RHCSAシミュレーション演習

試験情報:
IPADDR:172.25.254.xは(ワークステーションプラス100のX-数と呼ぶ)
NETMASK:255.255.255.0
GATEWAY:172.25.254.250
DNS:172.25.254.250
yumの送信元アドレスは次のとおりです。httpを://172.25.254.250/ rhel7は、
完璧な試験情報
1は、ネットワークを構成します

cd /etc/sysconfig/network-scripts/   ##配置网络
vim ifcfg-ens33
BOOTPROTO=none
DEVICE=ens33
ONBOOT=yes
IPADDR=172.25.254.30
GATEWAY=172.25.254.250
NETMASK=255.255.255.0
DNS1=172.25.254.250
systemctl restart network         ##重启网络服务
ifconfig   ##再次查看网络信息

図2に示すように、設定YUM倉庫

cd /etc/yum.repos.d
vim wang.repo
[rhel7]
name=rhel7
baseurl=ftp://172.25.254.250/rhel7
gpgcheck=0
yum clean all
yum repolist

1.試験の前に、rootユーザーのexamwestosのパスワードをリセットしてください。

passwd
examwestos
examwestos

2.変更したホスト名station.domainX.example.com(ここでXは、あなたのステーション数をいいます。)

hostnamectl set-hostname station.domain30.example.com

512メガバイトまで拡張3. / homeパーティション、誤差範囲は、490メガバイト、515メガバイトの間に制限され、その元のデータの整合性を維持

cp -rp /home/* /mnt   
fdisk /dev/sda  n  p  +512M  wq
partprobe
mkfs.xfs /dev/sda1
mount /dev/sda1 /home
cp -rp /mnt/* /home

4.新しいスワップパーティションの追加
A)のサイズは512メガバイトであり、
各エフェクトSWAPに切り替えることができるようにB)、及び元のパーティションスワップを保持

fdisk /dev/sda  n  p  +512M  t  82  wq
partprobe
mkswap /dev/sda2
/dev/sda2 swap swap defaults 0 0

必須レベルとして6セットのselinux

vim /etc/sysconfig/selinux
SELINUX=enforcing
reboot

7. A新しいグループ、名前のsysadms、GID 600を指定します

groupadd sysadms -g 600

8.トミー新しいユーザーは、UID 2013指定されているように、ユーザーのパスワードがRedHatのある設定しました

useradd tommy -u 2013
passwd tommy

9.新しいユーザージミー、およびユーザー対話型ログオンを禁止するには、ユーザーのパスワードはRedHatのある設定しました

useradd jimmy -s /sbin/nologin
passwdd jimmy

10.新規ユーザナターシャ、ハリー、及びユーザsysadms二つのグループに追加し、スレーブとして基、所望であれば、ユーザパスワードが設定されているRedHatの

useradd -G sysadms natasha
passwd natasha
useradd -G sysadms harry
passwd harry

11. /ホームディレクトリカタログ資料を作成し、コンフィギュレーションは、ディレクトリのグループに属しているグループのメンバーは、フォルダの中sysadmsで作成したファイルまたはディレクトリをディレクトリへのアクセスを読み書きしているsysadmsの要件の一部であるsysadms、彼らが属するグループでありますまた、自動的に継承は、グループに属しているsysadms

 mkdir /home/materials
 chgrp sysadms /home/materials
 chmod g+rw /home/materials
 chmod g+s /home/materials

12コピー/への/ var / tmpディレクトリなど/ fstabにファイルを、次の要件が設定され
ていない権限は、ユーザーハリーようにファイルを
、ファイルが完全な制御がある作るナターシャB
、Cルートのユーザープロファイルが属する
プロファイルdにグループルート
Eは、他のすべてのユーザーがファイルへのアクセス読んだ
他のユーザーがファイルへのアクセス権を持っていないすべてのFを

cp /etc/fstab /var/tmp/fstab
(a)  setfacl -m u:harry:0 /var/tmp/fstab
(b)  setfacl -m u:natasha:rwx /var/tmp/fstab
(c)(d)  chown root.root /var/tmp/fstab
(e)  chmod o+r /var/tmp/fstab
(f)  chmod o-x /var/tmp/fstab 

13.ユーザーのためのスケジュールされたタスクを作成し、それは午後02時23分に「/ binに/エコーhiya」の実装を必要とナターシャ

crontab -eu natasha 
23 14 * * * /bin/echo hiya

14.設定NTPクライアント、172.25.254.254との時刻同期

vim /etc/chrony.conf
server 172.25.254.250 ibust
systemctl restart chronyd.service
chronyc sources -v

15.ユーザーグループメールが所有するファイルを検索し、中/ルート/ findresultsディレクトリにそれらを置くために

mkdir /root/findresults
find /* -group mail -exec cp -rp {} /root/findresults/ \;

16彼らはに/ルートにコピーされている順序で行を識別します、ICHで/usr/share/mime/packages/freedesktop.org.xmlファイルに含まれるすべての行を検索/ファイルの行、/ルート/ライン・ファイルが含まれていませんスペース、
コンテンツの正確なコピーと場所ラインは、ソース/usr/share/mime/packages/freedesktop.org.xmlファイルの元のラインであります

grep ich /usr/share/mime/packages/freedesktop.org.xml > /root/lines
vim /root/lines
:%s/[[:space:]]//g

17.設定FTPサービスは、
匿名ユーザーがアップロードすることができ、ダウンロードの/ var / ftpを/ pubディレクトリの内容、)
ブートへのFTPサービスが自動的にアクティブ)B

yum install vsftpd
vim /etc/vsftpd/vsftpd.conf
anon_upload_enable=YES
anon_world_readable_only=NO
systemctl restart vsftpd
systemctl enable vsftpd
setsebool -P ftpd_anon_write=1
firewall-cmd --permanent --add-service=ftp
firewall-cmd --reload
chmod 777 /var/ftp/pub
chgrp ftp /var/ftp/pub
chcon -t public_content_rw_t /var/ftp/pub

18.設定した暗号化sshdサービスアクセス要件次のとおりであり
、暗号化パブリックアドレス
ftp://172.25.254.250/pub/exam/id_rsa.pub
あなたは、自分の暗号化sshdサービスを実行する必要がありますが、

19. LVMデバイスを作成し、次の要件を満たす
westosvg用に作成)VGグループ名
B)をLVM PE装置サイズ16M確立
C)をLVMデバイス名を確立westoslv
D)をフォーマットLVM機器脂肪フォーマット
装置LVMを確認)E電源は自動的には/ mnt / westoslvmに搭載されています

pvcreate /dev/sda1
vgcreate westosvg /dev/sda1 -s 16M
lvcreate -L 100M -n westoslv westosvg
mkfs.vfat /dev/westosvg/westoslv
mkdir /mnt/westoslvm
vim /etc/fstab
/dev/wetsosvg/westoslv /mnt/westoslvm vfat defaults 0 0

公開された28元の記事 ウォンの賞賛0 ビュー763

おすすめ

転載: blog.csdn.net/weixin_43834060/article/details/104689164