版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1 创建一个500M的物理分区,要求开机挂载在/backup下。步骤:1.使用fdisk /dev/sdb进行分区,设置分区大小为500M。2.使用partprobe命令重新读取分区表。3.使用mkfs t ext3 /dev/sdb3进行格式化。4.使用mount /dev/sdb3 /backup 挂载,并进入查看是否有lost+found目录存在。5.使用 vim /etc/fstab 编辑配置文件,以便下次系统自动挂载。6.使用mount a 检查配置文件是否有误,无任何提示即为正确。2 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm,大小为1G,使其可用,并要求开机挂
2、载在/lvm下。步骤:1.使用fdisk /dev/sdb 进行分区,n选项划分大小为+2000M的分区,t选项设置分区类型为8e,w选项保存退出。2.使用partprobe命令重新读取分区表。3.使用pvcreate /dev/hdb1创建物理卷组4.使用vgcreate vg0 /dev/sdb1 创建名称为vg0的 逻辑组5.使用lvcreate -L 1G -n lvm vg0 在vg0上创建名称为lvm的逻辑卷。6.使用mkfs -t ext3 /dev/vg0/lvm 格式化逻辑卷。7.使用mount /dev/vg0/lvm /lvm挂载,并进入查看是否有lost+found目录
3、存在。8.使用 vim /etc/fstab 编辑配置文件,以便下次系统自动挂载。9.使用mount a 检查配置文件是否有误,无任何提示即为正确。3 设置用户磁盘配额。给用户rich的home目录做磁盘配额限制,软限制为512k硬限制为2048k,测试命令 ddif=/dev/zeroof=bigfilebs=1kcount=512 若/home非单独分区,则先划分一个分区,将home文件转移到新分区,方可进行实验。备份操作时,使用cp -pr /home/* /homebak/步骤: 1.使用vim /etc/fstab 修改/home挂载行的defaults,usrquota,grpqu
4、ota2.使用umount /home 卸载挂载点,然后使用mount -a进行重新挂载。3.使用quotacheck -cu /home进行文件系统检查并创建Quota配置文件。4.使用quotaon /home 启动Quota。5.使用edquota -u rich 编辑rich用户的Quota配置。组配额可使用-g选项。6.使用su - rich 切换到rich用户,并在其家目录进行测试。4要求成功解析出地址网络环境配置正确即可解析。5增大逻辑卷lvm的容量500M增大LV步骤:1.使用vgdisplay 查看LV所VG是否有足够空间,若不足需
5、先增加VG空间。2.使用lvextend -L +500M /dev/vg0/lvm 增大LV大小。3.使用resize2fs -p /dev/vg0/lvm 刷新文件系统。=附:缩小LV步骤1.使用umount /lvm 卸载挂载点。2.使用e2fsck -f /dev/vg0/lv 检查文件系统(必需)3.使用resize2fs /dev/vg0/lvm 1000M 设置文件系统大小为1G。 此时不可有-p选项,需明确指定缩小后的文件系统大小,不可使用加减符号。4.使用lvreduce -L 1000M /dev/vg0/lvm 缩小LV空间大小。此时最好明确写明大小。5.使用mount
6、/dev/vg0/lvm /lvm 进行挂载,并进入查看数据是否完整。注意:增大和缩小的步骤不同、增大时先增大LV,再增大文件系统。缩小则相反,且必需卸载挂载,并进行文件系统扫描。6新建可用空间为10G的raid0设备,要求开机启动后可以挂载在/shared目录下由于实验环境没有多张硬盘来做raid0 因此我们使用分区来做,这在实际应用中没有意义。步骤:1.使用fdisk /dev/sdb 分出两个类型为fd的5G分区。2.使用mdadm -C /dev/md0 -a yes -l 0 -n 2 /dev/sdb1 /dev/sdb2此处md0为虚拟设备,可以为md 0-9 ,实际应用中为hd
7、a-p或sd a-p 3.使用mkfs -t ext3 /dev/md0 进行格式化。4.使用mount /dev/md0 /shared 挂载,并进入查看是否有lost+found目录存在。5.使用 vim /etc/fstab 编辑配置文件,以便下次系统自动挂载。mount -a检查。7 建立组zhengke 新建用户maryjack以zhengke为第二属组 新建用户tom要求不能有交互式shell。三个用户的密码全部为redhat 新建文件夹/shared/zhengke属于zhengke组。要求组成员有读写访问的权限 其他成员没有任何权限。要求组成员不可以删除属于其他组成员的文件 要
8、求在/shared/zhengke下面创建的文件全部属于zhengke组 步骤:1.使用groupadd zhengke 建立组。2.使用useradd -G zhengke mary 分别建立mary和jack用户并指定属组。3.使用useradd -s /sbin/nolongin tom 建立禁止登录的tom用户。4.使用echo redhat|passwd -stdin mary 分别修改三个用户的密码为redhat。5.使用chgrp zhengke /shared/zhengke 更改目录的所属组。6.使用chmod 3770 /shared/zhengke 设置权限。=若题目要求
9、对单个用户或组的权限设置,则使用setfacl命令限制。系统已有分区默认支持,新增分区需执行步骤1、2,否则使用setfacl命令会出错。步骤:1.使用vim /etc/fstab 编辑配置文件,在需要开启acl支持的行,defaults后加上,acl2.使用mount -o remount /shared 重新挂载,使acl支持生效。3.使用getfacl -m u:test:r-x /shared/zhengke 设置目录特殊权限。4.使用getfacl -R -d -m u:test:r-x /shared/zhengke d选项:可使目录下的新文件继承该项特殊权限。R选项:递归设置目录
10、及目录下所有文件都拥有此项特殊权限。注意:在使用getfacl 查看时,要注意#effective: 这后面跟随的才是实际有效权限,这受mask值影响,如mask:rw- 即使acl中指定了用户拥有rwx实际也仅有rw权限。修改mask值可使用setfacl -m mask:rwx /shared/zhengke8 安装新的kernel,版本为xen-2.6.18-53,kernel的rpm包路径在 :/var/ftp/pub/kernel要求不以新的kernel作为默认启动kernel步骤:1.rpm -ivh ftp:/server1.example.
11、com:/pub/kernel/kernel-xen-2.6.18-164.el5.i686.rpm2.vim /etc/grub.conf 查看default的值为多少,第一条为0,第二条为1,以此类推。9 配置本地的yum库,yum服务器在server1上,地址见环境介绍。使用yum安装x3270-x11程序,开启核心数据包转发功能步骤:1.使用yum install x3270-x11 进行安装。2.使用vim /etc/sysctl.conf 修改net.ipv4.ip_forward = 1,1表示开启,0则是关闭。3.使用service network restart重启生效,可多
12、重启一次看到禁用时禁用了0,相当于开启。10 使用cups开启打印服务。新建本地打印机名字为stationx,在描述中输入remoteprinteron server1选择ipp打印协议,远程 打印服务器在(54)远程打印机名字为server1。要求选择gengric, text-only模式。要求这是该打印机为默认打印机,并可以被其他系统共享使用步骤:1.使用system-config-printer 打开打印机管理工具,按要求添加打印机。2.使用echo “station1”|lpr进行测试。3.使用lpq查看。11 每天16:4
13、5分定时执行/bin/echohowdy1.使用crontab -e 进行编辑,格式:分 时 日 月 周 要执行的命令。不指定的用*代替。2.使用crontab -u root -e 对特定用户指定计划。3.使用crontab -l 进行查看已有计划。12 开启NIS域验证,NIS域名notexample服务器地址54。 NIS用户nisuserx密码password。使其可在本地登录。登录后用户没有自己的家目录。步骤:1.使用system-config-authentication 进行配置NIS支持。注意题目要求。2.使用 su - nisuserx 进行测试登录。1
14、3 要求配置autofs请求,从nfs服务器上自动挂载nisuserx用户家目录.nfs服务器地址: 服务器上guest用户家目录为/home/guests/nisuserx;nisuserx家目录可被自动挂载到本地,要求用户自身可写。步骤:1.使用vim /etc/auto.master 添加一行,如图:2.使用cp /etc/auto.misc /etc/nishome.misc 复制一份模板,然后编辑nishome.misc如下3.使用service autofs restart 重启服务。4.使用su - nisuserx 切换到用户,查看家目录是
15、否正常。并测试写入文件。5.使用chkconfig autofs on 命令,设置开机启动该服务。14 复制文件/etc/inittab到/var/tmp下。使文件/var/tmp/inittab拥有者为root拥有组为root,可以被任何人读,要求mary可写,jack不能读写。步骤:1.使用cp /etc/inittab /var/tmp/ 复制文件,并切换到该目录下查看。2.使用chown root:root inittab 设置文件所有者及所属组。3.使用chmod a+r inittab 设置所有人可读。4.使用setfacl -m u:mary:rw- inittab 设置mary
16、可写。5.使用setfacl -m u:jack:- inittab设置jack不可读写。6.使用getfacl inittab 查看acl设置及有效值是否符合要求。RHCE测试部分:1 对sshd做访问控制,要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问.步骤:1.使用iptables -F ;iptables -X;iptables -Z清空所有规则(在前面如果没有设置过规则的话2.使用iptables -A INPUT -s ! /24 -p tcp -dport 22 -j REJECT添加规则,拒绝除/
17、24以外的网段访问tcp的22端口。3.使用service iptables save 保存规则,最好重启iptables并进行检验。2 开启pop3服务,要求来自域的主机上的用户tom可以收取你的pop3服务器上tom的mail。来自于.的成员不可以访问你的pop3服务器安装pop3服务:yum install dovecotvim /etc/dovecot.conf去掉rotocols = imap imaps pop3 pop3s 前的注释符。开启dovecot服务:chkconfig dovecot onservice dovecot sta
18、rt设置防火墙:iptables -A INPUT -s /24 -p tcp -dport 110 -j REJECTservice iptables save3 架设FTP服务器,要求可以让匿名用户(anonymous)访问。要求mary用户可以访问自己的家目录,要求来自于域的成员可以访问服务器,其他的不可以访问。安装vsftp服务yum install vsftpdservice vsftpd startchkconfig vsftpd oniptables -A INPUT -s ! /24 -p tcp -dport
19、21 -j REJECTservice iptables saveservice iptables restart-注意selinux的限制,ftp_home_dir如果为off会导致本地用户无法访问其home目录,要设置为on4(1)设置SMB共享。共享目录为/shared (2)要求工作组为zhengke (3)共享名为shared (4)shared可以被browseable (5)要求只能给来自于域的主机访问。 (6)添加samba用户mary,密码为mary (7)添加samba用户jack,密码为jack (8)添加samba用户tom。密码为tom (9)要
20、求只有zhengke组的成员拥有读写share的内容。其他samba用户只拥有读取权限 yum install sambayum install samba-commonyum install samba-clientvim /etc/samba/smb.confll -Zd /shared 查看上下文chcon -t samba_share_t /shared 设置上下文接下增加用户,并设置附属组,用system-config-samba 设置成samba用户,测试。5 建立http服务器,要求域名为 下载/pub/rhce/station.html 重命名为index.html放到默认的DocumentRoot里面,修改文件内容为 st
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年初级会计师考试模拟试题(含答案解析)
- 工会固定资产管理经费审查工作报告
- 保密检查常态化自查整改管理制度
- 2026年企业课程开发设计师职业技能等级认定题库
- 景区运营管理技师试题及答案
- 汕头市妇幼保健院招聘考试真题及答案
- 珠宝行业展厅部导购员商品展示销售手册(执行版)
- 食品安全管理与质量认证手册
- 水泥砂浆屋面施工方案
- 2025-2026年全民健康知识竞赛题库
- 报表模板-土地增值税清算申报表(自动计算申报表)可填写数据
- 化工原理期末考试试题库含答案
- 原发性高血压与继发性高血压
- 被殴打起诉状
- 《市场营销学》吴建安
- 信用修复申请书
- 土建工程竣工结算报告
- 悬臂支护结构设计计算书-钢板桩
- 年产13000吨叔丁胺项目1
- 关于科技素养与高新技术【四篇】
- NB/T 10756-2021煤矿在用无轨胶轮车安全检测检验规范
评论
0/150
提交评论