实验一:模拟dhcp
- 检查是否有 dhcp,没有就用 yum 下载

- 将usr/share/doc/dhcpd-4.2.5/目录下的dhcpd模板复制到/etc/dhcp/目录下

删除原来的dhcpd.conf配置文件,并将模板改名成配置文件
- 配置以及解释


- 重启dhcpd服务并关闭防护机制

- 再开一台虚拟机,并确保它的网卡设置为dhcp

关闭防护机制并重启网卡
- 查看结果,自动获取了地址池第一个IP地址

实验二:ftp上传与下载
- 安装vsftpd

- 对/etc/vsftpd下的配置文件进行修改

赋予匿名用户家目录读写权限
在/var/ftp/pub/下创建一个文件以备后续使用
- 进行测试

进入对应目录获取文件
进入Windows用户的家目录,能够找到该文件
点开查看没问题
- 在该目录创建一个用于上传的文件,以备后续测试

输入命令上传
进入虚拟机查看
- 更改配置文件,禁止匿名用户访问,把YES改成NO

- 查看结果,匿名用户不再拥有访问权限

但是系统用户依然可以访问,并且可以随意切换目录(系统用户就是虚拟机中已经创建好的用户)
- 进入配置文件,限制系统用户的权限,将其控制在自己的家目录

- 查看结果,普通系统用户不再拥有随意切换目录的权限

实验三:修改本地用户的默认家目录,并且实现上传和下载
- 假设新目录为/opt/home,创建好环境(别忘了更改权限)

- 在配置文件添加一行

- 测试,登录成功,文件下载成功,上传成功

看下文件内容,没有问题
虚拟机中文件内容也没有问题
实验完成
实验四:黑白名单设置
- 在配置文件底行进行配置

- user_list在/etc/vsftpd/目录下,将测试用户dzd添加进去

同时再创建一个非黑名单用户,用于对比测试
- 测试结果,dzd无法访问,tsh正常访问

- 再次进入配置文件,将YES改成NO,只有名单上的人可以访问

- 同样进行测试,dzd正常访问,tsh被拒绝

- 另外root用户即使在白名单上,他也无法登录

还有最后一个限制文件,即ftpusers文件,在这个名单上的用户即使在白名单也无法访问
- 从名单中注释掉root,就可以正常访问了

测试结果正常登录
2万+

被折叠的 条评论
为什么被折叠?



