RHCE70考试真题解析
rhce考试题
rhce考试题1. 连接到远程主机在参加RHCE考试时,经常需要连接到远程主机进行管理和配置。
以下是一些连接远程主机的方式:(1)使用SSH连接:SSH是安全的远程连接协议,可以通过终端或者类似PuTTY的SSH客户端连接到远程主机。
在命令行中输入以下命令即可连接到远程主机:```ssh username@hostname```其中,username代表远程主机的用户名,hostname代表远程主机的IP地址或者域名。
(2)使用VNC连接:VNC(Virtual Network Computing)协议可以通过图形界面远程连接到主机。
可以通过以下步骤连接到远程主机:- 在远程主机上安装并配置VNC服务器;- 在本地主机上安装并配置VNC客户端;- 在VNC客户端中输入远程主机的IP地址或者域名连接到远程主机。
(3)使用Web界面连接:某些管理工具提供基于Web的图形界面,允许用户通过浏览器连接到远程主机。
根据实际情况,可以输入对应的URL来连接到远程主机的Web界面。
2. 配置网络与防火墙网络和防火墙的配置是RHCE考试的重点内容之一。
以下是一些与网络和防火墙相关的考试题目:(1)配置网络接口:在Linux系统中,可以通过修改网络接口的配置文件来配置网络接口的IP地址、子网掩码、网关等信息。
考生需要熟悉网络接口的配置文件的位置和格式,并能够根据要求修改配置文件。
(2)配置网络服务:考生需要了解并能够配置常见的网络服务,如DNS、DHCP、HTTP等。
在考试中,可能会要求考生配置某个特定的网络服务,或者对已经配置的网络服务进行故障排查和修复。
(3)配置防火墙规则:防火墙是系统安全的重要组成部分,考生需要了解防火墙的基本概念和工作原理,并能够编写并配置防火墙规则。
RHCE考试可能会要求考生配置防火墙规则以允许或禁止特定的网络流量。
3. 管理用户和权限用户和权限管理是系统管理的基本内容之一。
以下是一些与用户和权限管理相关的考试题目:(1)创建和管理用户账户:考生需要了解并能够使用相关命令来创建和管理用户账户。
红帽子RHCE考试题目及参考答案
RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。
来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。
rhce认证考试试题
rhce认证考试试题RHCE(Red Hat Certified Engineer)认证考试是Linux系统管理员的一项重要认证。
通过这个考试,可以证明自己具备了在企业级Linux环境中管理和维护服务器的能力。
本文将介绍RHCE认证考试的试题内容,以及备考建议。
一、考试内容概述RHCE认证考试主要涉及以下几个方面的知识点:1. 系统配置和管理:包括文件系统的管理、用户和组的管理、进程和服务的管理等。
2. 网络配置和管理:包括网络接口的配置、网络服务的配置、网络故障排除等。
3. 安全配置和管理:包括防火墙设置、访问控制、系统日志管理等。
4. 存储管理:包括磁盘分区、逻辑卷管理、文件系统的管理等。
5. 虚拟化和容器化:包括虚拟机的管理、容器的管理等。
二、试题详解1. 系统配置和管理试题可能涉及到文件系统的调整和优化,如调整磁盘分区大小、创建新的文件系统等。
还可能涉及到用户和组的管理,如创建新用户、设置用户权限等。
此外,还可能涉及到进程和服务的管理,如启动和停止服务、监控系统资源等。
2. 网络配置和管理试题可能涉及到网络接口的配置,如设置IP地址、启用网络接口等。
还可能涉及到网络服务的配置,如设置DNS服务器、配置网络共享等。
此外,还可能涉及到网络故障排除,如分析网络流量、解决网络连接问题等。
3. 安全配置和管理试题可能涉及到防火墙的设置,如配置防火墙规则、开放和关闭端口等。
还可能涉及到访问控制,如设置用户访问权限、限制用户登录等。
此外,还可能涉及到系统日志的管理,如查看日志文件、分析日志信息等。
4. 存储管理试题可能涉及到磁盘分区,如创建新的分区、调整分区大小等。
还可能涉及到逻辑卷管理,如创建逻辑卷、扩展逻辑卷等。
此外,还可能涉及到文件系统的管理,如挂载文件系统、修复文件系统等。
5. 虚拟化和容器化试题可能涉及到虚拟机的管理,如创建虚拟机、配置虚拟机网络等。
还可能涉及到容器的管理,如创建容器、配置容器网络等。
【Redhat7真题】RHCSA共计18题全20180207
1、root密码破解选第一个内核,通过e进入内核编辑。
在linux16这行的最后增加rd.break 然后按ctrl+x重启,进入急救命令行模式。
操作如下:mount -o remount,rw /sysroot 重新挂载/sysroot目录chroot /sysroot ,切换根到该目录passwd,修改root密码,也可以通过echo xxxx(密码)| passwd --stdin root的方式touch /.autorelabel ,更新该文件,注意文件名exit然后reboot即可注意:有些考官会直接告诉你root密码需要重置,根据网页给出的密码重置即可,建议写纸上方便后续登录。
图形化是有的,login后startx就可以登录。
2、确认selinux的模式描述:Linux 必须运行在Enforcing 模式selinux的配置文件是:/etc/selinux/config,查看里面的模式,改成enforcing,注意还要getenforce确认当前是否开启,通过setenfoce 1和0 来开启和关闭selinux有3种模式:enforcing,SELinux security policy is enforced.主动模式,任何违规行为都会被立即停止permissvie,SELinux prints warnings instead of enforcing.被动模式,违规行为被记录但是不停止disabled,No SELinux policy is loaded. 关闭模式,未开启selinux,不会处理违规行为注意:我考试的时候模式是passive,需要vim /etc/selinux/config文件然后设置setenfore 1 ,从passive到enfocing可以不用重启,但是从disabled 到enforcing是要重启的。
3、配置yum源描述:YUM 的软件库源为/rhel. 将此配置为您的系统的默认软件仓库。
rhce考试试题以及答案
RHCT考试:问题1:基本网络设定#配置静态地址信息:#通过hostname查看本机编号,例如# 其中X为本机编号#IP地址为:192.168.0.X#子网掩码:255.255.255.0#网关:192.168.0.254#网页测试:/rhct.html答案:#hostname#vim /etc/sysconfig/networkHOSTNAME=#hostname #vim /etc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=noneIPADDR=192.168.0.6NETWORK=255.255.255.0GATEWAY=192.168.0.254:wq#Service network restart#ping 192.168.0.254Ping通网页测试:/rhct.html问题2:账户管理#建立staff 群#建立naima 用户,使其附属于staff 群组#建立taliesin 用户,使其附属于staff 群组#建立simira 用户,使其无法交互式登录本地系统,且不是staff 群组成员#以上使用者naima、talisin及simira 的密码均为passwd答案:#groupadd staff#useradd –G staff naima#useradd -G staff taliesin#useradd –s /sbin/nologin simira#passwd naimaPasswd#passwd taliesinPasswd#passwd simiraPasswd问题3:共享目录设置建立一个工作目录于/commom/staff ,并拥有下列属性:#/shared/staff 的所属群组为staff;#该目录应对staff 群组成员有可读、可写、可执行的权限; #对taliesin没有任何权限#对其他使用者有可读的权限答案:#mkdir –p /commom/staff#chown .staff /commom/staff#ll –d /commom/staff#chmod 775 /commom/staff#getfacl /commom/staff#setfacl -m u:taliesin:0 /commom/staff#getfacl /commom/staff问题4:权限设置将/etc/fstab 文件复制到/tmp,设定/tmp/fstab 的权限,使:#/tmp/fstab 文件的属主是root 使用者#/tmp/fstab 文件的所属群组是root 群组#/tmp/fstab 文件不得为任何人执行#使用者naima 可以读写/tmp/fstab#所有其他使用者(目前的及未来的)可以读取/tmp/fstab答案:#cp /etc/fstab /tmp/#ll /tmp/#getfacl /etc/fstab#setfacl -m u:naima:rw /tmp/fstab#getfacl /etc/fstab问题5:内核升级和路由启用#在您的系统上启用IP Forwarding 功能,并使之永久生效#vim /etc/sysctl.confNet.ipv4.ip_forward = 1:wq从ftp:///pub/updates 安装适用的kernel 更新套件,必须符合下列准则:#更新版的kernel 套件在重新开机后为预设的kernel,原来的kernel 套件依旧存在,并且可以手动启用#lftp >cd pub>cd updates>get kernel*>exit#rpm –ivh kernel*#vim /boot/grub/grub.confDefault=1问题6:打印机设置#使用IPP(CUPS)设定您系统上的预设本地打印机列至 上的stationX,设定该印表机时请使用“Ge neric-text-only”印表机。
RHCE认证考试模拟题及答案docx
RHCE认证考试模拟题及答案docx[键入文字]RHCT/RHCE考前模拟试卷针对考试图形化界面说明:1、测试环境exle.对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.02、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.03、测试机器环境192.168.1.10 用户 root 密码:redhat4、NFS服务器:192.168.0.254,NFS文件共享:/var/ftp/pub 5、FTP服务器:192.168.0.2546、yum服务器:ftp://192.168.0.254/pub/Server7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 stationX.exle.8、 root帐户密码 redhat 新建普通用户 student 密码password考题基础部分:1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。
Vi /etc/inittab找到如下这行,将数字5修改为32、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。
[键入文字][键入文字]或者编辑如下文件3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:server1.exle.第一句搜索整个域可以不要[键入文字][键入文字]4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。
确认nfs是否安装:启动nfs服务简单配置nfs共享:重启服务:检测:看到如下信息表示nfs配置成功[键入文字][键入文字]5、将系统默认运行级别改成图形模式,重启生效。
RHCE考试模拟题及答案
1 创建一个500M的物理分区,要求开机挂载在 /backup下。
步骤:1.使用fdisk /dev/sdb进行分区,设置分区大小为500M。
2.使用partprobe命令重新读取分区表。
3.使用mkfs –t ext3 /dev/sdb3进行格式化。
4.使用mount /dev/sdb3/backup挂载,并进入查看是否有lost+found目录存在。
5.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
6.使用mount –a检查配置文件是否有误,无任何提示即为正确。
2 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm,大小为1G,使其可用,并要求开机挂载在/lvm下。
步骤:1.使用fdisk /dev/sdb进行分区,n选项划分大小为+2000M的分区,t选项设置分区类型为8e,w选项保存退出。
2.使用partprobe命令重新读取分区表。
3.使用pvcreate /dev/hdb1创建物理卷组4.使用vgcreate vg0/dev/sdb1 创建名称为vg0的逻辑组5.使用lvcreate -L1G-n lvm vg0在vg0上创建名称为lvm的逻辑卷。
6.使用mkfs -t ext3 /dev/vg0/lvm 格式化逻辑卷。
7.使用mount /dev/vg0/lvm /lvm挂载,并进入查看是否有lost+found目录存在。
8.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
9.使用mount –a检查配置文件是否有误,无任何提示即为正确。
3 设置用户磁盘配额。
给用户rich的home目录做磁盘配额限制,软限制为512k 硬限制为2048k ,测试命令dd if=/d ev/zero of=bigfil e bs=1k count=512若/home非单独分区,则先划分一个分区,将home文件转移到新分区,方可进行实验。
备份操作时,使用cp -pr /home/* /homebak/步骤:1.使用vim /etc/fstab修改/home挂载行的defaults,usrquota,grpquota2.使用umount /home卸载挂载点,然后使用mount -a进行重新挂载。
RHCE模拟考试题目及部分答案
模拟考试题目及答案:RHCT1、考试计算机的密码不知道,请自己想办法进入到系统。
2、添加一个600M的物理分区,挂载到/Demo,使用ext3。
3、创建组students创建用户tom,密码为asdf,属于附属组students;创建用户jerry,密码为asdf,属于附属组students;创建用户mary,密码为asdf,没有可交互的login shell,不属于附属组students;4、用户tom需要配置一个定时的任务,每天9:00执行/bin/echo good morning。
5、创建一个共享目录/Demo/stud目录属于students组;Students组权限为可读、可写、可执行,其他为不可读、不可写、不可执行;Stud目录中创建的文件,其组拥有权会设置成Students。
6、更新kernel,重启时从新kernel启动,旧kernel仍旧可以使用。
Kernel更新包包含在ftp:///pub/errata下。
生成文件/etc/yum.repo.d/kernel.repo,编辑内容如下[Kernel]Name=kernel updateBaseurl=ftp:///pub/errataEnable=1Gpgcheck=0注意:同时还应该添加一个软件包的安装源,不然后面的程序无法通过yum进行安装。
软件包的安装路径在考试说明中已经给出。
7、启用此系统的accept_source_route功能。
8、配置此系统作为NTP客户端NTP服务器为。
9、配置autofs已经将目录通过NFS共享给你的系统;guestX的主目录是://home/guests/guestX;guestX的主目录自动挂载到/home/guests;每个用户的必须对其主目录有读写权限。
#vim /etc/auto.master/home/guests /etc/auto.misc#vim /etc/auto.miscguestX -rw,soft,intr ://home/guests/guestX#chkconfig autofs on#service autofs restart10、设置默认的本地打印机队列,通过国IPP(CUPS)转发打印请求到 的打印队列stationX,打印类型为“Generic-text-only”。
rhcsa考题超级详细解析
rhcsa考题超级详细解析标题:RHCSA考题超级详细解析引言概述:RHCSA(Red Hat Certified System Administrator)是红帽认证的系统管理员考试,对于想要在Linux系统管理领域取得认证的人来说,RHCSA考试是必不可少的一步。
本文将对RHCSA考题进行超级详细解析,帮助考生更好地理解考试内容和要点。
正文内容:1. 系统安装与配置1.1 安装系统:详细介绍如何安装Red Hat Enterprise Linux系统,包括选择适合的版本、硬件要求和分区设置等。
1.2 系统初始化配置:解释如何进行系统初始化配置,包括创建用户、设置主机名、配置网络和安全设置等。
1.3 硬件设备管理:讲解如何管理硬件设备,包括添加和删除设备、配置设备驱动程序以及解决硬件故障等。
2. 系统管理与维护2.1 用户和组管理:详细介绍如何创建和管理用户和组,包括添加、删除、修改用户和组的属性,以及设置用户和组的权限等。
2.2 文件系统管理:解析如何管理文件系统,包括创建、挂载和卸载文件系统,以及设置文件系统的属性和权限等。
2.3 进程管理:讲解如何管理系统中的进程,包括启动、停止和监控进程,以及查看和调试进程等。
3. 网络服务管理3.1 网络配置管理:详细介绍如何配置网络,包括设置IP地址、网关、DNS解析和网络接口等。
3.2 远程登录管理:解析如何管理远程登录服务,包括配置SSH服务、访问控制和远程登录日志等。
3.3 网络服务管理:讲解如何管理常见的网络服务,包括HTTP、FTP、DNS和DHCP等,涵盖服务的安装、配置和维护等。
4. 安全管理4.1 用户认证与授权:详细介绍如何进行用户认证与授权管理,包括使用PAM 模块、设置密码策略和访问控制等。
4.2 文件和目录权限管理:解析如何管理文件和目录的权限,包括修改权限、设置访问控制列表和使用特殊权限等。
4.3 安全审计与日志管理:讲解如何进行安全审计与日志管理,包括配置审计规则、监控日志和分析日志等。
RHCSA7考试(含习题及答案)
安装内核的升级 从 ftp:///pub/updates 升级正确的内核 同时要满足下列要求:
配置 NTP 配置您的系统,让其作为一个 答: # yum install -y chrony # vim /etc/chrony.conf
的 NTP 客户端
将 server iburst 那几行注释掉,然后加上一行如下:
点击 Download CA Certificate 后,见下图
# su - ldapuser10 登陆成功后输入“exit”退出 [注] 本题截图 是练习环境下的截图,考试时,各项填写要以考题为准。
第二步切换 ldapuser10 时,只要能切换成功就已经成功,没有家目录没有关系。后面还有 autofs 的配置;最后给的用户密码,如果是用管理员切换那就没用了,不用管。
当系统重新启动之后升级的内核要作为默认的内核 原来的内核要被保留,并且仍然可 以正常启动 答: #ftp 使用 ftp 登陆时用户名为“ftp”,密码直接回车即可 ftp>cd pub ftp>cd updates ftp>get kernel-xxxxx.rpm #rpm -ihv *.rpm [注] 进入到给定目录后,有两个关于内核的 RPM 包,这两个包都要下载下来,都要安装。安装
14:23 时执行命令
创建一个共享目录
创建一个共享目录 /home/admins ,特性如下: /home/admins 目录的组所有权是 adminuser adminuser 组的成员对目录有读写和执行的权限。除此之外的其他所有用户没有任何权限 (root 用户能够访问系统中的所有文件和目录) 在 /home/admins 目录中创建的文件,其组所有权会自动设置为属于 adminuser 组 答:
101道RHCE考题和详细答案
101道RHCE考题和详细答案101道rhce真题和答案1.远程登录A.远程访问访问远程计算机172.17.55.2,使用root用户,密码为:123456sshroot@172.17.55.2输入密码上次登录:。
退出远程登录:exitb生成密钥ssh-keygen-trsac、将公钥复制到172.17.55.2ssh-copy-id-i.ssh/id_ras.pubroot@172.17.55.2d.无需输入密码登录2.使用yum命令安装软件a.vi/etc/yum.confb.[server]name=redhatenterpriselinux5baseurl=ftp://172.17.55.2/pub/serverenable=1gpgchec k=0c、登录远程电脑sshroot@172.17.55.2使用yumlist或者yumgrouplist查看安装包d、安装软件尤敏斯塔尔名字yumgroupinstallnamee、卸载软件yumremovename3、电脑启动的配置a、升级内核下载kernelb、 vi/etc/grub。
配置**启动启动菜单c,默认值=0启动第一个系统default=1启动第二个系统依次类推4.设置默认运行级别a,VI/etc/inittabb、id:5:initdefault中间的5为运行级别(0--6)5.NFS设置网络文件系统(此命令可以拷贝传输文件类似于ftp)a、查看目前已挂载的nfs系统#showmount-eb、挂载NFS#mount172.17.55.2:/var/ftp/pub/mnt6.使用SSH复制远程计算机的scp-r源文件instance:scp-r172.17.55.2:/home/share/hi/root/a7.磁盘分区a、查询目前分区情况fdisk-lb、建立一个500mb分区在sdb上fidsk/dev/sdbn+500mw#partprobec、格式分区sdb1mkfs-text3-l卷标/dev/sdb1将信息写入内核#partprobed、挂载到/data目录下mount/dev/sdb1/datae、将sdb1自动挂载到目录vi/etc/fstab8、设置目录/home/share/abc,增加ds‖位instance:chmodg+sabcabc为一个目录它的作用相当于将ABC目录设置为继承组,并将/home/share/ABCD文件夹设置为粘性位#chmodo+tabcd设置后,其他用户不允许删除该文件夹中的文件和文件夹,只能进行复制和修改。
最新RHCE考试真题
上午RHCSA部分:2.5小时,300分满分。
你的虚拟机的网络应该按照以下要求配置:* Hostname: * IP address: 172.24.70.24* Netmask: 255.255.255.0* Gateway: 172.24.70.254* Name server: 172.24.70.2541.配置你的本地默认yum仓库指向:/pub/rhel6/server#vim /etc/yum.repos.d/yum.repo[base]name=redhatbaseurl=/pub/rhel6/servergpgcheck=0#yum clean all#yum makecache2.调整你的逻辑卷home及其文件系统的大小为100MiB。
确保文件系统当中已存在的内容没有损坏。
注意:实际配置的大小可能会出现误差,只要在70MiB与130MiB之间都是允许的。
(1)扩容#df -h#lvdisplay#vgdisplay#lvextend -L 200M /dev/vgsrv/vo#resize2fs /dev/vgsrv/vo#df -h |grep home#lvdisplay(2)缩小#df -h#umount /home/#e2fsck -f /dev/vgsrv/vo#resize2fs /dev/vgsrv/vo 100M#lvresize -L 100M /dev/vgsrv/vo#mount /dev/vgsrv/vo /home/#df -h |grep home3.按照以下要求创建用户,组,以及用户与组的关系新建一个名为adminuser的组新建一个名为natasha的用户,并将adminuser作为其附属组新建一个名为harry的用户,也将adminuser作为其附属组新建一个名为sarah的用户,其不属于adminuser组,并将其shell设置为不可登陆shell natasha,harry和sarah三用户的密码均设置为glegunge#groupadd adminuser#useradd -G adminuser natasha#id natasha#useradd -G adminuser harry#id harry#useradd -s /sbin/nologin sarah#for n in natasha harry sarah;do>echo glegunge |passwd --stdin $n>done4.复制文件/etc/fstab到/var/tmp目录中,并按以下要求配置/var/tmp/fstab文件文件/var/tmp/fstab的所属人为root文件/var/tmp/fstab的所属组为root文件/var/tmp/fstab对任何人均没有执行权限用户natasha对文件/var/tmp/fstab有读和写的权限用户harry对文件/var/tmp/fstab既不能读也不能写所有其他用户(包括当前用户以及未来创建的用户)对文件/var/tmp/fstab都有读的权限#cp /etc/fstab /var/tmp/#df /var/tmp/#tune2fs -l /dev/mappper/vgsrv-root |grep option#ll /var/tmp/fstab#setfacl -m u:natasha:rw /var/tmp/fstab#setfacl -m u:harry:--- /var/tmp/fstab#getfacl /var/tmp/fstab5.对natasha用户配置计划任务,要求在本地时间的每天14:23分执行以下命令/bin/echo hiya#crontab -e -u natasha23 14 * * * /bin/echo hiya#crontab -l -u natasha6.在/home目录下创建子目录名为admins,按照以下要求设置权限:/home/admins的所属组为adminuser该目录对adminuser组成员可读可写可访问,但对其他用户没有任何权限(root账户除外)在/home/admins目录下所创建的文件的所属组自动会被设置为adminuser#cd /home#ls#mkdir admins#chgrp adminuser admins/#chmod 2770 admins/#ll |grep admins7.按以下要求更新系统的内核,新内核的RPM包位于ftp:///pub/kernel/重新启动时,会默认以新内核启动系统。
RHCE考试原题及答案
RHCE考试原题及答案RHCE测试练习题RHCSA:1、破解密码,要求root用户登录密码为redhat:在grub下进入命令模式,在内核参数后加上参数1,进入单用户模式启动启动后先使用setenforce 0关闭selinux,然后使用passwd 修改root密码。
2、设置网络:IP:192.168.0.X网关:192.168.0.254dns:192.168.0.254system-config-network用图形化方式来修改网络配置service network restart3、把/home的分区大小改为100M(大小可容许有一定误差),不能损坏原有数据:df -THumount /home/e2fsch -f /dev/mapper/vgsrv-homeresize2fs /dev/mapper/vgsrv-home 100Mlvreduce -L 100M /dev/mapper/vgsrv-homemount -adf -TH4、新建一个manager组,新建三个账号:harry,natasha,sarah,要求:harry和natasha的第二属组为manager;sarah指定使用的shell为/sbin/nologin;密码设置成password;groupadd manageruseradd -G manager harryuseradd -G manager natashauseradd -s /sbin/nologin sarahpasswd harry南京建策科技有限公司·Linu x事业部passwd natashapasswd sarah5、创建/command目录,属于manager,同组拥有相同读写权限,其他人没有任何权限,在该组下创建的文件都隶属于该组,且其他人不可删除:mkdir /commandll -d /commandchgrp manager /commandchmod g+w /commandchmod o-rx /commandchmod o+t /commandchmod g+s /commandll -d /command6、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward = 1sysctl -p7、在ftp://192.168.0.254/pub/rhcsa/有新内核kernel-2.6.32-71.7.1.el6.x86_64和内核放火墙kernel-firmware-2.6.32-71.7.1,下载并安装,系统启动以旧内核启动:lftp 192.168.0.254cd pubcd rhcsamget kernel-2.6.32-71.7.1.el6.x86_64.rpm kernel-firmware-2.6.32-71.7.1.el6.noarch.rpm byerpm -ivh kernel-*.rpmvim /boot/grub/grub.confdefault=0改为default=18、配置yum源,软件源位于ftp://192.168.0.254/pub/rhel6/dvd:vim /etc/yum.repos.d/server.repo[server]name=this is test serverurl=ftp://192.168.0.254/pub/rhel6/dvdenabled=1gpgcheck = 09、natasha用户设置一个计划任务每天晚上8点45分,执行/bin/echo howdy:南京建策科技有限公司·Linux事业部crontab -e -u natasha45 20 * * * /bin/echo howdy:wqcrontab -u satasha -l10、192.168.0.254这个服务器上有用户ldapuser1,LDAP的DN:dc=example,dc=com,证书在:http://192.168.0.254/pub/EXAMPLE-CA-CERT,启动TLS加密,LDAP认证方式为:LDAP password:system-config-authenticationUser Account Database -->LDAPLDAP Search Base DN: dc=example,dc=comLDAP Server: ldap ://192.168.0.254/Use TLS to encrypt connections启动加密下载证书Certificate URL: http://192.168.0.254/pub/EXAMPLE-CA-CERTAuthentication Method: LDAP passwordgetent passwd ldapuserXid ldapusersu – ldapuserX11、允许用户ldapuser1登录后能自动进入其自己的家目录,使用autofs:vim /etc/auto.master/home/guests auto.ldap:wqcp /etc/auto.misc /etc/auto.ldapvim /etc/auto.ldapldapuserX -fstype=nfs,rw 192.168.0.254:/home/guests/ldapuserX :wqservice autofs stop 注:不能用restartservice autofs startsu – ldapuserX12、拷贝/etc/fstab到/var/tmp/下,natasha可读写rw,harry 没有任何权限:cp /etc/fstab /var/tmp/ll /var/tmp/fstabchgrp manager /var/tmp/fstabsetfacl -m u:natasha:rw /var/tmp/fstabsetfacl -m u:harry:-- /var/tmp/fstab南京建策科技有限公司·Linux事业部getfacl /var/tmp/fstab13、在整个文件系统中查找属主为natasha的所有文件,并拷贝到/root/found/下:mkdir /root/found/find / -user natasha -exec cp -rf {} /root/found/ \;14、创建一个账号jean,指定uid为4332:useradd -u 4332 jeanid jean15、把系统的swap大小增大512M:swapon -sfdisk -cu /dev/vda创建扩展分区创建逻辑分区512M/dev/vda5t5l82wpartx -a /dev/vdamkswap /dev/vda5swapon /dev/vda5swapon /dev/vda5 -svim /etc/fstab/dev/vda5 swap swap defaults 0 0 :wqmount -a16、搭建FTP服务,要求:能够匿名下载,开机启动:yum install vsftpd*service vsftpd restartchkconfig vsftpd oncp /etc/fstab /var/ftp/publftp localhostcd pubget fstabbye南京建策科技有限公司·Linux事业部17、搭建web,开机启动,从ftp上下载station.html,保证能默认访问到此网页:yum install httpd -ylftp 192.168.0.254cd pubget station.htmlcp station.html /var/www/html/index.htmlservice httpd restartchkconifg httpd restartlinks http://127.0.0.118、在/usr/share/dict/words找出所有包含strato的行放到到/root/lines.txt中:cd /usr/share/dictcat words | grep strato > /root/lines.txt19、新建一个LVM,自动挂载到/mnt/wshare下,LVM的要求如下:逻辑卷组wgroup大小100,以PE大小为8M创建一个80M的逻辑分区wshare:fdisk -cu /dev/vda新创建100M的分区/dev/vda6t68ewpartx -a /dev/vdapvcreate /dev/vda6vgcreate wgroup -s 8M /dev/vda6vgdisplaylvcreate -l 10 -n wshare wgroupmkfs.ext4 /dev/wgroup/wsharemkdir /mnt/wsharevim /etc/fstab/dev/wgroup/wshare /mnt/wshare ext4 default 0 0mount -aRHCE:1、保证SElinux在开机后开启:vim /etc/sysconfig/selinuxselinux = enforcingsetenforce 1南京建策科技有限公司·Linux事业部getenforce2、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward=13、现有两个网段,/doc/ca5489372.html,为172.16.0.0/16,/doc/ca5489372.html,为172.25.0.0/16,现要求/doc/ca5489372.html,网段能访问本机,/doc/ca5489372.html,网段不能访问:iptables -Fiptables -A INPUT -s 172.25.0.0/16 -j REJECTservice iptables saveservice iptables restart4、搭建ftp服务器,匿名用户可以上传下载,拒绝172.25.0.0/26网段:yum install vsftpd -yservice vsftpd restartchkconfig vsftpd onvim /etc/vsftpd/vsftpd.confanon_upload_enabled = yesanon_mkdir_write_enabled = yesservice vsftpd restartchmod o+w /var/ftp/pubgetsebool -a | grep ftpsetsebool -P allow_ftpd_full_access on5、搭建SMTP邮件服务器,能够正常接发邮件,域名为/doc/ca5489372.html,,主机为本机名,支持邮件别名功能,即发给admin的邮件发给natasha:yum install postfixvim /etc/postfix/mian.cfmyhostname = server /doc/ca5489372.html, mydomain = /doc/ca5489372.html,myorigin = $mydomain#inet_interface = localhostinet_interface = allchkconfig postfix onvim /etc/aliasesadmin: natashanewaliasessetvice postfix restart南京建策科技有限公司·Linux事业部6、搭建samba服务器,共享出共享出/client目录,用户natasha能够访问:yum install samba* -ychkconifg smb onvim /etc/samba/smb.conf[client]path = /clientwritable = yesservice smb restartsmbpasswd -a natashachcon -t samba_share_t /client7、把/client提供给172.16.0.0/24网段的用户NFS共享:vim /etc/exports/client 172.16.0.0/255.255.255.0 (ro,sync)service nfs restartchkconifg nfs on8、拒绝/doc/ca5489372.html,网段的用户使用ssh访问到本机:iptables -A INPUT -s 172.25.0.0/16 -p tcp --dport 22 -j REJECT9、搭建WEB服务器,启用虚拟主机且wwwX的页面只能是tom 用户才能访问:yum install httpdvim /etc/httpd/conf/httpd.conf...authname server-13-passwordauthtype basicauthuserfile /etc/httpd/conf/.htpasswdrequire valid-user。
2020 RHCSA7考题详解
为你的系统配置一个默认的软件仓库
YUM 的软件库源为 /content/rhel7.0/x86_64/dvd 将此配置为你的系统默认仓 库
解题:
创建 YUM 仓库文件
调整逻辑卷的大小
将逻辑卷 v0 和其文件系统调整到 250Mib
解题:
检查逻辑卷的大小
[root@server0 ~]# lvs
LV VG Attr
LSize Pool Origin Data% Move Log Cpy%Sync Convert
v0 vg0 -wi-ao---- 192.00m
[root@server0 ~]#
tmpfs
tmpfs 522M 144k 522M 1% /dev/shm
tmpfs
tmpfs 522M 14M 508M 3% /run
tmpfs
tmpfs 522M 0 522M 0% /sys/fs/cgroup
/dev/mapper/vg0-v0 ext4
252M 2.2M 233M 1% /mnt/my-v0
[root@server0 ~]# cd /etc/yum.repos.d/ [root@server0 yum.repos.d]# vim rhcsa.repo [rhcsa] name=rhel7 baseurl=/content/rhel7.0/x86_64/dvd gpgcheck=0 enabled=1
修改用户密码
[root@server0 ~]# echo tunfossa | passwd --stdin natasha Changing password for user natasha. passwd: all authentication tokens updated successfully. [root@server0 ~]# echo tunfossa | passwd --stdin harry Changing password for user harry. passwd: all authentication tokens updated successfully. [root@server0 ~]# echo tunfossa | passwd --stdin sarah Changing password for user sarah. passwd: all authentication tokens updated successfully. [root@server0 ~]#
红帽子RHCE考试题目及参考答案
RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。
来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。
Rhce考题+答案
RHCSA&RHCE Exam GuideKVM虚拟机操作系统版本: RHEL6.3 x86_64网络环境: 172.24.0.0/24()受信任网段172.25.0.0/24()非受信任网段IPADDR: 172.24.X.25(X在这里指您的工作站编号)NETMASK: 255.255.255.0GATEWAY: 172.24.X.254(X在这里指您的工作站编号)DNS: 172.24.X.254主机名: (X在这里指您的工作站编号)注意: 现有的RHCSA及RHCE考试均在KVM虚拟机里进行考试,桌面上有用来控制虚拟机启动,重启,关闭的图标,也可以使用virsh命令控制虚拟机的启动关闭等状况关于考试结果: 考试成绩一般会在考试后的当天晚上得出,然后由红帽总部的工作人员在最晚为三个工作日内以邮件的形式发送到您的邮箱里,请注意查收,当某些特殊情况下邮件服务器会将这些邮件错认为垃圾邮件并将其过滤到垃圾邮件箱,在3个美国工作日内没有收到考试结果的考生应该通过以下网址与红帽公司取得联系https:///training/certification/comments.html证书校验: 当您通过RHCSA/RHCE/RHCA或者其他红帽认证后可通过以下网址查询您的证书是否有效https:///wapps/training/certification/verify.html考试概要信息如下Exam Code Subject Length Score Pass ScoreEX200 RHCSA 2.5H(AM) 300 210EX300 RHCE 2H(PM) 300 210RHCSA1.在进行考试之前,请先重置根用户密码为password(根据考题要求配置)重启系统后,按任意健进入grub---a---1---回车---进入单用户模式后,修改密码 passwd2.更改主机名称为vim /etc/sysconfig/network验证方法: hostname3.根据考题需求,配置网络接口信息,并确保网卡开机时可以自动激活,需要配置的信息如下IPADDR:172.24.X.25NETMASK:255.255.255.0GATEWAY:172.24.X.254DNS:172.24.X.254setup或者system-config-network/etc/init.d/network restart 或者 service network restart 重启服务验证:ifconfig查看网关: route -n查看DNS: cat /etc/resolv.conf4.将/home 分区扩大至512MB,误差范围仅限于490MB-515MB 之间,并且保留其原有资料的完整性首先查看卷组是否有空间vgs如果有空间的话,lvextend -L 512M /dev/vgsrv/homeresize2fs /dev/vgsrv/home.如果不够的话,先扩大卷组,fdisk –cu /dev/vda n--3--回车--n--回车--+200M--t--5--8e--w--partx -a /dev/vdapartx -a /dev/vda5pvcreate /dev/vda5vgxtend vgsrv /dev/vda5----附加题:将/home分区缩小之320Mumount /home //缩小不支持在线,卸载分区e2fsck –f /dev/vgsrv/home //校验文件系统完整性resize2fs /dev/vgsrv/home 320Mlvreduce -L 320M /dev/vgsrv/homemount -a检查方法: df -hlvsvgs5.按照下面的要求创建一个新的逻辑卷:逻辑卷命名为database,属于datastore 卷组,并且逻辑卷的大小为50 个物理扩展单元(physical extent)。
国际认证RHCE红帽认证考试试题
国际认证RHCE红帽认证考试试题国际认证RHCE(红帽认证)考试试题中国加入WTO后,知识产权保护将逐步规范,使得更多企业转向成本低廉的.Linux操作平台。
下面是店铺整理的关于国际认证RHCE(红帽认证)考试试题,希望大家认真阅读!1. If you want to allow X-Windows programs from hostB to run on the display on hostA what would you need to do?A. run xhost +hostB on hostA.B. run xhost +hostA on hostB.C. run xhost + on hostA.D. run xhost + on hostB.E. just set the DISPLAY environment variable and it will work.You answered this question incorrectlyExplanation: You want programs from hostB to display on hostA. So you must tell hostA to allow Xclients from hostB. Hence A is correct. The xhost + command is too broad and allows anyone to connect to your X-server.2. What command can you enter to find out which rpm contains the /etc/foo file?A. rpm -qa |grep fooB. rpm -ql /etc/fooC. rpm -qlf /etc/fooD. rpm -q -f /etc/fooE. man fooYou answered this question incorrectlyExplanation: You can find out which rpm a file belongs to by using the rpm -q -f command. You must have the redhatrpmdb rpm installed though.3. You have a Linux machine that does not have X-Windowsconfigured. What command can you use to find out what kind of graphics card it has?A. XfindB. SuperProbeC. XsetupD. cat /proc/videoE. videocfgYou answered this question incorrectlyExplanation: The SuperProbe program is used to find information about your graphics card.4. Which installation class will automatically delete all of your DOS partitions?A. CustomB. WorkstationC. LaptopD. ServerE. All of the aboveYou answered this question incorrectlyExplanation: The Server installation class will automatically delete all DOS partitions. The workstation class will use availiable free space. The laptop class is very similar to the workstation class (but for laptops.)5. How do you install an RPM?A. rpm -evh packagename.rpmB. rpm -ivh packagename.rpmC. rpm -q packagename.rpmD. rpm -qa *.rpmE. rpm -ql *.rpmYou answered this question incorrectlyExplanation: A is wrong because the -e option is foruninstalling. B is right. C D and E are wrong because the -q option is for querrying.6. What program can be used to test the smb.conf file for errors?A. mountB. testC. samba --checkparmD. testparmE. smbfsYou answered this question incorrectlyExplanation: the testparm program parses the smb.conf file and reports any errors. If you make a typo this program is likely to find it.7. What command do you use to edit the default grace period for quotas?A. quotaconfig -gB. editquota -gC. quotaconfig -tD. edquota -tE. quotaeditor --graceYou answered this question incorrectlyExplanation: You use the edquota command to edit quotas. For example you can say edquota -u username to edit a specific user’s quota. Or you can type edquota -g to set a quota for a group. You can say edquota -t to set up grace periods.8. What is the correct syntax to mount an MS DOS formatted floppy disk (do not assume that there is an entry in /etc/fstab)?A. mount /dev/floppy /mnt/fd0B. mount -t iso9660 /dev/fd0 /mnt/floppyC. mount -t vfat /dev/fd0 /mnt/floppyD. mount -t msdos /dev/floppy /mnt/floppyE. mdirYou answered this question incorrectlyExplanation: A will only work if there is an entry in /etc/fstab.B is wrong because iso9660 is for CDROM’s.C is c orrect.D is wrong becuase the device should be /dev/fd0 rather than /dev/floppy.9. You have created a /home/projectfoo directory. How can you change its group ownership to the projectfoo group?A. chmod g+rwx projectfoo /home/projectfooB. chown projectfoo /home/projectfooC. chgrp projectfoo /home/projectfooD. newgrp projectfoo /home/projectfooE. chown ers /home/projectfooYou answered this question incorrectlyExplanation: The chgrp command sets the group ownership of a file or directory.10. You have installed a DHCP server on your Linux machine and edited the configuration file. What else must you do before it will give out ip addresses?A. rebootB. Put fixed-addresses in the configuration for each client.C. service dhcp beginD. touch /var/lib/dhcp/dhcpd.leasesE. All of the aboveYou answered this question incorrectlyExplanation: You must touch the /var/lib/dhcp/dhcpd.leases file in order to get DHCP to begin giving out ip addresses.11. How do you enable quotas on a partition in /etc/fstab?A. Add the enforcequotas option.B. You don’t. Quotas are turned on automatically when you install the quota rpm.C. Add the quota option.D. Add the usrquota and grpquota options.E. You put a 1 in the last column.You answered this question incorrectlyExplanation: To enable quotas on a partition you put the userquota and groupquota option in the options section for the partition in /etc/fstab.12. You want to compile a new kernel. You have just runA. make bzImageB. make depC. make cleanD. make mrproperE. make xconfigYou answered this question incorrectlyExplanation: The first thing you should do in the /usr/src/linux-2.4 directory ismake mrproperThencomma you should do the following: make config | make menuconfig | make xconfigmake depmake cleanmake bzImagemake modules (if modular kernel)make modules_install (if modular kernel)cp System.map /boot/System.map-2.4.17cp arch/i386/boot/bzImage /boot/vmlinuz-2.4.17cp .config /boot/config-2.4.17mkinitrd /boot/initrd- # Depending on kernel configurationUpdate LILO or GRUBReboot into new kernel13. You are configuring a Linux DHCP server. You have it setup and working (as Linux clients are getting ip addresses from the DHCP server fine) but some Windows 95 clients are not getting ip addresses properly from your DHCP server. What do you need to do?A. route add -host 255.255.255.255 dev eth0B. route add -net 255.255.255.255 dev eth0C. service dhcp restartD. touch /var/state/leasesE. Windows 95 is not compatible with a Linux DHCP server.You answered this question incorrectlyExplanation: Windows 95 insists that the DHCPOFFER messages be sent to 255.255.255.255. Linux will send them to the broadcast address instead. Adding a host entry for the host 255.255.255.255 will trick Linux into working with the Windows 95 clients.14. You want to add a directory to all users paths. What file should you edit to do this?A. /etc/sysconfig/profileB. /etc/sysconfig/profileC. /etc/bashrcD. /etc/profileE. /etc/envYou answered this question incorrectlyExplanation: The /etc/profile script is used for system-wide enviornment variables and startup files. You could also create a new file in /etc/profile.d/ that ends in .sh and set the enviornment variable in there. Keep in mind that not all users will necessarilyuse bash.15. Which files are used to configure TCP Wrappers?A. /etc/tcpwrapper.conf and /etc/hosts.confB. /etc/hosts.allow and /etc/hosts.denyC. /etc/tcpwrapper.conf and /etc/xinetd.confD. /etc/access.conf and /etc/xinetd.confE. /etc/tcpwrapper and /etc/access.confYou answered this question incorrectlyExplanation: TCP Wrappers are configured in the /etc/hosts.allow and /etc/hosts.deny files.【国际认证RHCE(红帽认证)考试试题】。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
RHCSA考试网络环境DNS、Gateway:172.24.11.250/24、172.24.11.254/24虚拟机器名:station.domain*.example.物理机名:host.domain*.example.服务器:server1.domain*.example.物理机器:为LDAP服务器虚拟机:硬盘为8G ,存1G,/vda1 /boot/vda2 /vgvol-lv0 /home/vda3 /vgroup 4Gswap 512MRHCSA考试仅需在server上配置即可,首先需要设置主机的密码、启动图形界面、配置IP、DNS、getway、主机名。
(rd.break)删除console=ttys0,115200n8这句话,tab建,在段尾加入rd.break回车进入交换模式以后输入指令:mount -o remount,rw /sysrootchroot /sysrootpasswd 密码(or echo redhat | passwd --stdin root)touch /.autorelabelexitexit # freezing enforcing=0#init 5 启动虚拟机上的图形化界面。
#安装图形化界面方法(在startx无法启动图形化的情况):yum -y install xorg*yum -y install gnome*yum -y install glx*startx后者init 5密码修改完成,注意此处修改的是你考试用虚拟码,而不是物理码。
关于ip地址设置,请查看考题要求(虚拟机IP地址、主机名信息)Ip link # 或ip addr,查看端口信息hostnamectl set-hostname station.domain*.example.nmcli con mod eno1677736 ipv4.method manualnmcli con mod eno1677736 ipv4.addresses ‘172.24.11.10/24 172.24.11.254’nmcli con mod eno1677736 ipv4.dns ‘172.24.11.250’nmcli con up eno1677736nmcli con show eno1677736 | grep ipv4host server.domain11.example.route -nIP地址也可以使用nm-connection-editor图形化界面进行修改。
修改完成以上信息以后就可以开始正式做题了。
0、配置SELINUX使其工作在enforcing模式下vim /etc/selinux/config # /boot/grub2/grub.cfgselinux=enforcing # selinux=1:wqrebootsestatus #查看#查看模式:getenforce#临时设置enforcing:setenforce 11. 配置yum 客户端为系统配置一个默认的软件仓库,YUM源位置:server1.domain*.example./pub/x86_64/Server,并能正确使用。
vim /etc/yum.repos/base.repo[base] #[development]name=basebaseurl=server.domain11.example./pub/x86_64/Serverg pgcheck=0 #新yum源需生成createrepo /Packagesenable=1yum repolist #安装正确后会列出软件包信息2. 创建manager 组;创建2个用户natasha、harry并要求其附属组为manager组,登录密码redhat;创建第三个用户strlt不允许loging roupdd manageru seradd natasha -G manageru seradd haryy -G manager #usermod -aG manager usernameu seradd strlt -s /sbin/nologine cho redhat | passwd --stdin username(or passwd username#修改密码i d natasha #查看用户组-----------------4. 复制/etc/fstab到/var/tmp/目录下,设置fstab所属组为manager;并设置harry 用户对其可以读写、natasha不能做任何操作、其他用户可读。
cp /etc/fstab /var/tmpll /var/tmp/fstabsetfacl -m u:harry:rw- /var/tmp/fstabsetfacl -m u:natasha:--- /var/tmp/fstabgetfacl /var/tmp/fstab # 查看权限chown :manager /var/tmp/fstab5. 配置crontab,用户netasha在14:23执行echo “hello_word”crontab -e -u natasha #查看任务?23 14 * * * /bin/echo “hello_word”#crontab -rcrontab -l -u natasha #/var/spool/cron6.创建一个共享目录/home/admins,使其具有以下特性:/home/admins所属组为adminuser;这个目录对组adminuser的成员具有可读、可写和可执行;在/home/admins创建的任何文件所属组自动设置为adminuser。
groupadd adminusermkdir /home/adminschgrp –R adminuser /home/admins #chown :adminuser /home/adminschmod g+w /home/adminschmod g+s /home/admins7. 升级kernel,并设置默认以新核启动:从server.domain11.example./pub/updates 安装适合的核更新。
满足以下条件:更新的核作为系统启动的默认核;原来的核在系统启动时依然有效和可以引导。
使用浏览器打开题目给的网址。
并下载核文件,到根或家目录。
uname -r #查看当前核版本rpm -ivh kernel-*.rpm #/etc/issue;uname -a; /proc/version;#安装redhat-lsb lsb_release -acat /boot/grub2/grub.cfg #查看8.绑定到外部验证服务器系统server*.domain*提供了一个LDAP的验证服务,你的系统应该接下面的要求绑定到这个服务:验证服务的基准DN是:dc=example,dc=;账户信息和验证信息LDAP提供;连接需要使用证书进行加密,证书下载位置:server*.domain*.example./pub/example-ca.crt 的,当正确的配置后,ldapuser*可以登录你的系统,但是没有HOME目录,直到你完成autofs题目的ldapuser*的密码是password配置ldap认证:dc=domain*,dc=example.,dc=l dap:// server*.domain*.example.,用户认证方式LDAPy um -y install authconfig-gtk sssd krb5-workstationsystem-config-authentication将user account database修改为ldap;根据题目要求填写DN和LDAP SERVER;use TLS to encrypt connections打钩;在download ca写入server*.domain*.example./pub/example-ca.crt根据题目要求:Authentication method选择ldap passwordid ldapuser* 查看有没有学习到用户getent passwd ldapuserXssh ldapuserXlocalhost注意:这道题中只要能学习到用户即可,用户密码不需要设置。
#如何在服务器上配置,以提供LDAP、krb5服务?(注意krb5 or LDAP? 验证)9. 配置autofs(服务器上的目录挂载到本地)自动挂载用户家目录/home/guests/ldapuser20 挂载点/home/guests配置autofs自动挂载在LDAP用户的家目录,要求如下:s使用NFS共享了home给你的系统。
这个文件系统包含了预置好的用户ldapuserX的目录,ldapuserX的home目录是:server.domain11.example. /home/guests/ldapuserXldapuserX的home目录应该自动挂载到本地/home/guests下面的ldapuserX,home目录必须对用户具有可写权限ldapuserX的密码是password解法:yum install -y autofs #设置间接、直接挂载mkdir /home/guestsvim /etc/auto.master.d/guestsldap.autofs/home/guests /etc/auto.guestsldap:wqcp /etc/auto.misc /etc/auto.guestsldap #基于/etc/auto.misc进行修改vim /etc/auto.guestsldapldapuserX -fstype=nfs,rw server.domain11.example.:/home/guests/:wqsystemctl start autofssystemctl enable autofssu - ldapuserX #测试--#smb目录#smbdir -fstype=cifs,rw,name=[...],password=[...] ://hostIP/smb--#mount -a#mount -l# * -rw server.domain11.example.:/home/guests/&--如果以上写法在考试的时候无法创建文件或者命令提示符是-bash-4.2$这样的话可能存在多级目录也需要将:server.domain11.example.:/home/gusets/ 的写法变为:server.domain11.example.:/home/guest/ldapuserX 就可以了。