RHCE认证考试模拟题及答案.docx
RHCE 题库100道含答案
1.cron 后台常驻程序 (daemon) 用于:A. 负责文件在网络中的共享B. 管理打印子系统Manages the printing subsystemC. 跟踪管理系统信息和错误D. 管理系统日常任务的调度 (scheduling)2.在大多数Linux发行版本中,以下哪个属于块设备 (block devices) ?A. 串行口B. 硬盘C. 虚拟终端D. 打印机3.下面哪个Linux命令可以一次显示一页内容?A. pauseB. catC. moreD. grep4.怎样了解您在当前目录下还有多大空间?A. Use dfB. Use du /C. Use du .D. Use df .5.怎样更改一个文件的权限设置?A. attribB. chmodC. changeD. file6.假如您需要找出 /etc/my.conf 文件属于哪个包 (package) ,您可以执行:A. rpm -q /etc/my.confB. rpm -requires /etc/my.confC. rpm -qf /etc/my.confD. rpm -q | grep /etc/my.conf7.假如当前系统是在 level 3 运行,怎样不重启系统就可转换到 level 5运行?A. Set level = 5B. telinit 5C. run 5D. ALT-F7-58.那个命令用于改变 IDE 硬盘的设置?A. hdparamB. ideconfigC. hdp armD. hddp arm9.下面哪个命令可以列出定义在以后特定时间运行一次的所有任务?A. atqB. cronC. batchD. at10.下面命令的作用是:set PS1="[\u\w\t]\\$",export PS1A. 改变错误信息提示B. 改变命令提示符C. 改变一些终端参数D. 改变辅助命令提示符11.作为一个管理员,你希望在每一个新用户的目录下放一个文件 .bashrc ,那么你应该在哪个目录下放这个文件,以便于新用户创建主目录时自动将这个文件复制到自己的目录下。
红帽子RHCE考试题目及参考答案
RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。
来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。
RHCE认证考试模拟题及答案.docx
RHCT/RHCE考前模拟试卷针对考试图形化界面说明:1、测试环境对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.02、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.03、测试机器环境192.168.1.10 用户 root 密码: redhat4、NFS服务器:192.168.0.254,NFS文件共享:/var/ftp/pub5、FTP服务器:192.168.0.2546、yum服务器:ftp://192.168.0.254/pub/Server7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 8、root帐户密码 redhat 新建普通用户 student 密码 password考题基础部分:1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。
Vi /etc/inittab找到如下这行,将数字5修改为32、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。
或者编辑如下文件3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:第一句搜索整个域可以不要4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。
确认nfs是否安装:启动nfs服务简单配置nfs共享:重启服务:检测:看到如下信息表示nfs配置成功5、将系统默认运行级别改成图形模式,重启生效。
Vi /etc/inittab6、新建一个500M的分区格式化为ext3文件系统,并且自动挂载到指定目录/newdisk 下,重启后能生效。
查看硬盘信息创建分区:1、进入磁盘配置页面并查看帮助2、新建分区,根据实际情况划分分区e为扩展分区(以后可以加逻辑分区),p为主分区3、查看分区情况,创建500M的分区保存退出执行这条命令告诉内核已使用新的分区表信息格式化分区:创建挂载点:挂在分区到目录:设置重启生效加入最底下一句话。
RHCE考试模拟题及答案
1 创建一个500M的物理分区,要求开机挂载在 /backup下。
步骤:1.使用fdisk /dev/sdb进行分区,设置分区大小为500M。
2.使用partprobe命令重新读取分区表。
3.使用mkfs –t ext3 /dev/sdb3进行格式化。
4.使用mount /dev/sdb3/backup挂载,并进入查看是否有lost+found目录存在。
5.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
6.使用mount –a检查配置文件是否有误,无任何提示即为正确。
2 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm,大小为1G,使其可用,并要求开机挂载在/lvm下。
步骤:1.使用fdisk /dev/sdb进行分区,n选项划分大小为+2000M的分区,t选项设置分区类型为8e,w选项保存退出。
2.使用partprobe命令重新读取分区表。
3.使用pvcreate /dev/hdb1创建物理卷组4.使用vgcreate vg0/dev/sdb1 创建名称为vg0的逻辑组5.使用lvcreate -L1G-n lvm vg0在vg0上创建名称为lvm的逻辑卷。
6.使用mkfs -t ext3 /dev/vg0/lvm 格式化逻辑卷。
7.使用mount /dev/vg0/lvm /lvm挂载,并进入查看是否有lost+found目录存在。
8.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
9.使用mount –a检查配置文件是否有误,无任何提示即为正确。
3 设置用户磁盘配额。
给用户rich的home目录做磁盘配额限制,软限制为512k 硬限制为2048k ,测试命令dd if=/d ev/zero of=bigfil e bs=1k count=512若/home非单独分区,则先划分一个分区,将home文件转移到新分区,方可进行实验。
备份操作时,使用cp -pr /home/* /homebak/步骤:1.使用vim /etc/fstab修改/home挂载行的defaults,usrquota,grpquota2.使用umount /home卸载挂载点,然后使用mount -a进行重新挂载。
RHCE模拟考试题目及部分答案
模拟考试题目及答案:RHCT1、考试计算机的密码不知道,请自己想办法进入到系统。
2、添加一个600M的物理分区,挂载到/Demo,使用ext3。
3、创建组students创建用户tom,密码为asdf,属于附属组students;创建用户jerry,密码为asdf,属于附属组students;创建用户mary,密码为asdf,没有可交互的login shell,不属于附属组students;4、用户tom需要配置一个定时的任务,每天9:00执行/bin/echo good morning。
5、创建一个共享目录/Demo/stud目录属于students组;Students组权限为可读、可写、可执行,其他为不可读、不可写、不可执行;Stud目录中创建的文件,其组拥有权会设置成Students。
6、更新kernel,重启时从新kernel启动,旧kernel仍旧可以使用。
Kernel更新包包含在ftp:///pub/errata下。
生成文件/etc/yum.repo.d/kernel.repo,编辑内容如下[Kernel]Name=kernel updateBaseurl=ftp:///pub/errataEnable=1Gpgcheck=0注意:同时还应该添加一个软件包的安装源,不然后面的程序无法通过yum进行安装。
软件包的安装路径在考试说明中已经给出。
7、启用此系统的accept_source_route功能。
8、配置此系统作为NTP客户端NTP服务器为。
9、配置autofs已经将目录通过NFS共享给你的系统;guestX的主目录是://home/guests/guestX;guestX的主目录自动挂载到/home/guests;每个用户的必须对其主目录有读写权限。
#vim /etc/auto.master/home/guests /etc/auto.misc#vim /etc/auto.miscguestX -rw,soft,intr ://home/guests/guestX#chkconfig autofs on#service autofs restart10、设置默认的本地打印机队列,通过国IPP(CUPS)转发打印请求到 的打印队列stationX,打印类型为“Generic-text-only”。
101道RHCE考题和详细答案
101道RHCE真题和答案1、远程登录a. 远程访问访问远程计算机172.17.55.2,使用root用户,密码为:123456ssh ***********.55.2输入密码Last login:.............退出远程登录:exitb. 生成密钥ssh-keygen -t rsac. 复制公钥到172.17.55.2ssh-copy-id -i .ssh/id_ras.pub ***********.55.2d. 无需输入密码登录2、用yum命令安装软件a. Vi /etc/yum.confb. [Server]name=Red Hat Enterprise Linux 5baseurl=ftp://172.17.55.2/pub/Serverenable=1gpgcheck=0c、登录远程电脑ssh ***********.55.2使用yum list或者yum grouplist查看安装包d、安装软件yum install nameyum groupinstall namee、卸载软件yum remove name3、电脑启动的配置a、升级内核下载kernelb、vi /etc/grub.conf **启动引导菜单c、default=0启动第一个系统default=1启动第二个系统依次类推4、设置默认的运行级别a、vi /etc/inittabb、id:5:initdefault 中间的5为运行级别(0--6)5、NFS设置网络文件系统(此命令可以拷贝传输文件类似于FTP)a、查看目前已挂载的NFS系统# showmount -eb、挂载NFS#mount 172.17.55.2:/var/ftp/pub /mnt6、使用ssh拷贝远程电脑的文件scp -r 源文件本地Instance:scp -r 172.17.55.2:/home/share/hi /root/a7、磁盘分区a、查询目前分区情况Fdisk -lb、建立一个500mb分区在sdb上Fidsk /dev/sdbn +500m w#partprobec、格式化分区sdb1mkfs -t ext3 -l 卷标/dev/sdb1将信息写入内核#partprobed、挂载到/data目录下Mount /dev/sdb1 /datae、将sdb1自动挂载到目录vi /etc/fstab8、设置目录/home/share/abc,增加“s”位Instance:chmod g+s abc abc为一个目录S是干什么用的?:相当于设置了该abc目录是继承组设置/home/share/abcd文件夹给sticky位#chmod o+t abcd设置以后,禁止其他用户删除该文件夹中的文件和文件夹,只可拷贝、修改。
RHCE 考试真题
新题:
vim /etc/vsftpd/vsftpd.conf local_root=/var/ftp/pub
cd /ftp chmod 777 pub
如果是别的目录 就要修改上下文或者sebool getsebool -a | grep ftp setsebool -P allow_ftpd_full-access on
分区 RHCE 的第 4 页
services postfix restart
vi /etc/dovecot/dovecot.conf protocol=pop3 添加 disable_plaintext_auth=no
head -25 /etc/dovecot/conf.d/10-mail.conf | tail -1 >>/etc/dovecot/dovecot.conf
5、将/root/cdrom.iso挂载到/opt/data下,并设置为开机自动挂载
答案:
cd root wget:/pub/rhel/cdrom.iso
cd /opt/ mkdir data mount –t iso9660 –o loop /root/cdrom.iso
1、请将selinux状态设置为enforcing状态
答案:
getenforce 查看selinux的状态
vim /etc/sysconfig/selinux SELINUX=enforcing
第1题和ቤተ መጻሕፍቲ ባይዱ2题还有第13题连着做 一起重启
reboot 2、请将ip_forward功能打开,并永久生效
答案:
vim /etc/sysctl.conf net.ipv4.ip_forward = 1
sysctl -p 或者 reboot
五十几道RHCE参考笔试试题(一)
五十几道RHCE参考笔试试题(一)五十几道RHCE参考笔试试题(一) 1. what file do i edit to prevent specific users from aessing an ftp server?choose the best answer:a. /etc/hosts.allowb. /etc/hosts.denyc. /etc/ftpacessd. /etc/ftpuserse. /etc/ftpd.conf2. you have just added a new nfs share to the appropriate file. what must you do to activate the share?choose the best answer:a. rebootb. exportfs -ac. ndc restartd. server nfs starte. mount -a3. what does the -h option do for the dhcpcd program? choose the best answer:a. sets the hostname of the machine to the name provided by dhcp.b. kills any previous version of the dhcpcd program that may be running.c. passes the machine name to dhcp as part of the dhcp request.d. only tries to get a new ip address if the current one is older than a certain number of hours.e. none of the above4. what mand will map all of the dependencies between modules into a file?choose the best answer:a. modmapb. depmod -ac. depmod --rebuildd. modmap --rebuilde. modprobe --rebuild5. what file contains the list of terminals that root is allowed to log into?choose the best answer:a. /etc/rooterm.confb. /etc/terminalsc. /etc/secured. /etc/tty.confe. /etc/securetty6. how do you install an rpm?choose the best answer:a. rpm -evh packagename.rpmb. rpm -ivh packagename.rpmc. rpm -q packagename.rpmd. rpm -qa *.rpme. rpm -ql *.rpm7. what mand will turn off the ftpd service in all runlevels?choose the best answer:a. chkconfig ftpd offb. rm /etc/rc.d/init.d/*ftpd*c. chkconfig --levels 12345 ftpd offd. service ftpd stope. service ftpd stop -persistant8. what file would you edit to share out a directory via nfs?choose the best answer:a. /etc/nfsd.confb. /etc/nsfc. /etc/fstabd. /etc/exportse. /etc/export.conf9. how can you see the kernel routing table?choose the best answer:a. stat -routeb. stat -rnc. stat -and. route show default gwe. stat10. sendmail is an example of a(n):?choose the best answer:a. mtab. muac. mdad. mla。
RHCT RHCE 模拟试题及答案
模拟试题RHCT部分查看静态配置信息:如:本机的DNS,Ip地址,网关,子网掩码。
(1)配置本机的ip地址(2)配置本机的DNSvim /etc/resolv.conf(3)更改hostnamehostname (4)分别查看两个文件vim /etc/sysconfig/networkvim /etc/sysconfig/network-scripts/ifcfg-eth0以及vim /etc/hosts修改其中的配置,确保一直。
然后重启网卡Ping 192.168.0.254测试下,网络的连通性。
具体步骤如下:1.测试网页:/这是个测试页面。
2.设置yum源路径:vim /etc/yum.repos.d/rhel-debuginfo.repo具体做的配置如下:做好配置后,用yum list测试下。
2、分区挂载:建立一个分区,大小为300M,挂载到/common,永久生效fdisk /dev/sda在里面建立一个分区,大小为300M具体如下:然后W保存。
partprobe /dev/sda同步内核信息。
mkdir /common创建挂载文件。
mkfs.ext3 /dev/sda5格式化文件系统。
vim /etc/fstab写入挂载表中。
mount -a 把分区信息从新读取一遍。
mount查看挂载信息。
3、用户和组的管理:请依照下列要求新增使用者、群组,并建立其群组所属关系:建立staff 群组建立naima 用户,使其附属于staff 群组建立taliesin 用户,使其附属于staff 群组建立simira 用户,使其无法交互式登录本地系统,且不是staff 群组成员以上使用者naima、talisin及simira 的密码均为passwd做如下配置:在给每一个用户加上密码:最后检测查看每个用户的信息:还有另外的方法哦:4、权限问题:建立一个工作目录于/shared/staff ,并拥有下列属性:/common/staff 的所属群组为staff;该目录应对staff 群组成员有可读、可写、可执行的权限;对taliesin没有任何权限、对其他使用者有可读的权限)mkdir -p /common/staff 创建工作目录chgrp staff /common/staff/ 更改其属组ll -d /common/staff/ 查看其权限和属组chmod 774 /common/staff/ 设置其用户权限setfacl -m u:taliesin:000 /common/staff 更改特殊用户的权限getfacl /common/staff/ 查看其全部的权限5、权限和用户的问题:将/etc/fstab 文件复制到/tmp,设定/tmp/fstab 的权限,使:/tmp/fstab 文件的属主是root 使用者/tmp/fstab 文件的所属群组是root 群组/tmp/fstab 文件不得为任何人执行使用者naima 可以读写/tmp/fstab所有其他使用者(目前的及未来的)可以读取/tmp/fstabcp /etc/fstab /tmp/fstab 按题目要求复制fstab到tmp目录下chown root.root /tmp/fstab 更改其属组。
2012-02-02-RHCE考试模拟
RHEL6 的RHCE考试分为RHCSA和RHCE两部分考试时间:RHCSA 2小时30分钟总分300分,210分passRHCE 2个小时总分300分,210分pass考试环境:考试为上机考试,在一台真实机系统中,已经预安装好虚拟机,要求所有的考试题必须在虚拟机中完成。
考题在真机的EXAM图标打开的web界面中一定要把虚拟机中的网络配置好,否则在真机的web界面中看不到考题。
网络必须配置好,如果从网络不能被访问到,则考试也不能通过。
在iptables配置中如需要拒绝访问,请使用REJECT(考试过程中iptables默认策略均为ACCEPT)考试过程中,可以选择语言环境为简体中文考试真机的hostname为,考试虚拟机的hostname为注意:所有的光盘中的软件包已经在/pub/rhel6/dvd下你可以用真实机来验证虚拟机中的考试实验是否正确完成如:域是192.168.1.0/16网络,一般在题意中被要求拒绝的网络。
RHCSA考试题:RHCSA考试时防火墙是打开的,一定要记着关闭防火墙,不然考试肯定不能通过。
0、破解密码打开虚拟机破解密码setenforce 0passwd root或echo 密码| passwd –stdin root1、配置好你的主机名,ip地址,网关,DNS主机名:IP:192.168.0.0/24网关:192.168.0.254DNS:192.168.0.254配置主机名vim /etc/sysconfig/network配置ip地址、网关、DNS、子网掩码vim /etc/sysconfig/network-scriptrs/ifcfg-eth0 IPADDR=192.168.0.10XNETMASK=255.255.255.0GATEWAY=192.168.0.254DNS1=192.168.0.254关闭防火墙system-config-firewall配置yum仓库Vim /etc/yum.repos/server.repo[server]name=serverbaseurl=/pub/rhel6/dvdenabled=1gpgcheck=0yum –y install lftp*2、添加3个用户,用户harry,natasha,sarah,要求harry,natasha用户的附加组为manager组,sarah用户的登陆shell为非交互式shell。
RHCE考试原题及答案
RHCE考试原题及答案RHCE测试练习题RHCSA:1、破解密码,要求root用户登录密码为redhat:在grub下进入命令模式,在内核参数后加上参数1,进入单用户模式启动启动后先使用setenforce 0关闭selinux,然后使用passwd 修改root密码。
2、设置网络:IP:192.168.0.X网关:192.168.0.254dns:192.168.0.254system-config-network用图形化方式来修改网络配置service network restart3、把/home的分区大小改为100M(大小可容许有一定误差),不能损坏原有数据:df -THumount /home/e2fsch -f /dev/mapper/vgsrv-homeresize2fs /dev/mapper/vgsrv-home 100Mlvreduce -L 100M /dev/mapper/vgsrv-homemount -adf -TH4、新建一个manager组,新建三个账号:harry,natasha,sarah,要求:harry和natasha的第二属组为manager;sarah指定使用的shell为/sbin/nologin;密码设置成password;groupadd manageruseradd -G manager harryuseradd -G manager natashauseradd -s /sbin/nologin sarahpasswd harry南京建策科技有限公司·Linu x事业部passwd natashapasswd sarah5、创建/command目录,属于manager,同组拥有相同读写权限,其他人没有任何权限,在该组下创建的文件都隶属于该组,且其他人不可删除:mkdir /commandll -d /commandchgrp manager /commandchmod g+w /commandchmod o-rx /commandchmod o+t /commandchmod g+s /commandll -d /command6、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward = 1sysctl -p7、在ftp://192.168.0.254/pub/rhcsa/有新内核kernel-2.6.32-71.7.1.el6.x86_64和内核放火墙kernel-firmware-2.6.32-71.7.1,下载并安装,系统启动以旧内核启动:lftp 192.168.0.254cd pubcd rhcsamget kernel-2.6.32-71.7.1.el6.x86_64.rpm kernel-firmware-2.6.32-71.7.1.el6.noarch.rpm byerpm -ivh kernel-*.rpmvim /boot/grub/grub.confdefault=0改为default=18、配置yum源,软件源位于ftp://192.168.0.254/pub/rhel6/dvd:vim /etc/yum.repos.d/server.repo[server]name=this is test serverurl=ftp://192.168.0.254/pub/rhel6/dvdenabled=1gpgcheck = 09、natasha用户设置一个计划任务每天晚上8点45分,执行/bin/echo howdy:南京建策科技有限公司·Linux事业部crontab -e -u natasha45 20 * * * /bin/echo howdy:wqcrontab -u satasha -l10、192.168.0.254这个服务器上有用户ldapuser1,LDAP的DN:dc=example,dc=com,证书在:http://192.168.0.254/pub/EXAMPLE-CA-CERT,启动TLS加密,LDAP认证方式为:LDAP password:system-config-authenticationUser Account Database -->LDAPLDAP Search Base DN: dc=example,dc=comLDAP Server: ldap ://192.168.0.254/Use TLS to encrypt connections启动加密下载证书Certificate URL: http://192.168.0.254/pub/EXAMPLE-CA-CERTAuthentication Method: LDAP passwordgetent passwd ldapuserXid ldapusersu – ldapuserX11、允许用户ldapuser1登录后能自动进入其自己的家目录,使用autofs:vim /etc/auto.master/home/guests auto.ldap:wqcp /etc/auto.misc /etc/auto.ldapvim /etc/auto.ldapldapuserX -fstype=nfs,rw 192.168.0.254:/home/guests/ldapuserX :wqservice autofs stop 注:不能用restartservice autofs startsu – ldapuserX12、拷贝/etc/fstab到/var/tmp/下,natasha可读写rw,harry 没有任何权限:cp /etc/fstab /var/tmp/ll /var/tmp/fstabchgrp manager /var/tmp/fstabsetfacl -m u:natasha:rw /var/tmp/fstabsetfacl -m u:harry:-- /var/tmp/fstab南京建策科技有限公司·Linux事业部getfacl /var/tmp/fstab13、在整个文件系统中查找属主为natasha的所有文件,并拷贝到/root/found/下:mkdir /root/found/find / -user natasha -exec cp -rf {} /root/found/ \;14、创建一个账号jean,指定uid为4332:useradd -u 4332 jeanid jean15、把系统的swap大小增大512M:swapon -sfdisk -cu /dev/vda创建扩展分区创建逻辑分区512M/dev/vda5t5l82wpartx -a /dev/vdamkswap /dev/vda5swapon /dev/vda5swapon /dev/vda5 -svim /etc/fstab/dev/vda5 swap swap defaults 0 0 :wqmount -a16、搭建FTP服务,要求:能够匿名下载,开机启动:yum install vsftpd*service vsftpd restartchkconfig vsftpd oncp /etc/fstab /var/ftp/publftp localhostcd pubget fstabbye南京建策科技有限公司·Linux事业部17、搭建web,开机启动,从ftp上下载station.html,保证能默认访问到此网页:yum install httpd -ylftp 192.168.0.254cd pubget station.htmlcp station.html /var/www/html/index.htmlservice httpd restartchkconifg httpd restartlinks http://127.0.0.118、在/usr/share/dict/words找出所有包含strato的行放到到/root/lines.txt中:cd /usr/share/dictcat words | grep strato > /root/lines.txt19、新建一个LVM,自动挂载到/mnt/wshare下,LVM的要求如下:逻辑卷组wgroup大小100,以PE大小为8M创建一个80M的逻辑分区wshare:fdisk -cu /dev/vda新创建100M的分区/dev/vda6t68ewpartx -a /dev/vdapvcreate /dev/vda6vgcreate wgroup -s 8M /dev/vda6vgdisplaylvcreate -l 10 -n wshare wgroupmkfs.ext4 /dev/wgroup/wsharemkdir /mnt/wsharevim /etc/fstab/dev/wgroup/wshare /mnt/wshare ext4 default 0 0mount -aRHCE:1、保证SElinux在开机后开启:vim /etc/sysconfig/selinuxselinux = enforcingsetenforce 1南京建策科技有限公司·Linux事业部getenforce2、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward=13、现有两个网段,/doc/ca5489372.html,为172.16.0.0/16,/doc/ca5489372.html,为172.25.0.0/16,现要求/doc/ca5489372.html,网段能访问本机,/doc/ca5489372.html,网段不能访问:iptables -Fiptables -A INPUT -s 172.25.0.0/16 -j REJECTservice iptables saveservice iptables restart4、搭建ftp服务器,匿名用户可以上传下载,拒绝172.25.0.0/26网段:yum install vsftpd -yservice vsftpd restartchkconfig vsftpd onvim /etc/vsftpd/vsftpd.confanon_upload_enabled = yesanon_mkdir_write_enabled = yesservice vsftpd restartchmod o+w /var/ftp/pubgetsebool -a | grep ftpsetsebool -P allow_ftpd_full_access on5、搭建SMTP邮件服务器,能够正常接发邮件,域名为/doc/ca5489372.html,,主机为本机名,支持邮件别名功能,即发给admin的邮件发给natasha:yum install postfixvim /etc/postfix/mian.cfmyhostname = server /doc/ca5489372.html, mydomain = /doc/ca5489372.html,myorigin = $mydomain#inet_interface = localhostinet_interface = allchkconfig postfix onvim /etc/aliasesadmin: natashanewaliasessetvice postfix restart南京建策科技有限公司·Linux事业部6、搭建samba服务器,共享出共享出/client目录,用户natasha能够访问:yum install samba* -ychkconifg smb onvim /etc/samba/smb.conf[client]path = /clientwritable = yesservice smb restartsmbpasswd -a natashachcon -t samba_share_t /client7、把/client提供给172.16.0.0/24网段的用户NFS共享:vim /etc/exports/client 172.16.0.0/255.255.255.0 (ro,sync)service nfs restartchkconifg nfs on8、拒绝/doc/ca5489372.html,网段的用户使用ssh访问到本机:iptables -A INPUT -s 172.25.0.0/16 -p tcp --dport 22 -j REJECT9、搭建WEB服务器,启用虚拟主机且wwwX的页面只能是tom 用户才能访问:yum install httpdvim /etc/httpd/conf/httpd.conf...authname server-13-passwordauthtype basicauthuserfile /etc/httpd/conf/.htpasswdrequire valid-user。
RHCE6考题解答
RHCSA考试题:1、配置好你的主机名,IP地址,网关,DNS主机名::/24网关:DNS:直接编辑配置文件或者使用setup配置网络,过程如下:先改密码,在grub启动时候,按Esc键中断启动,按e键,然后选择kernel那行,按e键,然后敲空格,键入 single,然后回车,敲b启动进入单用户。
#getenforce#setenforce 0#getenforce#passwd修改密码#setenforce 1#getenforce#reboot重启系统进入系统进入系统后,先关掉NetworkManagervi /etc/sysconfig/network-script/ifcfg-eth0把NW_CONTROLLED="yes"注销掉service NetworkManager statusservice NetworkManager stopchkconfig NetworkManager offsetup修改IP,掩码,网关,DNS一般setup中添加DNS后,重启网络服务,DNS会写入/etc/如果没写入,则编辑vi /etc/修改DNS,格式为nameservervi /etc/hosts修改里面的主机名,格式为/etc/sysconfig/network修改主机名,格式为NETWORKING=yesHOSTNAME=、添加3个用户,用户harry、natasha、tom,要求harry、natasha用户的附加组为admin组,tom用户的登陆shell为非交互式shell。
useradd harry; passwd harryuseradd natasha; passwd natatshauseradd tom; passwd tomgroupadd adminusermod -a -G admin harryusermod -a -G admin natashausermod -s /sbin/nologin tom3、在/home下创建一个目录,名为admins,要求所属组为admin组,组成员可以读写,其它用户没有任何权限,同组成员在目录下创建的文件的所属组也为admin组。
Linux系统管理rhce试卷及答案
Linux系统管理rhce试卷及答案不定项选择题部分(共30题每题2分共60分),错选,漏选均不得分1. 下面哪个协议dovecot不支持?A imapB imapsC pop3D smtp2. 用来定义nfs目录共享的配置文件是?A /etc/exportsB /etc/fstabC /etc/nsswitch.confD /etc/mtab3. selinux有三种状态,不包括下面哪一个?A enforcingB permissiveC disabledD enabled4. 用户的邮件默认是保存在哪个目录下?A /var/spool/mailB /var/C /etc/spool/D /var/mail/spool5. 改变文件或者目录的selinux type的命令是?A chattrB chcon –tC chcon –uD chcon –r6. 在服务器上配置好NFS文件系统后,在客户机上可以使用下列方法中的()使用NFS 文件系统A 配置/etc/fstab文件,在系统启动时自动安装远程文件系统B 配置/etc/exports文件,在系统启动时自动安装远程文件系统C 用户使用mount命令手动安装D 用户使用create命令手动安装7. 在RHEL6系统中,为了在一个可控制的范围内给普通用户jerry赋予管理员帐号如root 的部分权限,最合适的方式是()A suB sudoC 将jerry用户的UID改为0D 将jerry用户加入到wheel组8. 默认情况下,postfix监听的接口是?A 所有接口B 127.0.0.1C 192.168.0.0/24D 0.0.0.09. BIND创建的域名服务器包括()A 主域名服务器B 缓存域名服务器C 辅助域名服务器D 影子域名服务器10. 下面哪一个不是虚拟主机类型?A 基于IP的虚拟主机B 基于域名的虚拟主机C 基于端口的虚拟主机D 基于文件的虚拟主机11. iscsi客户端连接服务器需要用两步,一个是(),一个是()?A 广播B 发现C 连接D 登陆12. 永久开启selinux,需要修改哪个文件?A /etc/sysconfig/selinuxB /etc/selinuxC /etc/iptablesD /etc/selinux.conf13. Samba服务器的配置文件是?A httpd.confB inetd.confC rc.sambaD smb.conf14. 用iptables定义的策略要保证永久生效,需要运行下面哪个命令()A iptables –FB iptables –AC service iptables saveD iptables save15. 设置selinux boolean值的命令是?A setsebool -aB getsebool -aC setsebool –PD getsebool –P16. 下列postfix提供的邮件服务器功能中,可以通过修改/etc/aliases文件来实现的是()A 配置邮件用户的别名B 建立公司的邮件列表C 防止垃圾邮件D 邮件服务器的转发17. 内核参数要保证永久生效,要把该参数定义到哪个文件中?A /etc/sys.confB /etc/sysctl.confC /etc/sysconfig/sysctlD /proc/cmdline18. 用来设置内核参数的命令是?A sysctlB procC dmesgD dmesg –a19. 使内核文件中设置的参数立刻生效的命令是?A sysctl –pB sysctl –PC sysctl –eD sysctl –E20. 实时开启selinux功能,可以用哪个命令?A sestatusB setenforce 0C setenforce 1D selinux 121. 下面哪个程序是负责netbios到IP地址的解析的?A DNSB /etc/hostsC nmbdD VNC22. 计划任务服务crond是通过哪个文件来做访问控制的?A /etc/hosts.allowB /etc/hosts.denyC /etc/cron.denyD /etc/crond23. vsftpd程序使用的协议是ftp,该协议支持两种模式,一个是(),另一个是()?A 主动模式B 被动模式C 代理模式D 传输模式24. 在samba数据库中添加用户的命令是?A smbclientB smbmountC passwdD smbpasswd25. 为了保证设置的程序,系统重启后能自动启动,通常会运行哪一个命令?A serviceB sysconfig-config-networkC chkconfigD setup26. Iscsi程序默认监听的端口是?A 3306B 3128C 3260D 264027. 在RHEL6系统中,若要设置允许匿名FTP用户上传文件,应在vsftpd.conf文件中添加()配置参数A local_enable=YESB write_enable=YESC anon_upload_enable=YESD upload_enable=YES28. 以“feng”身份登陆在自己的RHEL6服务器,现在他需要通过ssh以“feng”身份远程登录文件服务器(filesvr)进行管理。
红帽-rhce认证考试题库
红帽-r h c e认证考试题库(总25页) --本页仅作为文档封面,使用时请直接删除即可----内页可以根据需求调整合适字体及大小--不用破解system1,system2密码注意看网络信息考前题目1.配置 SELinuxSELinux 必须在两个系统 system1 和 system2 中运行于 Enforcing 模式-------------------------------------------------------------------------------------1)getenforce2)[root@system1 ~]# getenforceEnforcing3)setenforce 1[root@system1 ~]# setenforce --helpusage: setenforce [ Enforcing | Permissive | 1 | 0 ][root@system1 ~]# setenforce 14)vi /etc/selinux/config将SELINUX=permissive 改成SELINUX=enforcing同样地在system2上执行同样操作。
2.配置 SSH 访问按以下要求配置 SSH 访问:用户能够从域内的客户端通过 SSH 远程访问您的两个虚拟机系统在域内的客户端不能访问您的两个虚拟机系统-----------------------------------------------------------------------------------------1) 查看当前域的网段:[root@system1 ~]# host has address 可知网段为vi /etc/添加如下内容:##sshd : vi /etc/#sshd : .4) scp /etc/ /etc/ 自定义用户环境在系统 system1 和 system2 上创建自定义命令名为 qstat 此自定义命令将执行以下命令:/bin/ps -Ao pid,tt,user,fname,rsz此命令对系统中所有用户有效。
红帽子RHCE考试题目及参考答案
RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。
来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。
Rhce考题+答案
RHCSA&RHCE Exam GuideKVM虚拟机操作系统版本: RHEL6.3 x86_64网络环境: 172.24.0.0/24()受信任网段172.25.0.0/24()非受信任网段IPADDR: 172.24.X.25(X在这里指您的工作站编号)NETMASK: 255.255.255.0GATEWAY: 172.24.X.254(X在这里指您的工作站编号)DNS: 172.24.X.254主机名: (X在这里指您的工作站编号)注意: 现有的RHCSA及RHCE考试均在KVM虚拟机里进行考试,桌面上有用来控制虚拟机启动,重启,关闭的图标,也可以使用virsh命令控制虚拟机的启动关闭等状况关于考试结果: 考试成绩一般会在考试后的当天晚上得出,然后由红帽总部的工作人员在最晚为三个工作日内以邮件的形式发送到您的邮箱里,请注意查收,当某些特殊情况下邮件服务器会将这些邮件错认为垃圾邮件并将其过滤到垃圾邮件箱,在3个美国工作日内没有收到考试结果的考生应该通过以下网址与红帽公司取得联系https:///training/certification/comments.html证书校验: 当您通过RHCSA/RHCE/RHCA或者其他红帽认证后可通过以下网址查询您的证书是否有效https:///wapps/training/certification/verify.html考试概要信息如下Exam Code Subject Length Score Pass ScoreEX200 RHCSA 2.5H(AM) 300 210EX300 RHCE 2H(PM) 300 210RHCSA1.在进行考试之前,请先重置根用户密码为password(根据考题要求配置)重启系统后,按任意健进入grub---a---1---回车---进入单用户模式后,修改密码 passwd2.更改主机名称为vim /etc/sysconfig/network验证方法: hostname3.根据考题需求,配置网络接口信息,并确保网卡开机时可以自动激活,需要配置的信息如下IPADDR:172.24.X.25NETMASK:255.255.255.0GATEWAY:172.24.X.254DNS:172.24.X.254setup或者system-config-network/etc/init.d/network restart 或者 service network restart 重启服务验证:ifconfig查看网关: route -n查看DNS: cat /etc/resolv.conf4.将/home 分区扩大至512MB,误差范围仅限于490MB-515MB 之间,并且保留其原有资料的完整性首先查看卷组是否有空间vgs如果有空间的话,lvextend -L 512M /dev/vgsrv/homeresize2fs /dev/vgsrv/home.如果不够的话,先扩大卷组,fdisk –cu /dev/vda n--3--回车--n--回车--+200M--t--5--8e--w--partx -a /dev/vdapartx -a /dev/vda5pvcreate /dev/vda5vgxtend vgsrv /dev/vda5----附加题:将/home分区缩小之320Mumount /home //缩小不支持在线,卸载分区e2fsck –f /dev/vgsrv/home //校验文件系统完整性resize2fs /dev/vgsrv/home 320Mlvreduce -L 320M /dev/vgsrv/homemount -a检查方法: df -hlvsvgs5.按照下面的要求创建一个新的逻辑卷:逻辑卷命名为database,属于datastore 卷组,并且逻辑卷的大小为50 个物理扩展单元(physical extent)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
RHCT/RHCE考前模拟试卷针对考试图形化界面说明:1、测试环境对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.02、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.03、测试机器环境192.168.1.10 用户 root 密码: redhat4、NFS服务器:192.168.0.254,NFS文件共享:/var/ftp/pub5、FTP服务器:192.168.0.2546、yum服务器:ftp://192.168.0.254/pub/Server7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 8、root帐户密码 redhat 新建普通用户 student 密码 password考题基础部分:1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。
Vi /etc/inittab找到如下这行,将数字5修改为32、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。
或者编辑如下文件3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:第一句搜索整个域可以不要4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。
确认nfs是否安装:启动nfs服务简单配置nfs共享:重启服务:检测:看到如下信息表示nfs配置成功5、将系统默认运行级别改成图形模式,重启生效。
Vi /etc/inittab6、新建一个500M的分区格式化为ext3文件系统,并且自动挂载到指定目录/newdisk 下,重启后能生效。
查看硬盘信息创建分区:1、进入磁盘配置页面并查看帮助2、新建分区,根据实际情况划分分区e为扩展分区(以后可以加逻辑分区),p为主分区3、查看分区情况,创建500M的分区保存退出执行这条命令告诉内核已使用新的分区表信息格式化分区:创建挂载点:挂在分区到目录:设置重启生效加入最底下一句话。
7、设置用户磁盘配额。
给用户sty的home目录做磁盘配额限制,软限制为512k 硬限制为2048k ,测试命令 dd if=/dev/zero of=./bigfile bs=1k count=1024 检查完成后把该文件删除rm –rf *创建用户:编辑fstab文件:注意home后面的usrquota执行如下命令,重新挂在/home分区,这时可以看到home后面有usrquota参数了。
#quotacheck –a 生成quota数据库#quotaon –uv 开启磁盘配额,看到turned on 表示开启成功#edquota –u username 定义用户的配额(修改block项)#repquota –uv 检查已配置的磁盘配额,切换到sty用户,使用dd命令测试。
8、将home(逻辑卷lv,大小为500M)扩充为600M(LV),扩展后的逻辑卷大小范围在570-630M都算正确。
查看home大小:查看vg大小:扩大home:9、创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm1,大小为1G,使其可用,并要求开机挂载在/lvm下。
创建新的分区,大小为2G,类型(t)为8e按L 查看帮助,选择8e,保存退出(w)通知内核分区表已更新:创建物理LVM:创建虚拟LVM,命名vg0创建逻辑LVM,命名lvm1,大小1G格式化分区:创建挂载点:挂在分区到目录,并检查是否挂在成功:如需重启生效就去编写/etc/fstab文件RHCT部分1、创建两个大小分别为100M和200M的逻辑分区,并将这两个分区作成RAID 0,mount到/shared,要求重启生效。
创建两个分区(参考lvm),类型修改为fd,不要忘了partprobe创建riad,-C 创建–l 类型–n 多少块硬盘–x 几块热备创建挂载点,编辑fstab文件,挂载并查看:查看信息:2、配置yum库,将yum源指定到指定主机server1(也可直接从ftp://192.168.0.254/pub/gls/匿名下载server1.repo文件),地址见环境介绍。
#vi /etc/yum.repo.d/yjd.repo[base]name=随便baseurl=考官给出gpgcheck=03、通过yum安装 x3270-x11程序#yum serach | grep x3270-x11 当忘记程序在那个软件包时搜索#yum install 软件包名4、(1)创建sysadmin组,创建john、jane、eric三个帐号其中john和jane两个帐户以sysadmin 为第二属组;(2)三个用户的密码都是redhat,并且jane帐户不可以交互式登入;(3)在/shared上建立一个目录sysadmin,设置该目录的所有者组是sysadmin,要求只要是sysadmin群组得成员都有读写执行的权限。
创建组:创建用户:John和jane属于sysadmin组:Jane不可交互式登录(/sbin/nolgin)#vi /etc/passwd建立目录,设置所属组合权限并查看:5、使用acl控制文件访问权限。
在/shared/目录下新建一个文件abc,要求拥有者和拥有者组都是root,并使得john能够读写,jane只能读执行而eric只能执行。
创建文件:#touch /shared/abc编辑/etc/fstab,设置acl权限注意有一个ACL设置acl权限,并查看6、可将本机上的档案,打印到远程所共享的打印机上(即安装网络打印机)随便填根据题意给出信息填写选择驱动设置默认打印机:7、安装一个kernel,要求开机时默认不以新的kernel开机。
#uname –a 察看系统版本号需要安装的ketnel包:kernel-2.6.18-92.1.6.el5.i686.rpmkernel的rpm包路径在 :/var/ftp/pub/errata (题意会给出具体路径):#tftp >get /var/ftp/pub/errata/kernel-2.6.18-92.1.6.el5.i686.rpm>quit#rpm –ivh kernel-2.6.18-92.1.6.el5.i686.rpm#vi /etc/grub.conf 修改启动顺序,每一个title为一个启动项,修改default的值来决定开机启动的内核8、启动IP forwarding,允许系统转发IP数据包。
#vi sysctl.conf#sysctl -p 立即生效9、加入名为notexample的NIS域,192.168.0.254是NIS服务器,要求guest200X(X是你的考试号),密码password,用户正常登入notexample域,登录后用户没有自己的主目录。
服务器端启动服务:(考试不需要做这一步)#system-config-autentication 加入nis域#getent passwd 查看网络用户信息包括共享出的家目录能看到如下内容,说明nis域加入成功10、配置autofs,在使用nis用户guest200X(X是你的考试号)登陆本机时,自动挂载nis服务器上的用户目录到本机,nis服务器的地址:;服务器上guest用户家目录为/home/guests/guest200X guest200X家目录可被自动挂载到本地,要求用户自身可写。
#vi /etc/auto.master/home/guests /home/auto.guest 挂载到/home/guests(定义在网络中,不是本地)#vi /etc/auto.guest* -rw,intr.soft 192.16830.254:/home/guests/&#service autofs restart#chkconfig autofs on11、sty用户每天16:45分定时执行 /bin/echo howdy。
#crontab -e -u sty45 16 * * * /bin/echo howdy (*分 *时 *日 *月 *星期)#crontab –l –u sty 查看sty的计划任务#more /var/log/crontab 查看执行情况12、在/shared目录下创建一个文件夹sty,要求所有用户都能够对该文件夹进行读写执行操作,并且用户在sty文件夹下创建的文件或者文件夹自动与sty文件夹所有者组保持相同。
创建文件,修改权限:注意观察sty所属组及权限位的sRHCE部分说明:配置iptables的时候,如果遇到需要拒绝的网段,请使用REJECT动作参数(不要使用DROP)#iptables –F 清空#iptables –A INPUT –i lo –j ACCEPT 加回环#service iptables save 保存iptables,在/etc/sysconfig/iptables里写入规则链1、只有域的用户能够使用SSH服务;其他的不可以访问。
查看服务运行状况,ssh默认是安装并启动的#iptables –A INPUT –s 192.168.0.0/24 –p tcp - -dport 22 –j ACCEPT#iptables –A INPUT –p tcp - -dport 22 –j REJECT2、只有域的用户能够访问ftp服务; 不能使用,并且要求ftp服务允许匿名访问;要求john用户可以访问自己的家目录,要求来自于域的成员可以访问服务器,其他的不可以访问。
#yum install vsftpd (主目录/etc/vsftpd/vsftp.conf可用于修改是否支持匿名登录)#service vsftpd restart#chkconfig vsftpd on允许匿名访问#iptables –A INPUT –s 192.168.0.0/24 -p tcp - -dport 20:21 –j ACCEPT#iptables –A INPUT –s 192.168.0.0/24 -p udp - -dport 20:21 –j ACCEPT#iptables –A INPUT –s 192.168.1.0/24 -p tcp - -dport20:21 –j REJECT# iptables –A INPUT –s 192.168.1.0/24 -p ucp - -dport20:21 –j REJECTJohn访问家目录:3、开启POP3服务,要求域的用户john可以用POP3;域的用户不能访问POP3服务器;#yum install dovecot#service dovecot start#chkconfig dovecot on#vi /etc/dovecot.conf(修改开启pop3服务)查看监听端口是否是1104、建立http服务器,下载station.html到本机并改名为index.html,要求放在目录:/var/www/html之下,然后配置WEB服务使得域的用户能够访问,域的用户不能访问web服务。