs-secure# systemctl enable nfs-secure # mkdir /mnt/nfssecure# vim /etc/fstab1:/public /mnt/nfsmount nfs defaules 0 01:/pretected /mnt/nfssecure nfs defaults,sec=krb5p,v4.2 0 0# mount -a12.配置Web站点# yum groupinstall -y web* #cd /var/www/html#wget http:/ #mv # systemctl start httpd# systemctl enable httpd#firewall-cmd -add-service=http -permanent#firewall-cmd -reload# systemctl restart httpd#firewall-config curl 13.配置安全web服务# yum install mod_ssl# cd /etc/httpd/conf.d# wget /pub/tls/certs/www0.crt# wget /pub/tls/private/www0.key# wget /pub/example-ca.crt# vim ssl.confDocumentRoot/var/www/htmlServerName :443SSLCertificateFile /etc/httpd/conf.d/www0.crtSSLCertificateKeyFile /etc/httpd/conf.d/www0.keySSLCertificateChainFile /etc/httpd/conf.d/example-ca.crt# systemctl restart httpd# firewall-cmd -add-service=https -permanent# firewall-cmd -reload14.配置虚拟主机# vim vhost.confServerName DocumentRoot /var/www/virtualAllowOverride NoneRequire all grantedServerName DocumentRoot /var/www/html# systemctl restart httpd#mkdir /var/www/virtual#chmod o+w /var/www/virtual15.配置Web内容服务# mkdir /var/www/html/private# echo 15 /var/www/html/private/index.html# mkdir /var/www/virtual# echo 14 /var/www/virtual/index.html# vim vhost.confServerNDocumentRoot /var/www/virtualAllowOverride NoneRequire all grantedServerName DocumentRoot /var/www/htmlAllowOverride NoneRequire all grantedAllowOverride NoneRequire all deniedRequirelocal# systemctl restart httpd# curl /private/index.html# curl /private/index.html16.实现动态Web内容# yum install mod_wsgi -y# vim /etc/httpd/conf/httpd.confListen 8909# semanage port -a -t http_port_t -p tcp 8909# systemctl restart httpd# echo 16 /var/www/html/webinfo.wsgi#vim vhost.confServerName 16.DocumentRoot /var/www/htmlAllowOverride NoneRequire all grantedWSGIScriptAlias / /var/www/html/webinfo.wsgi# systemctl restart httpd# firewall-config-edit &图形化放行#firewall-cmd -reload17.case脚本#vim /etc/boot/foo/sh#!/bin/bashcase $1 inFedora)echo RedHat;redhat)echo fedora;*)echo /root/foo.sh redhat|fedoraesac# chmod +x /root/foo.sh18.添加用户脚本?#vim /root/batchusers.sh#!/bin/bashif $# -eq 0 ;thenecho Usage:/root/batchusersexit 1fiif ! -f $1;thenecho input file not foundexit 1fifor i in $(cat $1);douseradd -s /bin/false $i;done# chmod +x /root/batchusers.sh19.ISCSI服务# fdisk -l /dev/vda#yum install -y targetcli#targetcli/ ls/ cd backstores/ cd block/ create disk1 /dev/vda1/ cd ./ cd ./ cd iscsi/ create .example:server0/ cd .wxample:server0/tpg1/ ls/ luns/ create /backstores/block/disk1/ acls/ create .example:desktop0/ portals/ create 1/ exit#fire-cmd -add-port=3260/tcp -permanent#fire-cmd -reload#systemctl enaable target#systemctl start targe20.配置ISCSI服务客户端# yum install iscsi* -y#vim /ettc/iscsi/initiatorname.iscsiInitiatorName=.example:desktop0#iscsiadm -t st -m discovery -p 1#iscsiadm -m node -T .example:server0 -p 1 -l#fdisk -l# fdisk /dev/sdc 分区# mkfs.ext4 /dev/sd.# mkdir
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年项目管理师高级实践技能进阶指南与题库
- 2025年政府公职人员职业素质提升课程及模拟题答案集
- 2025年机械设计工程师中级面试题集
- 2025年高级养老护理员技能证书考试练习题及答案
- 2025年注册验船师资格考试(B级船舶检验专业法律法规)综合试题及答案一
- 2025年配送计算试题及答案
- 国安公务员面试题及答案
- 英语游戏化教学培训课件
- 贵商银行面试题及答案
- 2025年行业协会法务面试模拟题集
- 2025年建筑师考试备考策略与实战经验
- 新员工社保讲解
- DB1508T 152-2024 玉米品字型播种北斗导航机械化作业技术规程
- 2025年固定矫治器粘接护理常规流程试题(含答案)
- 2025年蔬菜专业面试题库及答案
- 检验变更管理办法
- 重庆渝地资产经营管理有限公司招聘笔试题库2025
- 新苏教版一年级数学上册《10的认识》公开课课件
- 能源费用托管服务方案投标文件(技术方案)
- Unit 4 Plants around us单元试卷(含答案含听力原文)
- 消除母婴传播培训
评论
0/150
提交评论