已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
RHCSA&RHCE Exam GuideKVM虚拟机操作系统版本: RHEL6.3 x86_64网络环境: /24()受信任网段/24()非受信任网段IPADDR: 172.24.X.25(X在这里指您的工作站编号)NETMASK: GATEWAY: 172.24.X.254(X在这里指您的工作站编号)DNS: 172.24.X.254主机名: station.domainX.(X在这里指您的工作站编号)注意: 现有的RHCSA及RHCE考试均在KVM虚拟机里进行考试,桌面上有用来控制虚拟机启动,重启,关闭的图标,也可以使用virsh命令控制虚拟机的启动关闭等状况关于考试结果: 考试成绩一般会在考试后的当天晚上得出,然后由红帽总部的工作人员在最晚为三个工 作日内以邮件的形式发送到您的邮箱里,请注意查收,当某些特殊情况下邮件服务器会将这些邮件错认为垃圾邮件并将其过滤到垃圾邮件箱,在3个美国工作日内没有收到考试结果的考生应该通过以下网址与红帽公司取得联系/training/certification/comments.html证书校验: 当您通过RHCSA/RHCE/RHCA或者其他红帽认证后可通过以下网址查询您的证书是否有效/wapps/training/certification/verify.html考试概要信息如下Exam Code Subject Length Score Pass ScoreEX200 RHCSA 2.5H(AM) 300 210EX300 RHCE 2H(PM) 300 210RHCSA1.在进行考试之前,请先重置根用户密码为password(根据考题要求配置)重启系统后,按任意健进入grub-a-1-回车-进入单用户模式后,修改密码 passwd2.更改主机名称为station.domainX.vim /etc/sysconfig/network验证方法: hostname3.根据考题需求,配置网络接口信息,并确保网卡开机时可以自动激活,需要配置的信息如下IPADDR:172.24.X.25NETMASK:GATEWAY:172.24.X.254DNS:172.24.X.254setup或者system-config-network/etc/init.d/network restart 或者 service network restart 重启服务验证:ifconfig查看网关: route -n 查看DNS:cat /etc/resolv.conf4.将/home 分区扩大至512MB,误差范围仅限于490MB-515MB 之间,并且保留其原有资料的完整性首先查看卷组是否有空间vgs如果有空间的话,lvextend -L 512M /dev/vgsrv/homeresize2fs /dev/vgsrv/home.如果不够的话,先扩大卷组,fdisk cu /dev/vda n-3-回车-n-回车-+200M-t-5-8e-w-partx -a /dev/vda partx -a /dev/vda5 pvcreate /dev/vda5vgxtend vgsrv /dev/vda5-附加题:将/home分区缩小之320Mumount /home /缩小不支持在线,卸载分区e2fsck f /dev/vgsrv/home /校验文件系统完整性resize2fs /dev/vgsrv/home 320Mlvreduce -L 320M /dev/vgsrv/homemount -a检查方法: df -h lvsvgs5.按照下面的要求创建一个新的逻辑卷:逻辑卷命名为database,属于datastore 卷组,并且逻辑卷的大小为50 个物理扩展单元(physical extent)。在datastore 卷组中的逻辑卷,其物理扩展单元(physical extent)的大小应为8MB。使用vfat|ext3|ext4文件系统对新的逻辑卷进行格式化,逻辑卷应该在系统启动的时候自动挂载在/mnt/database 目录下。fdisk -cu /dev/vda -n-l-+408M-t-8e-wpartx -a /dev/vdapvcreate /dev/vda5 vgcreate datastore -s 8M /dev/vda5lvcreate -L 400M -n database /dev/datastoremkfs.ext4 /dev/datastore/database vim /etc/fstab (/dev/datastore/database /mnt/database ext4 defaults 0 0)mkdir /mnt/databasemount -a检查: df h6.新增加一个SWAP 分区,大小为512MB,使该SWAP 能够每次开机生效,并且保留原有的SWAP 分区fdisk -cu /dev/vda-n-l-+512M-t-82-wpartx -a /dev/vda mkswap /dev/vda6blkidvim /etc/fstab (uuid=.swap swap defaults 0 0)swapon a /激活swap 检查: swapon -s7.新建组,名称为sysadms,指定其GID 为600groupadd sysadms g 600检查: cat /etc/group | grep sysadms8.新建用户tommy,指定UID 为2013,配置该用户密码为redhatuseradd tommy -u 2013passwd tommy检查: cat /etc/passwd | grep tommy9.新建用户jimmy,并且禁止该用户交互式登录,配置该用户密码为redhatuseradd jimmy -s /sbin/nologinpasswd jimmy检查:cat /etc/passwd | grep jimmy10.新建用户natasha,harry,并将这两个用户加入到sysadms 组当中,作为从属组,如果需要,则将用户密码配置为redhatuseradd natasha passwd natashauseradd harry passwd harryvim /etc/group sysadms:x:600:natasha,harry检查:sunatasha id11.在/home 目录中创建目录materials,配置该目录的所属组为sysadms,要求隶属于sysadms 组当中的成员对该目录有读写权限,在sysadms 目录当中创建的文件或者文件夹,其所属组也自动继承sysadms 的所属组(协同工作目录)mkdir /home/materialscd /homechgrp sysadms materialschmod g+w materialschmod g+s materials检查:ls -l12.拷贝/etc/fstab 文件到/var/tmp 目录中,设置以下需求使harry 用户对该文件无任何权限使natasha 对该文件有完全控制权限配置文件所属用户为root配置文件所属组为root其他所有用户对文件拥有读权限其他所有用户对文件没有执行权限cp /etc/fstab /var/tmp cd /var/tmp lssetfacl -m u:harry:- fstabsetfacl -m u:natasha:rwx fstabchown root:root fstabchmod o-wx fstab检查:getfacl fstab 或者 su - 用户下验证13.为用户natasha 创建计划任务,要求在14:23 执行“/bin/echo hiya”crontab -eu natasha23 14 * * * /bin/echo hiya/etc/init.d/crond restart 或service crond restart检查:rpm -qa | grep crontab chkconfig -list crondchkconfig crond on14.为您的系统添加一个默认的软件仓库,软件仓库地址如下http:/server.domainX./rhelcd /etc/yum.repos.d lsrm rf */(考试的时候不用删)vim abc.repoabcname=addbaseurl=http:/server.domainX./rhelenabled=1gpgcheck=0验证 yum repolist15.将内核升级为2.6.32-220.23.1,并且将其作为默认启动的内核,可使用Yum 进行安装,勿删除原有内核,内核从以下位置获取,更新包的仓库地址如下ftp:/server.domainX./pub/updatescd /etc/yum.repos.d lsrm rf */(考试的时候不用删)vim abc.repoabcname=kernelbaseurl=ftp:/server.domainX./pub/updatesenabled=1gpgcheck=0yum update kernel -y检查:cat /etc/grub.conf以上为参考; 下面为建议的操作:先安装ftp或lftp软件yum y install ftp*ftp dircd pubdircd updatesdirmget *.rpm byeyum localinstall kernerrpm16.设置NTP 客户端,与server.domainX. 进行时间同步(1)图形化System Administration Date&Timechkconfig ntpd on(2)vim /etc/ntp.conf /(22行,其他删掉,添加)server server.domainX./ 保存/etc/init.d/ntpd restart chkconfig ntpd on检查:rpm -qa | grep ntpd chkconfig -list ntpd17.找出用户shirley 拥有的文件,并且将它们放到/root/findresults 目录中mkdir /root/findresultsfind /home/-user shirley -exec cp -a /root/findresults/ ;检查:cd /root/findresults ls18.在文件/usr/share/mime/packages/.xml 中查找所有包含ich 的行,将找出的行按照先后顺序拷贝到/root/lines文件中,/root/lines 文件不包含空格,并且其中行的内容是源文件/usr/share/mime/packages/.xml 原始行的准确副本/usr/share/mime/packages/.xml/原始行的标准副本。grepich /usr/share/mime/packages/.xml /root/lines (lines会自动创建)19.配置FTP 服务,使匿名用户可以下载/var/ftp/pub 目录里的内容,使FTP 服务能够开机自动启动yum -y install vsftpd*/etc/init.d/vsftpd restart 或 service vsftpd restartchkconfig vsftpd on验证:安装一个工具 yum install lftp -ylftp 172.24.X.25,可以自己touch一个文件下载,在/var/ftp/pub下面touch20.下载http:/server.domainX./pub/rhcsa/station.html 文件至/var/www/html 默认目录中, 当用户输入http:/station.domainX. 时可以访问该站点内容yum -y install httpd*/etc/init.d/httpd restart 或service httpd restartchkconfig httpd oncd /var/www/htmlwgethttp:/server.domainX./pub/rhcsa/station.htmlmv staion.html index.html验证:打开浏览器输入你的域名或者IP21.配置LDAP 客户端,并使用TLS 进行认证,证书路径及配置信息如下,配置完成之后,验证的用户为ldapuserX,密码为passwordCert Path: ftp:/server.domainX./pub/example-ca.crtServer: .domainX.Base DN: dc=domainX,dc=com(1) 可以使用图形化System Administration AuthenticationTLS ftp:/server.domainX./pub/example-ca.crt(2)cd /etc/openldap/cacerts 目录下wgetftp:/server.domainX./pub/example-ca.crt然后,输入命令:authconfig-tui勾选USE LDAP Use LDAP AuthenticationUSE TLS server:ldap:/server.domainX.验证:su ldapuserX22.配置完LDAP 客户端之后,如果无误,用户应该可以正常进行登录,但在登录时,用户还需要初始自己的家目录,并加载一些初始化脚本,家目录已由NFS 服务器共享出来,请使用autofs 挂载远端家目录到本地指定路径,共享的位置及挂载信息如下NFS Server: host.domainX.Share Path: /netdir/ldapuserX举例,例如需要做验证的用户为ldapuser1,那么当您正确的配置完LDAP 客户端后,需要使用autofs 将远端/netdir/ldapuser1 用户的家目录挂载至您本地的/netdir 目录下即可,并且家目录是可读写的,挂载时请指定nfs 版本为v3vim /etc/auto.master /最后一行添加/home/guests /etc/auto.misc /保存vim /etc/auto.misc 添加ldapuser1 -fstype=nfs,soft,intr,vers=3host.domainX.:/home/guests/ldapuser1 /保存/etc/init.d/autofs restartchkconfig autofs on验证: su - ldapuser1RHCE1. 要求将主机的SELinux 模式配置为enforcing 模式vim /etc/selinux/config把SELINUX=disabled 修改为SELINUX=enforcing重启才能生效。验证: rebootgetenforcecat /etc/selinux/config2.要求配置IPV4 的数据包转发功能,并使其开机后也能永久生效vim /etc/sysctl.conf 将net.ipv4.ip_forward = 0 修改为 1检查:sysctlp3.要求不允许用户bertram 使用cron,这个限制不能影响其他用户vim /etc/cron.deny加入题目要求不允许使用该服务的用户名。验证:su - 用户crontabe4.要求在station.domainX. 上配置一个FTP 服务器,满足以下要求允许匿名用户可以从FTP 服务器的/var/ftp/pub 目录下载文件在domainX. 之外的客户端不允许访问FTP 服务yum install vsftpd* -y/etc/init.d/vsftpd restart 或service vsftpd restartchkconfig vsftpd onvim /etc/hosts.deny 添加vsftpd:ALL EXCEPT / 检查: ftp 5 这里为本机IPcdpublschkconfig -list vsftpd5.要求根据以下要求配置SMTP 邮件服务:您的邮件服务器能够接收来自于远程主机和localhost 的邮件barry 必须能够从远程主机接收邮件分发给barry 的邮件要放置到/barry 默认的邮件池/var/spool/mail/barry 文件中yum install postfix* -y/etc/init.d/postfix restartchkconfig postfix onvim /etc/postfix/main.cf 修改75行,去掉“#”修改为本机域名myhostname = 83行,去掉“#”修改为本机所在的域 mydomain = 113行,去掉“#” inet_interfaces = all116行,加上“#” #inet_interfaces = localhost250行,去掉# “#”mynetworks_style = subnet验证:postfix check/etc/init.d/postfix restartecho hello | mail -s 123 su barryMAIL=/var/spool/mail/barryenvmail6.要求为您的邮件传输代理配置一个邮件别名,让发送给admin 的邮件由本地用户natalia 接收到vim /etc/aliases /添加admin: nataliapostalias /etc/aliases或者重启服务/etc/init.d/postfix restart验证:echo hello |mail -s 333 su nataliaMAIL=/var/spool/mail/nataliaenvmail7.要求通过SMB 共享/common 目录:您的SMB 服务器必须是STAFF 工作组的一个成员共享名必须为common只有domainX. 域内的客户端可以访问common 共享common 必须是可以浏览的用户barry 必须能够读取共享中的内容,如果需要的话,验证的密码是roxicantyum install samba* -y/etc/init.d/smb restartchkconfig smb onvim /etc/samba/smb.conf /增加74行 【global】下 workgroup=STAFFcommoncomment = commonpath = /commonread only = yeshosts allow = 127. 172.24.0. 自己所在的域然后:mkdir /commonchcon -t samba_share_t -R /common/chmod 777 /commongetsebool a | grep samba (查看samba属性)setsebool P samba_export_all_ro on (samba的只读属性) common是可浏览/etc/init.d/smb restartsmbpasswd -a barry roxicant验证:smbclient /50/common -U barry8.要求只向domainX. 域内通过NFS 输出您的/common 共享目录注意:因为你没有root 权限来直接挂载虚拟机上共享的/common 目录,但是物理机上的autofs 已经运行,通过下面的目录可以检查你的NFS 共享是否正常/net/station.domainX.yum install rpcbind yyum install nfs* -y/etc/init.d/rpcbind restart/etc/init.d/nfs restartchkconfig rpcbind onchkconfig nfs onvim /etc/exports 添加/common /(rw,no_root_squash)/etc/init.d/nfs restart验证: showmount -e 509.要求按以下要求配置SSH 访问:用户能够通过SSH 远程从域domainX. 内的客户端访问你的机器在域 内的客户端不能访问你的机器Service sshd restartvim /etc/hosts.deny /添加sshd:ALL EXCEPT /验证:sshroot172.24.X.2510.要求为站点http:/station.domainX. 创建一个WEB 服务器,然后执行下述步骤:下载ftp:/rhgls.domainX./pub/rhce/station.html 文件至默认DocumentRoot 目录下,并将其重命名为index.html,不要对文件index.html 的内容做任何修改yum install httpd* -ychkconfig httpd on/etc/init.d/httpd restartcd /var/www/htmlwgetftp:/rhgls.domainX./pub/rhce/station.htmlmv station.html index.html验证:yum install lynx -ylynx 54 或者 火狐浏览器11.要求在您的WEB 服务器的DocumentRoot 目录下创建一个名未secret 的目录,从ftp:/rhgls.domainX./pub/rhce/station.html 下载一个文件副本到这个目录,并且重命名未index.html。不要对这个文件的内容做任何修改。从您的本地主机上,任何都只能从本机浏览secret 的内容cd /var/www/htmlmkdir secret cd secretwgetftp:/rhgls.domainX./pub/rhce/station.htmlmvstation.html index.htmlvim /etc/httpd/conf/httpd.conf /最后一行添加限制:只能从本机浏览secret的内容order allow,denyallow from allow from 172.24.X.0验证:火狐或者 lynx 50/secret12.要求扩展您的WEB 服务器,为站点http:/www.domainX. 创建一个虚拟主机,然后执行下述步骤:设置DocumentRoot 为/var/www/virtual下载ftp:/rhgls.domainX./pub/rhce/www.html 文件至虚拟主机的DocumentRoot 目录下,不要对文件index.html 的内容做任何修改确保barry 用户能够在/var/www/virtual 目录下创建文件注意:原始站点http:/station.domainX. 必须仍然能够访问,对主机名www.domainX. 的域名解析已经由名称服务器rhgls.domainX. 提供了cd /var/www/mkdir virtual cd virtual wgetftp:/rhgls.domainX./pub/rhce/www.htmlmv www.html index.htmlsetfacl m u:barry:rwx /var/www/virtualvim /etc/httpd/conf/httpd.conf注释掉317346行990行,去掉“#” NameVirtualHost *:80DocumentRoot /var/www/html/ServerName station.domainX.DocumentRoot /var/www/virtual/ServerName www.station.domainX./etc/init.d/httpd restart验证:vim /etc/hosts 添加50 www.station.domainX.验证:火狐或者 lynx http:/www.station.domainX.13.要求创建一个名为/root/script 的脚本,让其提供下列特性:当运行/root/script foo,输出为bar当运行/root/script bar,输出为foo当没有任何参数或者参数不是foo 或者bar 时,其向stderr 产生以下的输出:/root/script foo|barcd /root vim script#! /bin/bashcase $1 inbar)echo foo;foo)echo bar;*)echo /root/script foo|bar;esacchmod a+x script验证: ./script bar./script foo./script abc14.要求配置您的系统,让系统在启动的时候,将位于/root/cdrom.iso 的文件系统镜像自动挂载到/mnt/discimg 目录下cd /rootwgetftp:/rhgls.domainX./pub/cdrom.isovim /etc/fstab/root/c
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 全国交通安全日校园教育模板
- 《爬楼梯运动指南》解读
- 天津市滨海新区大港油田第三中学2025-2026学年高一(下)第一次段考数学试卷(含简略答案)
- 化学创新题目及详细答案
- 爱情测试题大全及答案
- 2026年shl性格测试测试题目及答案
- 2026年原生家庭父母测试题及答案
- 2026年可以测试家暴的测试题及答案
- 2026年投射型心理测试题及答案
- 2026年高考后英语测试题及答案
- 2026年广东省国家工作人员学法用法考试通-用题库及答案
- 2026年辽宁省大连市辅警人员招聘考试试题及答案
- 2026新人教版二年级上册小学数学教学计划附教学进度表教案
- 金蝶云星空总账初始化操作手册
- 新版2026秋新人教版五年级上册语文全册教案合集
- 新苏教版科学五年级上册 3.9《弹力》教学课件
- 2025年新交安安全员b证考试题库及答案
- 【初一】【秋季上】七年级开学家长会:从小学到初中陪孩子完成一次重要换挡 校园风【课件】
- 2026秋新教材译林版五年级上册英语Unit 1 Good habits 语法讲义+练习题(含答案)
- 2026年秋统编版(新教材)道德与法治五年级上册(全册)分层作业及答案(附目录)
- 超声评估卵巢囊肿分型
评论
0/150
提交评论