RHCE认证考试模拟题及答案docx
RHCE 题库100道含答案
1.cron 后台常驻程序 (daemon) 用于:A. 负责文件在网络中的共享B. 管理打印子系统Manages the printing subsystemC. 跟踪管理系统信息和错误D. 管理系统日常任务的调度 (scheduling)2.在大多数Linux发行版本中,以下哪个属于块设备 (block devices) ?A. 串行口B. 硬盘C. 虚拟终端D. 打印机3.下面哪个Linux命令可以一次显示一页内容?A. pauseB. catC. moreD. grep4.怎样了解您在当前目录下还有多大空间?A. Use dfB. Use du /C. Use du .D. Use df .5.怎样更改一个文件的权限设置?A. attribB. chmodC. changeD. file6.假如您需要找出 /etc/my.conf 文件属于哪个包 (package) ,您可以执行:A. rpm -q /etc/my.confB. rpm -requires /etc/my.confC. rpm -qf /etc/my.confD. rpm -q | grep /etc/my.conf7.假如当前系统是在 level 3 运行,怎样不重启系统就可转换到 level 5运行?A. Set level = 5B. telinit 5C. run 5D. ALT-F7-58.那个命令用于改变 IDE 硬盘的设置?A. hdparamB. ideconfigC. hdp armD. hddp arm9.下面哪个命令可以列出定义在以后特定时间运行一次的所有任务?A. atqB. cronC. batchD. at10.下面命令的作用是:set PS1="[\u\w\t]\\$",export PS1A. 改变错误信息提示B. 改变命令提示符C. 改变一些终端参数D. 改变辅助命令提示符11.作为一个管理员,你希望在每一个新用户的目录下放一个文件 .bashrc ,那么你应该在哪个目录下放这个文件,以便于新用户创建主目录时自动将这个文件复制到自己的目录下。
红帽子RHCE考试题目及参考答案
RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。
来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。
RHCE认证考试模拟题及答案.docx
RHCT/RHCE考前模拟试卷针对考试图形化界面说明:1、测试环境对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.02、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.03、测试机器环境192.168.1.10 用户 root 密码: redhat4、NFS服务器:192.168.0.254,NFS文件共享:/var/ftp/pub5、FTP服务器:192.168.0.2546、yum服务器:ftp://192.168.0.254/pub/Server7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 8、root帐户密码 redhat 新建普通用户 student 密码 password考题基础部分:1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。
Vi /etc/inittab找到如下这行,将数字5修改为32、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。
或者编辑如下文件3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:第一句搜索整个域可以不要4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。
确认nfs是否安装:启动nfs服务简单配置nfs共享:重启服务:检测:看到如下信息表示nfs配置成功5、将系统默认运行级别改成图形模式,重启生效。
Vi /etc/inittab6、新建一个500M的分区格式化为ext3文件系统,并且自动挂载到指定目录/newdisk 下,重启后能生效。
查看硬盘信息创建分区:1、进入磁盘配置页面并查看帮助2、新建分区,根据实际情况划分分区e为扩展分区(以后可以加逻辑分区),p为主分区3、查看分区情况,创建500M的分区保存退出执行这条命令告诉内核已使用新的分区表信息格式化分区:创建挂载点:挂在分区到目录:设置重启生效加入最底下一句话。
RHCE6.0题库RHCE
RHCE模拟测试(注意配置selinux):注意:你的IP,主机名,网关,DNS已经配置好IP:172.24.30.5/24主机名:你是域的成员主机,另一个域是---172.25.0.0/16网络1、请将selinux状态设置为enforcing状态#vim/etc/sysconfig/selinux#setenforce12、请将ip_forward功能打开,并永久生效。
#vim/etc/f#sysctl-a|grep ip_forward#sysctl-p永久生效3、配置ssh允许harry用户访问,拒绝域访问#iptables-L#iptables-F#iptables-Z#iptables-X#iptables-F-t nat#iptables-Z-t nat#iptables-X-t nat#iptables-P INPUT ACCEPT视情况而定!#iptables-P OUTPUT ACCEPT#iptables-P FORWARD ACCEPT#servcice iptables save#iptables-A INPUT-s172.25.0.0/16-j REJECT#iptables-A INPUT!-s172.24.30.0/24-j REJECT二选一即可#service iptables save别忘了保存4、配置ftp目录/var/ftp/pub允许匿名下载和上传文件,拒绝域访问#yum-y install vsftpd#yum-y install lftp#chkconfig vsftpd on;servcie vsftpd start#vim/etc/vsftpd/vsftpd.conf12anonymous_enable=YES27anon_upload_enable=YES31anon_mkdir_write_enable=YES#chmod o+w/var/ftp/pub#setsebool-P allow_ftpd_full_access=15、将/root/cdrom.iso挂载到/opt/data下,并设置为开机自动挂载#mkdir data#vim/etc/fstab/root/cdrom.iso/opt/data iso9660default,loop,ro00#mount-a6、配置web服务器,能被访问7、配置web服务器,实现虚拟主机。
存储HCIP试题与参考答案
存储HCIP试题与参考答案一、单选题(共38题,每题1分,共38分)1.同事为客户定制双活容灾方案,客户已经有套第三方存储系统,计划新购置一套OceanStor5300V3,把这两套设备分别放置到两个数据中心实施双活容灾,该方案:A、可行,存储设备满自足双活容灾方案要求。
B、不可行,双活容灾方案需要至少两套OceanStorV3存储。
C、不可行,双活容灾方案只支持华为存储,不支持第三方存储。
正确答案:B2.某客户初始备份容量为1T,平均每天数据增量10G,备份策略是每周做一次全备,周二到周日每天一次差异增备,全备和增备数据的保存周期均为4周,在不考虑重删,冗余比,复制等的情况下所需的后端容量应该不少于哪个值?A、4940GB.B、4280GB.C、5940GB.D、5280GB.正确答案:C3.华为分布式存情块服务的压缩功能,哪个选项描述是正确的A、压缩引擎采用三种不同压缩算法组合运行B、在同一个存储池只能选择一个压缩算法C、存储池压缩算法的修改会影响已经压缩的数据D、同一个存储池可以选择多种压缩算法,提高压缩速度和比例正确答案:D4.关于源端重删,以下描述不正确的是哪一项?A、当数据从源端传输到目标端的过程中,在源端先对被传输的数据块进行哈希比对并去重。
B、占用源端资源进行去重处理。
C、只需要将新数据块的数据传输到目标端,无需传输老数据块相关的信息D、相比目标端重删可节约传输带宽。
正确答案:C5.华为UltaPath提供多种负载均衡算法,会根据每个io请求的块大小计算出总体负载数据量,然后进行负载均和的算法是以下哪种算法?A、least-blockB、round-robinC、least-into正确答案:A6.下面哪项属于oceanstor18000存储系列产品RAID2.0+技术支持的自动负载均衡技术?A、smartmotionB、smarttierC、smartqosD、smartpartition正确答案:A7.华为本地高可用方案中,如果采用HyperMirror特性,那么还必须使用哪种特性才能对异构存储整列创建镜像。
RHCE考试题与解答.doc
RHCSA考试题:1、配置好你的主机名,IP地址,网关,DNS主机名:IP:172.24.40.40/24网关:172.24.40.1DNS:172.24.40.1直接编辑配置文件或者使用setup配置网络,过程略2、添加3个用户,用户harry、natasha、tom,要求harry、natasha用户的附加组为admin 组,tom用户的登陆shell为非交互式shell。
useradd harry; passwd harryuseradd natasha; passwd natatshauseradd tom; passwd tomgroupadd adminusermod -a -G admin harryusermod -a -G admin natashausermod -s /sbin/nologin tom3、在/home下创建一个目录,名为admins,要求所属组为admin组,组成员可以读写,其它用户没有任何权限,同组成员在目录下创建的文件的所属组也为admin组。
mkdir /home/admins; cd /homechgrp admin adminschmod -R 770 adminschmod g+s admins4、配置任务计划每天的14:23分,执行echo hello 命令。
crontab -e23 14 * * * /bin/echo hello5、找出harry拥有的文件,拷贝到目录/opt/dir下。
mkdir /opt/dirfind / -user harry -exec cp -a {} /opt/dir \;6、从文件/etc/testfile中找出包含abcde的行,写入到文件/tmp/testfile中,要求顺序与/etc/testfile中一致。
cat /etc/testfile |grep ‘abcde’ > /tmp/testfile7、创建一个2G的交换分区,并开机自动生效,但不影响原有的swap分区。
红帽认证工程师(RHCE)考试练习题
D.lrwx----- 1 hel users 2024 Sep 12 08:12 cheng
13.DNS域名系统主要负责主机名到________的解析。
A.IP地址 B.MAC地址 C.网络地址 D.主机别名
9.所有的LINUX文件和目录都具有拥有权和许可权,现在我们有一名为fido的文件,并用chmod 551 fido 对其进行了许可权的修改,我们用 ls –al 查看到如下的几个文件许可权信息,问那一个文件的许可权是fido文件的。( )
A.–rwxr-xr-x B.-rwxr—r-- C.-r—r—r-- D.-r-xr-x—x
A.telnet B.FTP C.SNMP D.NFS
8.LINUX系统提供了一些网络测试命令,当我们与某远程网络连接不上时,就需要跟踪路由查看,以便了解在网络的什么位置出现了问题,请从下面的命令中选出满足该目的的命令。( )
A.ping B.ifconfig C.traceroute D.netstat
5.网际层所执行的主要功能是寻址及把_________地址和________转换成物理地址。
6.________协议为IP协议提供差错报告。
7.内核配置是系统管理员在改变系统配置______时要进行的重要操作。
8.在安装LINUX系统中,我们使用NETCONFIG程序对网络进行配置,该安装程序会一步步提示用户输入主机名、域名、域名服务器、IP地址、_______和_______等必要信息。
A.cat B.more C.less
5.请看下面是某系统用ps –ef命令列出的正在运行的进程。请问哪个进程是运行Internet超级服务器,它监听Internet sockets上的连接,并调用合适的服务器来处理接收的信息。( )
rhce考试试题以及答案
RHCT考试:问题1:基本网络设定#配置静态地址信息:#通过hostname查看本机编号,例如# 其中X为本机编号#IP地址为:192.168.0.X#子网掩码:255.255.255.0#网关:192.168.0.254#网页测试:/rhct.html答案:#hostname#vim /etc/sysconfig/networkHOSTNAME=#hostname #vim /etc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=noneIPADDR=192.168.0.6NETWORK=255.255.255.0GATEWAY=192.168.0.254:wq#Service network restart#ping 192.168.0.254Ping通网页测试:/rhct.html问题2:账户管理#建立staff 群#建立naima 用户,使其附属于staff 群组#建立taliesin 用户,使其附属于staff 群组#建立simira 用户,使其无法交互式登录本地系统,且不是staff 群组成员#以上使用者naima、talisin及simira 的密码均为passwd答案:#groupadd staff#useradd –G staff naima#useradd -G staff taliesin#useradd –s /sbin/nologin simira#passwd naimaPasswd#passwd taliesinPasswd#passwd simiraPasswd问题3:共享目录设置建立一个工作目录于/commom/staff ,并拥有下列属性:#/shared/staff 的所属群组为staff;#该目录应对staff 群组成员有可读、可写、可执行的权限; #对taliesin没有任何权限#对其他使用者有可读的权限答案:#mkdir –p /commom/staff#chown .staff /commom/staff#ll –d /commom/staff#chmod 775 /commom/staff#getfacl /commom/staff#setfacl -m u:taliesin:0 /commom/staff#getfacl /commom/staff问题4:权限设置将/etc/fstab 文件复制到/tmp,设定/tmp/fstab 的权限,使:#/tmp/fstab 文件的属主是root 使用者#/tmp/fstab 文件的所属群组是root 群组#/tmp/fstab 文件不得为任何人执行#使用者naima 可以读写/tmp/fstab#所有其他使用者(目前的及未来的)可以读取/tmp/fstab答案:#cp /etc/fstab /tmp/#ll /tmp/#getfacl /etc/fstab#setfacl -m u:naima:rw /tmp/fstab#getfacl /etc/fstab问题5:内核升级和路由启用#在您的系统上启用IP Forwarding 功能,并使之永久生效#vim /etc/sysctl.confNet.ipv4.ip_forward = 1:wq从ftp:///pub/updates 安装适用的kernel 更新套件,必须符合下列准则:#更新版的kernel 套件在重新开机后为预设的kernel,原来的kernel 套件依旧存在,并且可以手动启用#lftp >cd pub>cd updates>get kernel*>exit#rpm –ivh kernel*#vim /boot/grub/grub.confDefault=1问题6:打印机设置#使用IPP(CUPS)设定您系统上的预设本地打印机列至 上的stationX,设定该印表机时请使用“Ge neric-text-only”印表机。
RHCE考试模拟题及答案
1 创建一个500M的物理分区,要求开机挂载在 /backup下。
步骤:1.使用fdisk /dev/sdb进行分区,设置分区大小为500M。
2.使用partprobe命令重新读取分区表。
3.使用mkfs –t ext3 /dev/sdb3进行格式化。
4.使用mount /dev/sdb3/backup挂载,并进入查看是否有lost+found目录存在。
5.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
6.使用mount –a检查配置文件是否有误,无任何提示即为正确。
2 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm,大小为1G,使其可用,并要求开机挂载在/lvm下。
步骤:1.使用fdisk /dev/sdb进行分区,n选项划分大小为+2000M的分区,t选项设置分区类型为8e,w选项保存退出。
2.使用partprobe命令重新读取分区表。
3.使用pvcreate /dev/hdb1创建物理卷组4.使用vgcreate vg0/dev/sdb1 创建名称为vg0的逻辑组5.使用lvcreate -L1G-n lvm vg0在vg0上创建名称为lvm的逻辑卷。
6.使用mkfs -t ext3 /dev/vg0/lvm 格式化逻辑卷。
7.使用mount /dev/vg0/lvm /lvm挂载,并进入查看是否有lost+found目录存在。
8.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。
9.使用mount –a检查配置文件是否有误,无任何提示即为正确。
3 设置用户磁盘配额。
给用户rich的home目录做磁盘配额限制,软限制为512k 硬限制为2048k ,测试命令dd if=/d ev/zero of=bigfil e bs=1k count=512若/home非单独分区,则先划分一个分区,将home文件转移到新分区,方可进行实验。
备份操作时,使用cp -pr /home/* /homebak/步骤:1.使用vim /etc/fstab修改/home挂载行的defaults,usrquota,grpquota2.使用umount /home卸载挂载点,然后使用mount -a进行重新挂载。
RHCE模拟考试题目及部分答案
模拟考试题目及答案:RHCT1、考试计算机的密码不知道,请自己想办法进入到系统。
2、添加一个600M的物理分区,挂载到/Demo,使用ext3。
3、创建组students创建用户tom,密码为asdf,属于附属组students;创建用户jerry,密码为asdf,属于附属组students;创建用户mary,密码为asdf,没有可交互的login shell,不属于附属组students;4、用户tom需要配置一个定时的任务,每天9:00执行/bin/echo good morning。
5、创建一个共享目录/Demo/stud目录属于students组;Students组权限为可读、可写、可执行,其他为不可读、不可写、不可执行;Stud目录中创建的文件,其组拥有权会设置成Students。
6、更新kernel,重启时从新kernel启动,旧kernel仍旧可以使用。
Kernel更新包包含在ftp:///pub/errata下。
生成文件/etc/yum.repo.d/kernel.repo,编辑内容如下[Kernel]Name=kernel updateBaseurl=ftp:///pub/errataEnable=1Gpgcheck=0注意:同时还应该添加一个软件包的安装源,不然后面的程序无法通过yum进行安装。
软件包的安装路径在考试说明中已经给出。
7、启用此系统的accept_source_route功能。
8、配置此系统作为NTP客户端NTP服务器为。
9、配置autofs已经将目录通过NFS共享给你的系统;guestX的主目录是://home/guests/guestX;guestX的主目录自动挂载到/home/guests;每个用户的必须对其主目录有读写权限。
#vim /etc/auto.master/home/guests /etc/auto.misc#vim /etc/auto.miscguestX -rw,soft,intr ://home/guests/guestX#chkconfig autofs on#service autofs restart10、设置默认的本地打印机队列,通过国IPP(CUPS)转发打印请求到 的打印队列stationX,打印类型为“Generic-text-only”。
最新RHCE模拟题
RHCE模拟试题1.测试环境: 192.168.0.0/255.255.255.02.测试环境: 192.168.1.0/255.255.255.0测试机器环境192.168.1.10 用户:root 密码:redhatNFS /var/ftp/pubYum /pub/Server系统要求:(selinux和firewall必须开启,使用UTC时钟),地区选择上海IP地址使用静态地址IP地址为:192.168.0.x 子网掩码:255.255.255.0 网关:192.168.0.254对应域名:root密码:redhat 新建用户:student 密码:passwd1 创建一个500M的物理分区,要求开机挂载在/backup下#fdisk /dev/sdap-n- -+500M-w#partprobe#mkfs.ext3 /dev/sda5#mkdir /backup#mount /dev/sda5 /backup#df -lh#vi /etc/fstab/dev/sda5 /back ext3 defaults 0 02 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷名为lvm1,大小为1G,使其可用,并要求开机挂载在/lvm下。
#fdisk /dev/sdap-n- -1G-p-n--1G-t-6-8e-t-7-8e-p-w#fdisk -l#partprobe#pvcreate /dev/sda6 /dev/sda7#pvscan#vgcreate -s 2G vg0 /dev/sda6 /dev/sda7#vgscan#vgdisplay#lvcreate -n lvm1 -L 1G vg0#lvscan#lvdisplay#mkfs.ext3 /dev/vg0/lvm1#mkdir /lvm#mount /dev/vg0/lvm1 /lvm#more /etc/mtab#vi /etc/fstab/dev/vg0/lvm1 /lvm ext3 defaults 0 0#more /etc/mtab3 设置用户磁盘配额。
RHCE模拟题
RHC T部分--Red Hat Certificate Technician阅读说明: //后的文字为注解 ; #为root权限下命令行 ; 蓝色字体为答案 ; 未有任何标识并且单独一行的蓝色文字表示进入配置文件后需要添加或修改的容; 任何中文字都是说明或者是解题方法 ;注:当大家看到这个文件时,你已经把前三道题做成功了,可以直接从第四题开始.本实验环境有两个域:对应的是192.168.0.0/255.255.255.0对应的是192.168.1.0/255.255.255.0一破解密码,要求root用户登录密码为redhat,家目录是/root(不能进入recue模式)这个题目解答很简单,只需要进入GRUB开机界面等待选择画面时,按照界面下方的提示按"e",进入编辑模式,选择kernel那行,继续按"e",然后在命令行最后输入linux single或1,然后按" b",就可以轻松进入LEVEL1的开机界面(也就是不需要ROOT密码就能进入ROOT操作的界面).然后兄弟们想怎么改就怎么改啦^_^二设置网络IP 192.168.0.111 , 网关为192.168.0.254方法很多,最方便的使用#set up进入图形化设置,但我们这里还是介绍如何修改配置文件#vim /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0BOOTPROTO=staticHWADDR=11:22:33:44:55:66ONBOOT=yesIPADDR=192.168.0.111NETMASK=255.255.255.0GATEWAY=192.168.0.254TYPE=EthernetNameserver 192.168.0.254#vim /etc/resolv.confnam eserver 192.168.0.254Hostname #vim /etc/sysconfig/networkHOSTNAME=设置本机默认启动是runlevel5#vim /etc/inittab查看配置文件里的id:5:initdefault://以上网络设置结束后,请重启network#/etc/init.d/network restart# ifconfig //查看当前网卡参数三配置nfs client,要求让系统每次启动时能自动把192.168.0.254:/var/ftp/pub挂载到/mnt/nfs目录下,进入/mnt/nfs,能看到一个rhcetest的文件# rpm-qa | grep nfs //查看nfs包是否已安装#service port m ap restart#chkconfig port m ap on //将port map设置成开机自启#mkdir /mnt/nfs# mount 192.168.0.254:/var/ftp/pub /mnt/nfs //这个是缓存里的mount,系统重启将失效#vim /etc/fstab192.168.0.254:/var/ftp/pub /m nt/nfs nfs defaults 0 0四安装fonts-chinese包,按照rhcetest文件的描述完成考试的剩下内容# rpm-ivh /mnt/nfs/fonts-chinese.........#cat /m nt/nfs/rhcetest五为默认的网卡设置一个别名叫“eth0:1”,设置IP为192.168.1.X,同时设置一个路由,指定去192.168.1.0/24的网关是192.168.1.254#cd /etc/sysconfig/network-scripts //切换目录,为了方便后面的操作#cp ifcfg-eth0 ifcfg-eth0:1#vim ifcfg-eht0:1DEVICE=eth0:1IPADDR=192.168.1.111# route add -net 192.168.1.0 net m ask 255.255.255.0 gw 192.168.1.254 //这个只是在缓存里生效,重启服务将消失# route -n //查看路由表#echo route add -net 192.168.1.0 net mask 255.255.255.0 gw 192.168.1.254 >>/etc/rc.local //echo这个指令到rc.local中,使其重启系统时加载六在192.168.0.254:/var/ftp/pub/errata目录下有更新的kernel,1 你可以选择yum或者rpm工具完成kernel的更新# rpm-ivh /mnt/Server/kernel-2.6..........#uname -r //查看当前运行KERNEL的版本2 要保证系统启动默认加载更新的kernel在完成上面的安装后,用#vim/boot/grub/grub.conf进入GRUB配置文件,里面会有2个不同KERNEL版本的启动配置,将default开机次序设置成刚才更新的KERNEL位.3 挑战题:试着为grub 设置密码为redhat#vim /boot/grub/grub.conf在hiddenmenu的一行添加password=redhat,然后再#掉hiddenmenu七分两个分区做RAID0,用来挂载/rhome ,大小是3G,文件系统类型是ext3//在进行分区前,需要确定extened分区(也就是sda4)已分或未分,如果未分,切记在对sda4进行分区时,起始大小都选默认.完成后,再进行其余的分区.#fdisk -l //查看当前分区情况#fdisk /dev/sdan //新建分区+1600Mn+1600Mp //显示出当前分区表t //改变当前分区的系统id5 //也就是选择sda5fd //指定为适合RAID的系统idt6fdw //执行分区操作partprobe //使核心重新刷新当前分区表#mdadm-C -l0 -n2 /dev/m d0 /dev/sda5 /de v/sda6 //RAID启动命令//查看raid状态的命令#cat /proc/m dstat 或#m dadm--detail /dev/m d0#mke2fs -j /dev/m d0 // 格式化为EXT3文件类型#mkdir /rhome#mount /dev/m d /rhome //挂载进缓存#vim /etc/fstab/dev/md0 /rhome ext3 defaults 0 0 / /开机直接挂载#df -h //查看磁盘使用大小八创建kevin,mandy,todd和erien用户,创建teacher,student组#groupadd teacher 和#groupadd student要求:kevin todd属于teacher组,密码设置成password#useradd -g teacher kevin#passwd kevin#useradd -g teacher todd#passwd toddmandy属于student组,并且指定他的家目录是/rhome,设置密码有效期是20天, 密码任意设置#useradd -g student -e 2010-3-20 m andy -d /rhome/mandy#passwd mandy#chage -l m andy //查看用户的信息erien属于erien组同时隶属于teacher和student组,但指定他使用的shell为/sbin /nologin#useradd -G teacher,student erien -s /sbin/nologin九拷贝/etc/passwd到/student#mkdir /student#cp /etc/passwd /student1 要求该文件拥有者是root,拥有组是student#chown root:student /student/passwd 或#chgrp student /student/passwd#ll /student //查看权限2 其它人没有执行权限#chm od 640 /student/passwd3 kevin能读写该文件#setfacl -m u:kevin:rw /student/passwd4 todd 只能读#setfacl -m u:todd:r /student/passwd十创建/student/test目录,要求#mkdir /student/test1 student组的用户对此目录有完全权限#chown root:student /student/test 或#chgrp student /student/test#chm od 775 /student/test2 kevin对此目录有r-x权限#setfacl -m u:kevin:r-x /student/test3 在此目录中创建的文件,只有本人和root可以删除#chm od 1770 /student/test //设置sticky权限4在此目录中创建的文件,拥有组一定是student#chm od g+s /student/test //设置sgid权限(其中第3题和第4题可以用一条命令完成#chmod 3770 /student/test //把sticky和sgid权限一同加上)十一 todd用户设置一个计划任务每周三和周五的三点钟,每两分钟统计一下内存的使用情况#touch free.rd#crontab -e -u todd0-59/2 3 * 3,5 free >> free.rd#chkconfig crond on //保证开机时也运行计划任务//检查free.rd文件的权限,确认todd用户有rwx权限十二创建用户student1到student50,指定组为student组,其中为student1和st udent2这两个用户设置磁盘配额,要求以这两个用户登录系统后,运行dd if=/dev/zero of=/home/studentX/filetest bs=1M count=10是成功的,dd if=/dev/zero of=/home/studentX/filetest bs=1M count=30是失败的#touch useradd.sh# vim useradd.sh!#/bin/shfor i in $(seq 1 50);do useradd -g student student$i;echo password | passwd --stdin student$i;done#sh useradd.sh//对/home设置磁盘配额,需要确定该/home目录为单独分区,如果没有单独分区,请先用#fdis k /dev/sda进行分区,然后对其挂载.#vim /etc/fstab //修改这个文件,在defaults后面加usrquota,grpquota/dev/sda7 /hom e ext3 defaults,usrquota,grpquot a 0 0#mount -o rem ount /home#quotacheck -m cug /home#quotaon /home#edquota -u student1//将其下的soft和hard值修改为soft=20000 , hard=25000 ,然后保存退出#su - student1dd if=/dev/zero of=/hom e/studentX/filetest bs=1M count=10是成功的dd if=/dev/zero of=/hom e/studentX/filetest bs=1M count=30是失败的#edquota -p student1 student2 //将student1的配置复制到student2中.十三 1: 分2个区,做成LVM,指定vg大小是3G,名字是vgname , lv大小是1G,名字是l vname,用来挂载/lvm#mkdir /lvm#fdisk -l //查看当前分区情况#fdisk /dev/sdan //新建分区+1600Mn+1600Mp //显示出当前分区表t //改变当前分区的系统id8 //也就是选择sda88e //指定为适合lvm的系统idt98ew //执行分区操作partprobe //使核心重新刷新当前分区表# vgscan# pvcreate /dev/sda8 /dev/sda9 //创建物理卷# pvdisplay# vgcreate vgnam e /dev/sda8 /dev/sda9 //创建卷组# vgdisplay# lvcreate -L 1024M -n lvname vgname //创建逻辑卷# lvdisplay# mke2fs -j /dev/vgnam e/lvname# mount /dev/vgnam e/lvname /lvm //挂载在缓存中# vim /etc/fstab //开机直接挂载/dev/vgname/lvname /lvm ext3 defaults 0十三 2: 如果其中一个pv坏了,如何更换呢?// 首选需要添加一个新的分区,用#fdisk /dev/sda命令,注意新的分区大小,格式,系统id都需要和坏掉的那个一模一样( 这步前面做太多了,这里就省略了)# pvcreate /dev/sda10 //创建物理卷# vgextend vgname /dev/sda10 //在卷组里增加物理卷# pvmove /dev/sda8 /dev/sda10 //把/dev/sda8中的数据移动到/dev/sda10中# pvdisplay //查看数据移动后的物理卷状态# vgreduce vgnam e /dev/sda8 //先在卷组中移除损坏的sda8# vgdisplay# pvremove /dev/sda8 //移除损坏的物理卷sda8十四把/lvm扩展成2G ; 然后再恢复到原来的大小.# lvextend -L +1024M /dev/vgname/lvname# resize2fs /dev/vgnam e/lvname# lvdisplay# umount /lvm# e2fsck -f /dev/vgnam e/lvnam e# resize2fs /dev/vgnam e/lvname 1024M# lvresize -L 1024M /dev/vgname/lvname# mount /dev/vgnam e/lvname /lvm十五设置一个别名date=”date +%F”,要求,kevin这个用户每次登录系统都要能用这个别名# vim /home/kevin/.bashrcalias date="date +%F"或者#echo alias date="date +%F" >> /home/kevin/.bashrc十六搭建时钟服务客户端,指定上级服务器是192.168.0.254# ntpdate -b 192.168.0.254# chkconfig ntpd on十七用两种方法,去打开kernel的转发功能# vim /etc/sysct1.confnet.ipv4.ic mp_echo_ignore_all =1 //增加这条记录,其中1表示禁止PING回应, 0表示允许PING回应# sysct1 -p //需执行才能生效或者这样做echo 1 >/proc/sys/net.ipv4/ic mp_echo_ignore_all //标准输入一个1到进程中,直接修改,但重启后失效.(对net.ipv4.ip_forword参数和/proc/sys/net.ipv4/ip_forword同样适用)十八设置selinux的模式为enforcing# setenforce 0或1 //0表示enforcing状态,1表示premisive状态; 但这个命令只是改缓存,重启后失效永久修改只需要进入# vim /etc/selinux/config 中设置SELINUX=enforcing即可# sestatus //查看selinux的当前状态十九 /etc/fstab中挂载samba共享,samba服务器IP:192.168.0.254 ,sharefile =rhcepkg,客户端挂载的目录为/mnt#vim /etc/fstab//192.168.0.254/rhcepkg /mnt cifs credentials=/etc/sam b a/cred.txt 0 0vim/etc/samba/cred.txtusername=rootpassword=XXXXXX二十如何指定YUM仓库文件# rpm-qa | grep yum //查看YUM包是否已安装# cp /etc/yum.repos.d/rhel-debuginfo.repo /etc/yum.repos.d/rhel-server.repo //复制仓库文件,主要为了做好原始仓库文件范本的备份# vim /etc/yum.repos.d/rhel-server.repo[rhel-server] //修改仓库名字,为了不要和之前的备份仓库重复.baseurl=file:///mnt/Server //设置RPM所在的路径enable=1 //仓库启用#yum list //检查yum仓库是否启用正常RHCE部分--Red Hat Certificate Engineer ( 接RHCT部分继续解答)阅读说明: //后的文字为注解; #为root权限下命令行; 蓝色字体为答案; 未有任何标识并且单独一行的蓝色文字表示进入配置文件后需要添加或修改的容; 任何中文字都是说明或者是解题方法;一搭建FTP服务,要求,student1和student2登录ftp后,只能在自己的家目录下,student3不能登录ftp,不允许从192.168.0.0/24以外的其它地方登录# rpm-ivh vsftpd-2.0.5-10.el5.i386.rpm //安装VSFTP包# vim /etc/vsftpd/vsftpd.conf +94 //进入第94行的配置文件内chroot_list_enable=Y ES#(default follows) //这里的#号不表示命令行chroot_list_file=/etc/vsftpd/chroot_list# vim /etc/vsftpd/chroot_liststudent1student2# vim /etc/vsftpd/ftpusersstudent3#vim /etc/hosts.denyvsftpd: ALL# vim /etc/hosts.allowvsftpd: 192.168.0. / 255.255.255.0# /etc/init.d/vsftpd restart //别忘记重启服务# getsebool -a | grep ftp //查看FTP里的BO OLEAN值# setsebool -P ftp_hom e_dir on // 将ftp_hom e_dir的BOOLEAN值设置为O N,保证客户端FTP登录时不会被SELINUX给拦截掉# chkconfig vsftpd on //别忘记将VSFTPD这个服务设置成开机自启以上设置完成后,可以用# lftp 192.168.0.X -u student1 来测试题目中的要求时候已经全部满足.二配置samba服务,共享出/home/sharefile目录,要求只有192.168.0.0/24和1 92.168.1.0/24和127.0.0.1可以访问,共享出的名字是[sharefile],用户不能查看到,只有student组才有写的权限,同时,要把student组里的每个用户的家目录也要共享出来,同时设置Netbios name=GUEST200X# rpm-ivh samba-3.0.25b-0.el5.4.i386.rpm或者也可以用#yum install samba-3. 025b# service smb restart //启动sam ba 服务# chkconfig smb on //设置自动启动samba 服务# mkdir /home/sharefile# chown root:student /hom e/sharefile# chm od 3777 /home/share //改变sharefile 的使用权限,给予sgid和sticky权限# smbpasswd -a student1 //给student1 添加PASSWD# vim /etc/sam ba/smb.conf //进入配置文件(goble部分就修改下面三个)workgroup =WORKGROUP //如果没有特别要求,建议修改成WINDOWS系统的默认组名WORKGROUPnetbios name =GUEST200Xhosts allow =127. 192.168.0. 192.168.1.(===share definition 部分====)[home] //家目录一般为默认共享comment =Home Directoriesbrowseable =no //不能查看到writable =no //不允许写(可依照需要设定) [sharefile]comm ent =yangbangpath =/home/sharefile //共享文件夹的路径public =no //不能匿名登录browseable =nowritable =nowrite list =@student //表示这个组里的用户都符合valid users =@student# /etc/init.d/sm b restart //重启服务# smbclient -L 192.168.0.X -N // 测试查看共享情况(browseable = ye s才能看到)# getsebool -a | grep sam ba //查看sam ba里的BOOLEAN值# setsebool -P sam ba_enable_home_dirs on //修改可以登录家目录的seli nux 权限(SELINUX的BOOLEAN值修改后,还是不能登录,然后还需文件目录的selinux属性)# chcon -t sam ba_share_t /home/* //改变文件目录的se linux安全上下文的属性,此处可以用#ll -Z /hom e 来查看# chcon -t sam ba_share_t /home/ //改变文件目录的selinu x安全上下文的属性# chcon -t sam ba_share_t /home/share/* //改变文件目录的selinux安全上下文的属性# smbclient //192.168.1.107/student1 -U student1 或 #smbclient //192.168.1. 107/sharefile -U student1%password //进行测试三搭建web server 站点的名字:,从192.168.0.254:/va r/ftp/pub目录下下载webdoc.gz,解压后挂载到你的站点的的DocumentRoot下,就能看到一个index.html,保证能默认访问到此网页# rpm-qa | grep httpd //先检查有未安装HTTPD包# rpm-ivh /mnt/Server/httpd-2.xxxxx(此httpd包系统默认不安装,安装时有提示依赖关系,请按照下列对应来安装依赖包) // libpq.so.4的包属于:postgresql-libs-32bit-8.1.9-2.1.x86_64.rpm// libaprutil-1.so.0包属于:apr-util-1.2.7-2.i386// libapr-1.so 包属于:apr-1……# /etc/init.d/httpd start //全部安装完成后启动APACH服务# chkconfig httpd on //设置开机自启# mkdir /web# cp webdoc.gz /web# cd /web# gunzip webdoc.gz //解压.gz压缩包# mount -o loop /web/webdoc /var/www/ht m l/# chcon -t httpd_sys_content_t /var/www/html/index.ht ml //调整SELINUX 的文件安全上下文,否则将出现access denies.# chcon -t httpd_sys_content_t /var/www/html/ //调整SELINU X的文件安全上下文# vim /etc/rc.local //设置开机运行的命令m ount -o loop /web/webdoc /var/www/ht ml/ //需要知道的是,mount命令设计S ELINUX安全问题,开机启动加载时为因权限问题而拒绝执行.# /etc/init.d/httpd restart因为没有DNS解析服务,所以要在/etc/hosts 文件下定义"192.168.1.X stationX.exa "来达到IP地址解析的目的定义完成后就可以在浏览器里输入""来测试之前的设定是否生效.四搭建sendmail,要求,# rpm-qa | grep sendmail //一般系统默认安装# rpm-qa | grep sendmail-cf-...... //但还需要安装CF,因为需要M4聚合工具来进行编译# chkconfig --list | grep sendm ail# chkconfig sendmail on1 要能接受从远程和本地发过来的邮件2 tudou这个用户要能接收到从远程发过来的邮件# vim /etc/m ail/sendmail.m c//进入配置文件DAEMON_OPTIONS('port=sm tp,Addr=0.0.0.0, Name=MTA')dnl //修改第116行,将127.0.0.1改成0.0.0.0LOCAL_DOMAIN('')dnl //修改第155行,将l ocal.dom ain改成# m4 /etc/m ail/sendmail.m c >/etc/m ail/sendmail.cf //M4的聚集编译,将. MC文件里的内容编译到.CF中,因为.CF才是真正的配置文件。
101道RHCE考题和详细答案
101道RHCE考题和详细答案101道rhce真题和答案1.远程登录A.远程访问访问远程计算机172.17.55.2,使用root用户,密码为:123456sshroot@172.17.55.2输入密码上次登录:。
退出远程登录:exitb生成密钥ssh-keygen-trsac、将公钥复制到172.17.55.2ssh-copy-id-i.ssh/id_ras.pubroot@172.17.55.2d.无需输入密码登录2.使用yum命令安装软件a.vi/etc/yum.confb.[server]name=redhatenterpriselinux5baseurl=ftp://172.17.55.2/pub/serverenable=1gpgchec k=0c、登录远程电脑sshroot@172.17.55.2使用yumlist或者yumgrouplist查看安装包d、安装软件尤敏斯塔尔名字yumgroupinstallnamee、卸载软件yumremovename3、电脑启动的配置a、升级内核下载kernelb、 vi/etc/grub。
配置**启动启动菜单c,默认值=0启动第一个系统default=1启动第二个系统依次类推4.设置默认运行级别a,VI/etc/inittabb、id:5:initdefault中间的5为运行级别(0--6)5.NFS设置网络文件系统(此命令可以拷贝传输文件类似于ftp)a、查看目前已挂载的nfs系统#showmount-eb、挂载NFS#mount172.17.55.2:/var/ftp/pub/mnt6.使用SSH复制远程计算机的scp-r源文件instance:scp-r172.17.55.2:/home/share/hi/root/a7.磁盘分区a、查询目前分区情况fdisk-lb、建立一个500mb分区在sdb上fidsk/dev/sdbn+500mw#partprobec、格式分区sdb1mkfs-text3-l卷标/dev/sdb1将信息写入内核#partprobed、挂载到/data目录下mount/dev/sdb1/datae、将sdb1自动挂载到目录vi/etc/fstab8、设置目录/home/share/abc,增加ds‖位instance:chmodg+sabcabc为一个目录它的作用相当于将ABC目录设置为继承组,并将/home/share/ABCD文件夹设置为粘性位#chmodo+tabcd设置后,其他用户不允许删除该文件夹中的文件和文件夹,只能进行复制和修改。
RHCE考试原题及答案
RHCE考试原题及答案RHCE测试练习题RHCSA:1、破解密码,要求root用户登录密码为redhat:在grub下进入命令模式,在内核参数后加上参数1,进入单用户模式启动启动后先使用setenforce 0关闭selinux,然后使用passwd 修改root密码。
2、设置网络:IP:192.168.0.X网关:192.168.0.254dns:192.168.0.254system-config-network用图形化方式来修改网络配置service network restart3、把/home的分区大小改为100M(大小可容许有一定误差),不能损坏原有数据:df -THumount /home/e2fsch -f /dev/mapper/vgsrv-homeresize2fs /dev/mapper/vgsrv-home 100Mlvreduce -L 100M /dev/mapper/vgsrv-homemount -adf -TH4、新建一个manager组,新建三个账号:harry,natasha,sarah,要求:harry和natasha的第二属组为manager;sarah指定使用的shell为/sbin/nologin;密码设置成password;groupadd manageruseradd -G manager harryuseradd -G manager natashauseradd -s /sbin/nologin sarahpasswd harry南京建策科技有限公司·Linu x事业部passwd natashapasswd sarah5、创建/command目录,属于manager,同组拥有相同读写权限,其他人没有任何权限,在该组下创建的文件都隶属于该组,且其他人不可删除:mkdir /commandll -d /commandchgrp manager /commandchmod g+w /commandchmod o-rx /commandchmod o+t /commandchmod g+s /commandll -d /command6、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward = 1sysctl -p7、在ftp://192.168.0.254/pub/rhcsa/有新内核kernel-2.6.32-71.7.1.el6.x86_64和内核放火墙kernel-firmware-2.6.32-71.7.1,下载并安装,系统启动以旧内核启动:lftp 192.168.0.254cd pubcd rhcsamget kernel-2.6.32-71.7.1.el6.x86_64.rpm kernel-firmware-2.6.32-71.7.1.el6.noarch.rpm byerpm -ivh kernel-*.rpmvim /boot/grub/grub.confdefault=0改为default=18、配置yum源,软件源位于ftp://192.168.0.254/pub/rhel6/dvd:vim /etc/yum.repos.d/server.repo[server]name=this is test serverurl=ftp://192.168.0.254/pub/rhel6/dvdenabled=1gpgcheck = 09、natasha用户设置一个计划任务每天晚上8点45分,执行/bin/echo howdy:南京建策科技有限公司·Linux事业部crontab -e -u natasha45 20 * * * /bin/echo howdy:wqcrontab -u satasha -l10、192.168.0.254这个服务器上有用户ldapuser1,LDAP的DN:dc=example,dc=com,证书在:http://192.168.0.254/pub/EXAMPLE-CA-CERT,启动TLS加密,LDAP认证方式为:LDAP password:system-config-authenticationUser Account Database -->LDAPLDAP Search Base DN: dc=example,dc=comLDAP Server: ldap ://192.168.0.254/Use TLS to encrypt connections启动加密下载证书Certificate URL: http://192.168.0.254/pub/EXAMPLE-CA-CERTAuthentication Method: LDAP passwordgetent passwd ldapuserXid ldapusersu – ldapuserX11、允许用户ldapuser1登录后能自动进入其自己的家目录,使用autofs:vim /etc/auto.master/home/guests auto.ldap:wqcp /etc/auto.misc /etc/auto.ldapvim /etc/auto.ldapldapuserX -fstype=nfs,rw 192.168.0.254:/home/guests/ldapuserX :wqservice autofs stop 注:不能用restartservice autofs startsu – ldapuserX12、拷贝/etc/fstab到/var/tmp/下,natasha可读写rw,harry 没有任何权限:cp /etc/fstab /var/tmp/ll /var/tmp/fstabchgrp manager /var/tmp/fstabsetfacl -m u:natasha:rw /var/tmp/fstabsetfacl -m u:harry:-- /var/tmp/fstab南京建策科技有限公司·Linux事业部getfacl /var/tmp/fstab13、在整个文件系统中查找属主为natasha的所有文件,并拷贝到/root/found/下:mkdir /root/found/find / -user natasha -exec cp -rf {} /root/found/ \;14、创建一个账号jean,指定uid为4332:useradd -u 4332 jeanid jean15、把系统的swap大小增大512M:swapon -sfdisk -cu /dev/vda创建扩展分区创建逻辑分区512M/dev/vda5t5l82wpartx -a /dev/vdamkswap /dev/vda5swapon /dev/vda5swapon /dev/vda5 -svim /etc/fstab/dev/vda5 swap swap defaults 0 0 :wqmount -a16、搭建FTP服务,要求:能够匿名下载,开机启动:yum install vsftpd*service vsftpd restartchkconfig vsftpd oncp /etc/fstab /var/ftp/publftp localhostcd pubget fstabbye南京建策科技有限公司·Linux事业部17、搭建web,开机启动,从ftp上下载station.html,保证能默认访问到此网页:yum install httpd -ylftp 192.168.0.254cd pubget station.htmlcp station.html /var/www/html/index.htmlservice httpd restartchkconifg httpd restartlinks http://127.0.0.118、在/usr/share/dict/words找出所有包含strato的行放到到/root/lines.txt中:cd /usr/share/dictcat words | grep strato > /root/lines.txt19、新建一个LVM,自动挂载到/mnt/wshare下,LVM的要求如下:逻辑卷组wgroup大小100,以PE大小为8M创建一个80M的逻辑分区wshare:fdisk -cu /dev/vda新创建100M的分区/dev/vda6t68ewpartx -a /dev/vdapvcreate /dev/vda6vgcreate wgroup -s 8M /dev/vda6vgdisplaylvcreate -l 10 -n wshare wgroupmkfs.ext4 /dev/wgroup/wsharemkdir /mnt/wsharevim /etc/fstab/dev/wgroup/wshare /mnt/wshare ext4 default 0 0mount -aRHCE:1、保证SElinux在开机后开启:vim /etc/sysconfig/selinuxselinux = enforcingsetenforce 1南京建策科技有限公司·Linux事业部getenforce2、开启系统内核转发包功能:vim /etc/sysctl.confnet.ipv4.ip_forward=13、现有两个网段,/doc/ca5489372.html,为172.16.0.0/16,/doc/ca5489372.html,为172.25.0.0/16,现要求/doc/ca5489372.html,网段能访问本机,/doc/ca5489372.html,网段不能访问:iptables -Fiptables -A INPUT -s 172.25.0.0/16 -j REJECTservice iptables saveservice iptables restart4、搭建ftp服务器,匿名用户可以上传下载,拒绝172.25.0.0/26网段:yum install vsftpd -yservice vsftpd restartchkconfig vsftpd onvim /etc/vsftpd/vsftpd.confanon_upload_enabled = yesanon_mkdir_write_enabled = yesservice vsftpd restartchmod o+w /var/ftp/pubgetsebool -a | grep ftpsetsebool -P allow_ftpd_full_access on5、搭建SMTP邮件服务器,能够正常接发邮件,域名为/doc/ca5489372.html,,主机为本机名,支持邮件别名功能,即发给admin的邮件发给natasha:yum install postfixvim /etc/postfix/mian.cfmyhostname = server /doc/ca5489372.html, mydomain = /doc/ca5489372.html,myorigin = $mydomain#inet_interface = localhostinet_interface = allchkconfig postfix onvim /etc/aliasesadmin: natashanewaliasessetvice postfix restart南京建策科技有限公司·Linux事业部6、搭建samba服务器,共享出共享出/client目录,用户natasha能够访问:yum install samba* -ychkconifg smb onvim /etc/samba/smb.conf[client]path = /clientwritable = yesservice smb restartsmbpasswd -a natashachcon -t samba_share_t /client7、把/client提供给172.16.0.0/24网段的用户NFS共享:vim /etc/exports/client 172.16.0.0/255.255.255.0 (ro,sync)service nfs restartchkconifg nfs on8、拒绝/doc/ca5489372.html,网段的用户使用ssh访问到本机:iptables -A INPUT -s 172.25.0.0/16 -p tcp --dport 22 -j REJECT9、搭建WEB服务器,启用虚拟主机且wwwX的页面只能是tom 用户才能访问:yum install httpdvim /etc/httpd/conf/httpd.conf...authname server-13-passwordauthtype basicauthuserfile /etc/httpd/conf/.htpasswdrequire valid-user。
rhce高级选择题
rhce高级选择题一、选择题:1.在RedHatCertifiedEngineer(RHCE)认证中,以下哪个技术是RHCE必须掌握的核心技术?()a.网络基础b.Linux系统管理c.Shell脚本编写d.C语言编程2.在RHCE认证中,网络基础的重要性如何?a.网络基础是RHCE认证的核心部分,因为它涉及到如何配置和管理网络设备,如路由器、交换机和防火墙等。
b.网络基础虽然重要,但在RHCE认证中,Linux系统管理和Shell脚本编写更为重要。
c.网络基础对于RHCE来说是必需的,但只需要了解基本的网络概念和配置即可。
d.网络基础在RHCE认证中不重要,因为主要关注的是Linux系统管理和Shell脚本编写。
3.以下哪个命令是Linux系统管理中常用的命令?a.catb.pingc.ifconfigd.ps4.在Linux系统中,如何查看系统的网络接口信息?a.使用ifconfig命令b.使用ipaddr命令c.使用netstat命令d.使用hostname命令5.在RHCE认证中,Shell脚本编写的技能如何应用?a.Shell脚本编写主要用于自动化任务和批量处理文件,不需要过多关注语法和细节。
b.Shell脚本编写在RHCE认证中不重要,因为主要关注的是Linux系统管理和网络基础。
c.Shell脚本编写是RHCE认证的核心技能之一,因为它可以帮助您更好地理解和使用Linux系统。
d.Shell脚本编写在RHCE认证中不常用,因为大多数任务可以通过图形界面完成。
6.在RHCE认证中,以下哪个操作系统是最常用的Linux发行版?a.Ubuntub.CentOSc.Fedorad.Debian7.CentOS与RedHatEnterpriseLinux(RHEL)的关系是什么?a.CentOS是RHEL的官方社区版,与RHEL在功能上基本相同。
b.CentOS是RHEL的一个分支版本,与RHEL在功能上略有不同。
红帽-rhce认证考试题库
红帽-r h c e认证考试题库(总25页) --本页仅作为文档封面,使用时请直接删除即可----内页可以根据需求调整合适字体及大小--不用破解system1,system2密码注意看网络信息考前题目1.配置 SELinuxSELinux 必须在两个系统 system1 和 system2 中运行于 Enforcing 模式-------------------------------------------------------------------------------------1)getenforce2)[root@system1 ~]# getenforceEnforcing3)setenforce 1[root@system1 ~]# setenforce --helpusage: setenforce [ Enforcing | Permissive | 1 | 0 ][root@system1 ~]# setenforce 14)vi /etc/selinux/config将SELINUX=permissive 改成SELINUX=enforcing同样地在system2上执行同样操作。
2.配置 SSH 访问按以下要求配置 SSH 访问:用户能够从域内的客户端通过 SSH 远程访问您的两个虚拟机系统在域内的客户端不能访问您的两个虚拟机系统-----------------------------------------------------------------------------------------1) 查看当前域的网段:[root@system1 ~]# host has address 可知网段为vi /etc/添加如下内容:##sshd : vi /etc/#sshd : .4) scp /etc/ /etc/ 自定义用户环境在系统 system1 和 system2 上创建自定义命令名为 qstat 此自定义命令将执行以下命令:/bin/ps -Ao pid,tt,user,fname,rsz此命令对系统中所有用户有效。
国际认证RHCE(红帽认证)考试试题
国际认证RHCE(红帽认证)考试试题国际认证RHCE〔红帽认证〕考试试题中国加入WTO后,学问产权爱惜将逐步规范,使得更多企业转向本钱低廉的.Linux操作平台。
下面是我整理的关于国际认证RHCE(红帽认证)考试试题,希望大家认真阅读!1. If you want to allow X-Windows programs from hostB to run on the display on hostA what would you need to do?A. run xhost +hostB on hostA.B. run xhost +hostA on hostB.C. run xhost + on hostA.D. run xhost + on hostB.E. just set the DISPLAY environment variable and it will work. You answered this question incorrectly Explanation: You want programs from hostB to display on hostA. So you must tell hostA to allow Xclients from hostB. Hence A is correct. The xhost + command is too broad and allows anyone to connect to your X-server.2. What command can you enter to find out which rpm contains the /etc/foo file?A. rpm -qa |grep fooB. rpm -ql /etc/fooC. rpm -qlf /etc/fooD. rpm -q -f /etc/fooE. man fooYou answered this question incorrectlyExplanation: You can find out which rpm a file belongs to by using the rpm -q -f command. You must have the redhatrpmdbrpm installed though.3. You have a Linux machine that does not have X-Windows configured. What command can you use to find out what kind of graphics card it has?A. XfindB. SuperProbeC. XsetupD. cat /proc/videoE. videocfgYou answered this question incorrectlyExplanation: The SuperProbe program is used to find information about your graphics card.4. Which installation class will automatically delete all of your DOS partitions? A. CustomB. WorkstationC. LaptopD. ServerE. All of the aboveYou answered this question incorrectlyExplanation: The Server installation class will automatically delete all DOS partitions. The workstation class will use availiable free space. The laptop class is very similar to the workstation class (but for laptops.)5. How do you install an RPM?A. rpm -evh packagename.rpmB. rpm -ivh packagename.rpmC. rpm -q packagename.rpmD. rpm -qa *.rpmE. rpm -ql *.rpmYou answered this question incorrectlyExplanation: A is wrong because the -e option is for uninstalling. B is right. C D and E are wrong because the -q option is for querrying.6. What program can be used to test the smb.conf file for errors?A. mountB. testC. samba --checkparmD. testparmE. smbfsYou answered this question incorrectly Explanation: the testparm program parses the smb.conf file and reports any errors. If you make a typo this program is likely to find it.7. What command do you use to edit the default grace period for quotas?A. quotaconfig -gB. editquota -gC. quotaconfig -tD. edquota -tE. quotaeditor --graceYou answered this question incorrectlyExplanation: You use the edquota command to edit quotas. For example you can say edquota -u username to edit a specific users quota. Or you can type edquota -g to set a quota for a group.You can say edquota -t to set up grace periods.8. What is the correct syntax to mount an MS DOS formatted floppy disk (do not assume that there is an entry in /etc/fstab)?A. mount /dev/floppy /mnt/fd0B. mount -t iso9660 /dev/fd0 /mnt/floppyC. mount -t vfat /dev/fd0 /mnt/floppyD. mount -t msdos /dev/floppy /mnt/floppyE. mdirYou answered this question incorrectlyExplanation: A will only work if there is an entry in/etc/fstab. B is wrong because iso9660 is for CDROMs. C is correct.D is wrong becuase the device should be /dev/fd0 rather than /dev/floppy.9. You have created a /home/projectfoo directory. How can you change its group ownership to the projectfoo group?A. chmod g+rwx projectfoo /home/projectfooB. chown projectfoo /home/projectfooC. chgrp projectfoo /home/projectfooD. newgrp projectfoo /home/projectfooE. chown ers /home/projectfooYou answered this question incorrectlyExplanation: The chgrp command sets the group ownership ofa file or directory.10. You have installed a DHCP server on your Linux machine and edited the configuration file. What else must you do before it will give out ip addresses?A. rebootB. Put fixed-addresses in the configuration for each client.C. service dhcp beginD. touch /var/lib/dhcp/dhcpd.leasesE. All of the aboveYou answered this question incorrectlyExplanation: You must touch the /var/lib/dhcp/dhcpd.leases file in order to get DHCP to begin giving out ip addresses.11. How do you enable quotas on a partition in /etc/fstab?A. Add the enforcequotas option.B. You dont. Quotas are turned on automatically when you install the quota rpm.C. Add the quota option.D. Add the usrquota and grpquota options.E. You put a 1 in the last column.You answered this question incorrectly Explanation: To enable quotas on a partition you put the userquota and groupquota option in the options section for the partition in /etc/fstab.12. You want to compile a new kernel. You have just runA. make bzImageB. make depC. make cleanD. make mrproperE. make xconfigYou answered this question incorrectlyExplanation: The first thing you should do in the/usr/src/linux-2.4 directory ismake mrproperThencomma you should do the following: make config | makemenuconfig | make xconfigmake depmake cleanmake bzImagemake modules (if modular kernel)make modules_install (if modular kernel)cp System.map /boot/System.map-2.4.17cp arch/i386/boot/bzImage /boot/vmlinuz-2.4.17cp .config /boot/config-2.4.17mkinitrd /boot/initrd- # Depending on kernel configuration Update LILO or GRUBReboot into new kernel13. You are configuring a Linux DHCP server. You have it setup and working (as Linux clients are getting ip addresses from the DHCP server fine) but some Windows 95 clients are not getting ip addresses properly from your DHCP server. What do you need to do?A. route add -host 255.255.255.255 dev eth0B. route add -net 255.255.255.255 dev eth0C. service dhcp restartD. touch /var/state/leasesE. Windows 95 is not compatible with a Linux DHCP server. You answered this question incorrectlyExplanation: Windows 95 insists that the DHCPOFFER messages be sent to 255.255.255.255. Linux will send them to the broadcast address instead. Adding a host entry for the host255.255.255.255 will trick Linux into working with the Windows 95 clients.14. You want to add a directory to all users paths. What file should you edit to do this?A. /etc/sysconfig/profileB. /etc/sysconfig/profileC. /etc/bashrcD. /etc/profileE. /etc/envYou answered this question incorrectlyExplanation: The /etc/profile script is used for system-wide enviornment variables and startup files. You could also create a new file in /etc/profile.d/ that ends in .sh and set the enviornment variable in there. Keep in mind that not all users will necessarily use bash.15. Which files are used to configure TCP Wrappers? A. /etc/tcpwrapper.conf and /etc/hosts.confB. /etc/hosts.allow and /etc/hosts.denyC. /etc/tcpwrapper.conf and /etc/xinetd.confD. /etc/access.conf and /etc/xinetd.confE. /etc/tcpwrapper and /etc/access.confYou answered this question incorrectlyExplanation: TCP Wrappers are configured in the /etc/hosts.allow and /etc/hosts.deny files.。
Rhce考题+答案
RHCSA&RHCE Exam GuideKVM虚拟机操作系统版本: RHEL6.3 x86_64网络环境: 172.24.0.0/24()受信任网段172.25.0.0/24()非受信任网段IPADDR: 172.24.X.25(X在这里指您的工作站编号)NETMASK: 255.255.255.0GATEWAY: 172.24.X.254(X在这里指您的工作站编号)DNS: 172.24.X.254主机名: (X在这里指您的工作站编号)注意: 现有的RHCSA及RHCE考试均在KVM虚拟机里进行考试,桌面上有用来控制虚拟机启动,重启,关闭的图标,也可以使用virsh命令控制虚拟机的启动关闭等状况关于考试结果: 考试成绩一般会在考试后的当天晚上得出,然后由红帽总部的工作人员在最晚为三个工作日内以邮件的形式发送到您的邮箱里,请注意查收,当某些特殊情况下邮件服务器会将这些邮件错认为垃圾邮件并将其过滤到垃圾邮件箱,在3个美国工作日内没有收到考试结果的考生应该通过以下网址与红帽公司取得联系https:///training/certification/comments.html证书校验: 当您通过RHCSA/RHCE/RHCA或者其他红帽认证后可通过以下网址查询您的证书是否有效https:///wapps/training/certification/verify.html考试概要信息如下Exam Code Subject Length Score Pass ScoreEX200 RHCSA 2.5H(AM) 300 210EX300 RHCE 2H(PM) 300 210RHCSA1.在进行考试之前,请先重置根用户密码为password(根据考题要求配置)重启系统后,按任意健进入grub---a---1---回车---进入单用户模式后,修改密码 passwd2.更改主机名称为vim /etc/sysconfig/network验证方法: hostname3.根据考题需求,配置网络接口信息,并确保网卡开机时可以自动激活,需要配置的信息如下IPADDR:172.24.X.25NETMASK:255.255.255.0GATEWAY:172.24.X.254DNS:172.24.X.254setup或者system-config-network/etc/init.d/network restart 或者 service network restart 重启服务验证:ifconfig查看网关: route -n查看DNS: cat /etc/resolv.conf4.将/home 分区扩大至512MB,误差范围仅限于490MB-515MB 之间,并且保留其原有资料的完整性首先查看卷组是否有空间vgs如果有空间的话,lvextend -L 512M /dev/vgsrv/homeresize2fs /dev/vgsrv/home.如果不够的话,先扩大卷组,fdisk –cu /dev/vda n--3--回车--n--回车--+200M--t--5--8e--w--partx -a /dev/vdapartx -a /dev/vda5pvcreate /dev/vda5vgxtend vgsrv /dev/vda5----附加题:将/home分区缩小之320Mumount /home //缩小不支持在线,卸载分区e2fsck –f /dev/vgsrv/home //校验文件系统完整性resize2fs /dev/vgsrv/home 320Mlvreduce -L 320M /dev/vgsrv/homemount -a检查方法: df -hlvsvgs5.按照下面的要求创建一个新的逻辑卷:逻辑卷命名为database,属于datastore 卷组,并且逻辑卷的大小为50 个物理扩展单元(physical extent)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
RHCE认证考试模拟题及答案docx
[键入文字]
RHCT/RHCE考前模拟试卷针对考试图形化界面
说明:
1、测试环境exle.对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.0
2、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.0
3、测试机器环境192.168.1.10 用户 root 密码:redhat
4、NFS服务器:192.168.0.254,NFS文件共享:
/var/ftp/pub 5、FTP服务器:192.168.0.254
6、yum服务器:ftp://192.168.0.254/pub/Server
7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海
IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 stationX.exle.
8、 root帐户密码 redhat 新建普通用户 student 密码password
考题基础部分:
1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。
Vi /etc/inittab找到如下这行,将数字5修改为3
2、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。
[键入文字]
[键入文字]
或者编辑如下文件
3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:server1.exle.
第一句搜索整个域可以不要
[键入文字]
[键入文字]
4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。
确认nfs是否安装:
启动nfs服务
简单配置nfs共享:
重启服务:
检测:看到如下信息表示nfs配置成功
[键入文字]
[键入文字]
5、将系统默认运行级别改成图形模式,重启生效。
Vi
/etc/inittab
6、新建一个500M的分区格式化为ext3文件系统,并且自动挂载到指定目录/newdisk 下,重启后能生效。
查看硬盘信息
创建分区:
1、进入磁盘配置页面并查看帮助
[键入文字]
[键入文字]
2、新建分区,根据实际情况划分分区e为扩展分区(以后可以加逻辑分区),p为主分区
3、查看分区情况,创建500M的分区
[键入文字]。