考试啊啊啊啊啊

RHCSA模拟测试

考试时间为2小时(共18题)

考试信息:
IPADDR: 172.25.254.x(X 在这里指您的工作站编号加100)
NETMASK: 255.255.255.0
GATEWAY: 172.25.254.250
DNS: 172.25.254.250
yum源地址为:http://172.25.254.250/rhel7

1
在进行考试之前,请先重置根用户密码为 examwestos

passwd

2
更改主机名称为 station.domainX.example.com(X 在这里指您的工站编号)

hostnamectl set-hostname station.domain4.example.com

3
将/home 分区扩大至 512MB,误差范围仅限于 490MB-515MB 之间,并且保留其原有资料的完整性

在这里插入图片描述

在这里插入图片描述

4
按照下面的要求创建一个新的逻辑卷:
*)逻辑卷命名为 database,属于 datastore 卷组.
*)逻辑卷的大小为 50 个物理扩展单元(physical extent)
*)在 datastore 卷组中的逻辑卷,其物理扩展单元(physical extent) 的大小应为 8MB。
*)使用{vfat|ext3|ext4} 文件系统对新的逻辑卷进行格式化
*)逻辑卷应该在系统启动的时候自动挂载在/mnt/database 目录下。

fdisk /dev/vdb
n	+200M	t	2	8e	wq
partprobe
pvcreate /dev/vdb2
vgcreate -s 8M datastore /dev/vdb2
lvcreate -L 50M -n database datastore
mkfs.ext4 /dev/datastore/database
vim /etc/fstab
/dev/datastore/database /mnt/database   ext4 defaults   0 0
mkdir /mnt/database
mount -a
df -h

5
新增加一个 SWAP 分区
*)大小为 512MB,
*)使该 SWAP 能够每次开机生效,并且保留原有的 SWAP 分区

fdisk /dev/vdb
n	+512M	t	3	82	wq
partprobe
mkswap /dev/vdb3
swapon -a /dev/vdb3
vim /etc/fstab
/dev/vdb3       swap    swap    defaults        0 0
mount -a
swapon -s

6
设定selinux为强制级别

getenforce
vim /etc/sysconfig/selinux

7
新建组,名称为 sysadms,指定其 GID 为 600

groupadd -g 600 sysadms

8
新建用户 tommy,指定 UID 为 2013,配置该用户密码为 redhat

useradd -u 2013 tommy
passwd tommy

9
新建用户 Jimmy,并且禁止该用户交互式登录,配置该用户密码为 redhat

useradd -s /sbin/nologin Jimmy
passwd Jimmy

10
新建用户 natasha,harry, 并将这两个用户加入到 sysadms 组当中,作为从属组,如果需要,则将用户密码配置为 redhat

useradd -G sysadms natasha
useradd -G sysadms harry
passwd natasha
passwd harry

11
在/home 目录中创建目录 materials,配置该目录的所属组为 sysadms,要求隶属于 sysadms 组当中的成员对该目录有读写权限,在sysadms目录当中创建的文件或者文件夹,其所属组也自动继承 sysadms 的所属组

mkdir /materials
chgrp sysadms /home/materials
chmod g+rw /home/materials
chmod g+s /home/materials

12
拷贝/etc/fstab 文件到/var/tmp 目录中,设置以下需求
• 使 harry 用户对该文件无任何权限
• 使 natasha 对该文件有完全控制权限
• 配置文件所属用户为 root
• 配置文件所属组为 root
• 其他所有用户对文件拥有读权限
• 其他所有用户对文件没有执行权限

cp /etc/fstab /var/tmp/
cd /var/tmp/
setfacl -m u:harry:0 fstab 
setfacl -m u:natasha:rwx fstab 
chown root.root fstab 
ls -ld fstab 
-rw-rwxr--+ 1 root root 438 Nov 23 09:51 fstab
chmod o+r fstab 
chmod o-x fstab 
ls -ld fstab 
-rw-rwxr--+ 1 root root 438 Nov 23 09:51 fstab

13
为用户 natasha 创建计划任务,要求在 14:23 执行“/bin/echo hiya”

crontab -u natasha -l

14
设置 NTP 客户端,与172.25.254.254进行时间同步

vim /etc/chrony.conf
server 172.25.254.250 iburst
systemctl restart chronyd.service
systemctl enable chronyd 
chronyc sources -v

在这里插入图片描述

15
找出用户组mail 拥有的文件,并且将它们放到/root/findresults 目录中

mkdir /root/findresults
find /* -group mail -type f -exec cp -a {} /root/findresults/ \;

16
在文件/usr/share/mime/packages/freedesktop.org.xml
中查找所有包含 ich 的行,
将找出的行按照先后顺序拷贝到/root/lines文件中,
/root/lines 文件不包含空格,
并且其中行的内容是源文件
/usr/share/mime/packages/freedesktop.org.xml 原始行的准确副本

grep ich /usr/share/mime/packages/freedesktop.org.xml > /root/lines
vim /root/lines
:%s/^ *//g

17
配置 FTP 服务
*)使匿名用户可以上传下载/var/ftp/pub目录里的内容,
*)使 FTP 服务能够开机自动启动

*)使匿名用户可以上传下载/var/ftp/pub目录里的内容, 
*)使 FTP 服务能够开机自动启动 
[root@station ~]# yum install vsftpd -y //安装ftp服务 
[root@station ~]# systemctl start vsftpd //启动 
[root@station ~]# systemctl enable vsftpd //设定开机自动启动 
ln -s ‘/usr/lib/systemd/system/vsftpd.service’ 
‘/etc/systemd/system/multi-user.target.wants/vsftpd.service’ 
[root@station ~]# firewall-cmd –permanent –add-service=ftp success ///设定防火墙,添加ftp策略 
[root@station ~]# firewall-cmd –reload success //重启防火墙 
[root@station ~]# chmod 755 /var/ftp/pub/ //添加pub权限 
[root@station ~]# chgrp ftp /var/ftp/pub/ //更改用户组身份为ftp 
[root@localhost vsftpd]# getsebool -a | grep ftp //查看ftp功能开启状态 ftp_home_dir –> off ftpd_anon_write –> off 
ftpd_connect_all_unreserved –> off 
ftpd_connect_db –> off 
ftpd_full_access –> off 
ftpd_use_cifs –> off 
ftpd_use_fusefs –> off 
ftpd_use_nfs –> off 
ftpd_use_passive_mode –> off 
httpd_can_connect_ftp –> off 
httpd_enable_ftp_server –> off 
sftpd_anon_write –> off 
sftpd_enable_homedirs –> off 
sftpd_full_access –> off 
sftpd_write_ssh_home –> off 
tftp_anon_write –> off 
tftp_home_dir –> off 
[root@localhost vsftpd]# setsebool -P sftpd_full_access on 
[root@localhost ~]# setsebool -P ftpd_anon_write on
//selinux为强制时需开启此功能,使匿名用户可以上传和下载 
[root@localhost ~]# chcon -t public_content_rw_t /var/ftp/pub/ //修改共享目录的安全上下文

18
配置sshd服务的加密访问要求如下
加密公钥地址
ftp://172.25.254.250/pub/exam/id_rsa.pub
请执行命令自行加密sshd服务

在这里插入图片描述

在这里插入图片描述

19
创建lvm设备并满足以下要求
*)建立的vg组名称为westosvg
*)建立的lvm设备pe大小为16M
*)建立lvm设备名称为westoslv
*)格式化lvm设备为fat格式
*)确保lvm设备开机自动挂载到/mnt/westoslvm下

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_43287982/article/details/84347850
今日推荐