版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、RHCSA&RHCE Exam GuideKVM虚拟机操作系统版本: RHEL6.3 x86_64网络环境: /24()受信任网段/24()非受信任网段IPADDR: 172.24.X.25(X在这里指您的工作站编号)NETMASK: GATEWAY: 172.24.X.254(X在这里指您的工作站编号)DNS: 172.24.X.254主机名: station.domainX(X在这里指您的工作站编号)注意: 现有的RHCSA及RHCE考试均在KVM虚拟机里进行考试,桌面上有用来控制虚拟机启动,重启
2、,关闭的图标,也可以使用virsh命令控制虚拟机的启动关闭等状况关于考试结果: 考试成绩一般会在考试后的当天晚上得出,然后由红帽总部的工作人员在最晚为三个工 作日内以邮件的形式发送到您的邮箱里,请注意查收,当某些特殊情况下邮件服务器会将这些邮件错认为垃圾邮件并将其过滤到垃圾邮件箱,在3个美国工作日内没有收到考试结果的考生应该通过以下网址与红帽公司取得联系证书校验: 当您通过RHCSA/RHCE/RHCA或者其他红帽认证后可通过以下网址查询您的证书是否有效考试概要信息如下Exam Code Subject Length Score Pass ScoreEX200 RHCSA 2.5H(AM) 3
3、00 210EX300 RHCE 2H(PM) 300 210RHCSA1.在进行考试之前,请先重置根用户密码为password(根据考题要求配置)重启系统后,按任意健进入grub-a-1-回车-进入单用户模式后,修改密码 passwd2.更改主机名称为station.domainXvim /etc/sysconfig/network验证方法: hostname3.根据考题需求,配置网络接口信息,并确保网卡开机时可以自动激活,需要配置的信息如下IPADDR:172.24.X.25NETMASK:GATEWAY:172.24.X.254DNS:172.24.X.254s
4、etup或者system-config-network/etc/init.d/network restart 或者 service network restart 重启服务验证:ifconfig查看网关: route -n 查看DNS:cat /etc/resolv.conf4.将/home 分区扩大至512MB,误差范围仅限于490MB-515MB 之间,并且保留其原有资料的完整性首先查看卷组是否有空间vgs如果有空间的话,lvextend -L 512M /dev/vgsrv/homeresize2fs /dev/vgsrv/home.如果不够的话,先扩大卷组,fdisk cu /dev/
5、vda n-3-回车-n-回车-+200M-t-5-8e-w-partx -a /dev/vda partx -a /dev/vda5 pvcreate /dev/vda5vgxtend vgsrv /dev/vda5-附加题:将/home分区缩小之320Mumount /home /缩小不支持在线,卸载分区e2fsck f /dev/vgsrv/home /校验文件系统完整性resize2fs /dev/vgsrv/home 320Mlvreduce -L 320M /dev/vgsrv/homemount -a检查方法: df -h lvsvgs5.按照下面的要求创建一个新的逻辑卷:逻辑卷
6、命名为database,属于datastore 卷组,并且逻辑卷的大小为50 个物理扩展单元(physical extent)。在datastore 卷组中的逻辑卷,其物理扩展单元(physical extent)的大小应为8MB。使用vfat|ext3|ext4文件系统对新的逻辑卷进行格式化,逻辑卷应该在系统启动的时候自动挂载在/mnt/database 目录下。fdisk -cu /dev/vda -n-l-+408M-t-8e-wpartx -a /dev/vdapvcreate /dev/vda5 vgcreate datastore -s 8M /dev/vda5lvcreate -
7、L 400M -n database /dev/datastoremkfs.ext4 /dev/datastore/database vim /etc/fstab (/dev/datastore/database /mnt/database ext4 defaults 0 0)mkdir /mnt/databasemount -a检查: df h6.新增加一个SWAP 分区,大小为512MB,使该SWAP 能够每次开机生效,并且保留原有的SWAP 分区fdisk -cu /dev/vda-n-l-+512M-t-82-wpartx -a /dev/vda mkswap /dev/vda6blk
8、idvim /etc/fstab (uuid=.swap swap defaults 0 0)swapon a /激活swap 检查: swapon -s7.新建组,名称为sysadms,指定其GID 为600groupadd sysadms g 600检查: cat /etc/group | grep sysadms8.新建用户tommy,指定UID 为2013,配置该用户密码为redhatuseradd tommy -u 2013passwd tommy检查: cat /etc/passwd | grep tommy9.新建用户jimmy,并且禁止该用户交互式登录,配置该用户密码为redh
9、atuseradd jimmy -s /sbin/nologinpasswd jimmy检查:cat /etc/passwd | grep jimmy10.新建用户natasha,harry,并将这两个用户加入到sysadms 组当中,作为从属组,如果需要,则将用户密码配置为redhatuseradd natasha passwd natashauseradd harry passwd harryvim /etc/group sysadms:x:600:natasha,harry检查:sunatasha id11.在/home 目录中创建目录materials,配置该目录的所属组为sysadm
10、s,要求隶属于sysadms 组当中的成员对该目录有读写权限,在sysadms 目录当中创建的文件或者文件夹,其所属组也自动继承sysadms 的所属组(协同工作目录)mkdir /home/materialscd /homechgrp sysadms materialschmod g+w materialschmod g+s materials检查:ls -l12.拷贝/etc/fstab 文件到/var/tmp 目录中,设置以下需求使harry 用户对该文件无任何权限使natasha 对该文件有完全控制权限配置文件所属用户为root配置文件所属组为root其他所有用户对文件拥有读权限其他所
11、有用户对文件没有执行权限cp /etc/fstab /var/tmp cd /var/tmp lssetfacl -m u:harry:- fstabsetfacl -m u:natasha:rwx fstabchown root:root fstabchmod o-wx fstab检查:getfacl fstab 或者 su - 用户下验证13.为用户natasha 创建计划任务,要求在14:23 执行“/bin/echo hiya”crontab -eu natasha23 14 * * * /bin/echo hiya/etc/init.d/crond restart 或service
12、crond restart检查:rpm -qa | grep crontab chkconfig -list crondchkconfig crond on14.为您的系统添加一个默认的软件仓库,软件仓库地址如下http:/server.domainXcd /etc/yum.repos.d lsrm rf */(考试的时候不用删)vim abc.repoabcname=addbaseurl=http:/server.domainXenabled=1gpgcheck=0验证 yum repolist15.将内核升级为2.6.32-220.23.1,并且将其作为默认启动的内核,可使用Yum 进行安
13、装,勿删除原有内核,内核从以下位置获取,更新包的仓库地址如下ftp:/server.domainXcd /etc/yum.repos.d lsrm rf */(考试的时候不用删)vim abc.repoabcname=kernelbaseurl=ftp:/server.domainXenabled=1gpgcheck=0yum update kernel -y检查:cat /etc/grub.conf以上为参考; 下面为建议的操作:先安装ftp或lftp软件yum y install ftp*ftp dircd pubdircd updatesdirmget *.rpm byeyum loca
14、linstall kernerrpm16.设置NTP 客户端,与server.domainX 进行时间同步(1)图形化System > Administration > Date&Timechkconfig ntpd on(2)vim /etc/ntp.conf /(22行,其他删掉,添加)server server.domainX/ 保存/etc/init.d/ntpd restart chkconfig ntpd on检查:rpm -qa | grep ntpd chkconfig -list ntpd17.找出用户shirley 拥有的文件,并且将它们放到/root/
15、findresults 目录中mkdir /root/findresultsfind /home/-user shirley -exec cp -a /root/findresults/ ;检查:cd /root/findresults ls18.在文件/usr/share/mime/packages/.xml 中查找所有包含ich 的行,将找出的行按照先后顺序拷贝到/root/lines文件中,/root/lines 文件不包含空格,并且其中行的内容是源文件/usr/share/mime/packages/.xml 原始行的准确副本
16、/usr/share/mime/packages/.xml/原始行的标准副本。grep'ich' /usr/share/mime/packages/.xml> /root/lines (lines会自动创建)19.配置FTP 服务,使匿名用户可以下载/var/ftp/pub 目录里的内容,使FTP 服务能够开机自动启动yum -y install vsftpd*/etc/init.d/vsftpd restart 或 service vsftpd restartchkconfig vsftpd on验证:安装一个
17、工具 yum install lftp -ylftp 172.24.X.25,可以自己touch一个文件下载,在/var/ftp/pub下面touch20.下载http:/server.domainX 文件至/var/www/html 默认目录中, 当用户输入http:/station.domainX 时可以访问该站点内容yum -y install httpd*/etc/init.d/httpd restart 或service httpd restartchkconfig httpd oncd /var/www/htmlwgethttp:/server.domainXmv staion.h
18、tml index.html验证:打开浏览器输入你的域名或者IP21.配置LDAP 客户端,并使用TLS 进行认证,证书路径及配置信息如下,配置完成之后,验证的用户为ldapuserX,密码为passwordCert Path: ftp:/server.domainXServer: .domainXBase DN: dc=domainX,dc=com(1) 可以使用图形化System > Administration > AuthenticationTLS ftp:/server.domainX(2)cd /etc/openldap/cacerts 目录下wgetftp:/serv
19、er.domainX然后,输入命令:authconfig-tui勾选USE LDAP Use LDAP AuthenticationUSE TLS server:ldap:/server.domainX验证:su ldapuserX22.配置完LDAP 客户端之后,如果无误,用户应该可以正常进行登录,但在登录时,用户还需要初始自己的家目录,并加载一些初始化脚本,家目录已由NFS 服务器共享出来,请使用autofs 挂载远端家目录到本地指定路径,共享的位置及挂载信息如下NFS Server: host.domainXShare Path: /netdir/ldapuserX举例,例如需要做验证的
20、用户为ldapuser1,那么当您正确的配置完LDAP 客户端后,需要使用autofs 将远端/netdir/ldapuser1 用户的家目录挂载至您本地的/netdir 目录下即可,并且家目录是可读写的,挂载时请指定nfs 版本为v3vim /etc/auto.master /最后一行添加/home/guests /etc/auto.misc /保存vim /etc/auto.misc 添加ldapuser1 -fstype=nfs,soft,intr,vers=3host.domainX:/home/guests/ldapuser1 /保存/etc/init.d/autofs restar
21、tchkconfig autofs on验证: su - ldapuser1RHCE1. 要求<配置SELinux>将主机的SELinux 模式配置为enforcing 模式vim /etc/selinux/config把SELINUX=disabled 修改为SELINUX=enforcing重启才能生效。验证: rebootgetenforcecat /etc/selinux/config2.要求<允许IP 转发>配置IPV4 的数据包转发功能,并使其开机后也能永久生效vim /etc/sysctl.conf 将net.ipv4.ip_forward = 0 修改为
22、 1检查:sysctlp3.要求<配置cron 访问>不允许用户bertram 使用cron,这个限制不能影响其他用户vim /etc/cron.deny加入题目要求不允许使用该服务的用户名。验证:su - 用户crontabe4.要求<配置对FTP 服务的访问>在station.domainX 上配置一个FTP 服务器,满足以下要求允许匿名用户可以从FTP 服务器的/var/ftp/pub 目录下载文件在domainX 之外的客户端不允许访问FTP 服务yum install vsftpd* -y/etc/init.d/vsftpd restart 或service
23、vsftpd restartchkconfig vsftpd onvim /etc/hosts.deny 添加vsftpd:ALL EXCEPT / 检查: ftp 5 这里为本机IPcdpublschkconfig -list vsftpd5.要求<配置SMTP 服务器>根据以下要求配置SMTP 邮件服务:您的邮件服务器能够接收来自于远程主机和localhost 的邮件barry 必须能够从远程主机接收邮件分发给barry 的邮件要放置到/barry 默认的邮件池/var/spool/mail/barry 文件中y
24、um install postfix* -y/etc/init.d/postfix restartchkconfig postfix onvim /etc/postfix/main.cf 修改75行,去掉“#”修改为本机域名myhostname = 83行,去掉“#”修改为本机所在的域 mydomain = 113行,去掉“#” inet_interfaces = all116行,加上“#” #inet_interfaces = localhost250行,去掉# “#”mynetworks_style = subnet验证:postfix check/etc/init.d/postfix r
25、estartecho 'hello' | mail -s '123' barrysu barryMAIL=/var/spool/mail/barryenvmail6.要求<配置一个邮件别名>为您的邮件传输代理配置一个邮件别名,让发送给admin 的邮件由本地用户natalia 接收到vim /etc/aliases /添加admin: nataliapostalias /etc/aliases或者重启服务/etc/init.d/postfix restart验证:echo 'hello' |mail -s '333'
26、adminsu nataliaMAIL=/var/spool/mail/nataliaenvmail7.要求<通过SMB 共享目录>通过SMB 共享/common 目录:您的SMB 服务器必须是STAFF 工作组的一个成员共享名必须为common只有domainX 域内的客户端可以访问common 共享common 必须是可以浏览的用户barry 必须能够读取共享中的内容,如果需要的话,验证的密码是roxicantyum install samba* -y/etc/init.d/smb restartchkconfig smb onvim /etc/samba/smb.conf /
27、增加74行 【global】下 workgroup=STAFFcommoncomment = commonpath = /commonread only = yeshosts allow = 127. 172.24.0. 自己所在的域然后:mkdir /commonchcon -t samba_share_t -R /common/chmod 777 /commongetsebool a | grep samba (查看samba属性)setsebool P samba_export_all_ro on (samba的只读属性) common是可浏览/etc/init.d/smb restar
28、tsmbpasswd -a barry roxicant验证:smbclient /50/common -U barry8.要求<配置一个NFS 共享>只向domainX 域内通过NFS 输出您的/common 共享目录注意:因为你没有root 权限来直接挂载虚拟机上共享的/common 目录,但是物理机上的autofs 已经运行,通过下面的目录可以检查你的NFS 共享是否正常/net/station.domainXyum install rpcbind yyum install nfs* -y/etc/init.d/rpcbind restart/etc/i
29、nit.d/nfs restartchkconfig rpcbind onchkconfig nfs onvim /etc/exports 添加/common /(rw,no_root_squash)/etc/init.d/nfs restart验证: showmount -e 509.要求<配置SSH 访问>按以下要求配置SSH 访问:>用户能够通过SSH 远程从域domainX 内的客户端访问你的机器>在域 内的客户端不能访问你的机器Service sshd restartvim
30、 /etc/hosts.deny /添加sshd:ALL EXCEPT /验证:sshroot172.24.X.2510.要求<实现一个WEB 服务器>为站点http:/station.domainX 创建一个WEB 服务器,然后执行下述步骤:下载ftp:/rhgls.domainX 文件至默认DocumentRoot 目录下,并将其重命名为index.html,不要对文件index.html 的内容做任何修改yum install httpd* -ychkconfig httpd on/etc/init.d/httpd restar
31、tcd /var/www/htmlwgetftp:/rhgls.domainXmv station.html index.html验证:yum install lynx -ylynx 54 或者 火狐浏览器11.要求<配置WEB 内容的访问>在您的WEB 服务器的DocumentRoot 目录下创建一个名未secret 的目录,从ftp:/rhgls.domainX 下载一个文件副本到这个目录,并且重命名未index.html。不要对这个文件的内容做任何修改。从您的本地主机上,任何都只能从本机浏览secret 的内容cd /var/www/htmlmkdir
32、secret cd secretwgetftp:/rhgls.domainXmvstation.html index.htmlvim /etc/httpd/conf/httpd.conf /最后一行添加限制:只能从本机浏览secret的内容<Directory /var/www/html/secret>order allow,denyallow from allow from 172.24.X.0</Directory>验证:火狐或者 lynx 50/secret12.要求<配置虚拟主机>扩展您的WEB 服
33、务器,为站点http:/www.domainX 创建一个虚拟主机,然后执行下述步骤:>设置DocumentRoot 为/var/www/virtual>下载ftp:/rhgls.domainX 文件至虚拟主机的DocumentRoot 目录下,不要对文件index.html 的内容做任何修改>确保barry 用户能够在/var/www/virtual 目录下创建文件注意:原始站点http:/station.domainX 必须仍然能够访问,对主机名www.domainX 的域名解析已经由名称服务器rhgls.domainX 提供了cd /var/www/mkdir virtu
34、al cd virtual wgetftp:/rhgls.domainXmv www.html index.htmlsetfacl m u:barry:rwx /var/www/virtualvim /etc/httpd/conf/httpd.conf注释掉317346行990行,去掉“#” NameVirtualHost *:80<VirtualHost *:80>DocumentRoot /var/www/html/ServerName station.domainX</VirtualHost><VirtualHost *:80>DocumentRoot
35、 /var/www/virtual/ServerName www.station.domainX</VirtualHost>/etc/init.d/httpd restart验证:vim /etc/hosts 添加50 www.station.domainX验证:火狐或者 lynx http:/www.station.domainX13.要求<创建一个脚本>创建一个名为/root/script 的脚本,让其提供下列特性:当运行/root/script foo,输出为bar当运行/root/script bar,输出为foo当没有任何参数或者参数不是
36、foo 或者bar 时,其向stderr 产生以下的输出:/root/script foo|barcd /root vim script#! /bin/bashcase $1 inbar)echo foo;foo)echo bar;*)echo /root/script foo|bar;esacchmod a+x script验证: ./script bar./script foo./script abc14.要求<挂载一个镜像>配置您的系统,让系统在启动的时候,将位于/root/cdrom.iso 的文件系统镜像自动挂载到/mnt/discimg 目录下cd /rootwgetftp:/rhgls.domainXvim /etc/fstab/root/cdrom.iso /mnt/discimg iso9660 loop 0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026福建龙岩新罗区属公办中小学招聘编外教师若干人的笔试题库附答案详解(能力提升)
- 2026海盐潮源旅行社有限公司市场化人员招聘4人考前冲刺试卷含答案详解【达标题】
- 2026科技日报社招聘事业单位2人模拟试卷及参考答案详解(综合卷)
- 2026下半年吉林长春市各县(市)区事业单位招聘入伍高校毕业生58人(6号)备考题库及答案详解【全优】
- 2026重庆市綦江区郭扶镇招聘公益性岗位人员12人笔试题库及完整答案详解【易错题】
- 2026年安庆桐城师范高等专科学校任务型教师岗位公开招聘70名模拟试卷附答案详解(研优卷)
- 2026北京经济管理职业学院(北京经理学院)招聘8人(第二批)考前冲刺密卷【考点提分】附答案详解
- 2026福建龙岩市第九中学招聘出纳1人的考前冲刺试卷含答案详解(预热题)
- 2026中国药科大学科研助理招聘3人笔试题库及答案详解(名校卷)
- 2026浙江金华市浦江县浦视艺术培训有限公司专职培训老师1名备考题库带答案详解(夺分金卷)
- 2026秋人教版(新教材)小学数学五年级上册(全册)教学设计(附目录p273)
- 2024版人教版初中语文九上名著《唐诗三百首》复习题
- T∕CAGIS 20-2026 T∕CSGPC 70-2026 测绘地理信息技术服务成本要素 通则
- 2026年文物保护工程从业资格考试(责任工程师近现代重要史迹及代表性建筑)经典试题及答案
- GB/T 17623-2026绝缘油中溶解气体组分含量的气相色谱测定法
- 2026年中国时尚耳夹数据监测研究报告
- 2026年4月自考02160流体力学试题及答案含评分参考
- 广西壮族自治区梧州市2026年高三第一次模拟考试物理试卷(含答案解析)
- 2026广州医药集团有限公司春季校园招聘笔试历年典型考点题库附带答案详解
- 上海市二级注册建造师继续教育(建筑工程)考试题库
- 电玩城安全生产责任制度
评论
0/150
提交评论