考试时间为2小时(共18题)
考试信息:
IPADDR: 172.25.254.x(X 在这里指您的工作站编号加100)
NETMASK: 255.255.255.0
GATEWAY: 172.25.254.47
DNS: 172.25.254.47
yum源地址为:http://172.25.254.47/westos
配置:
cd /etc/sysconfig/network-scripts
ifconfig
vim ifcfg-eth0
systemctl restart network
cd /etc/yum.repos.d/
vim exam.repo
1.在进行考试之前,请先重置根用户密码为 examwestos
开机启动按e
删除行ro之后内容,改为rw rd.break
ctrl+x
chroot /sysroot/
echo examwestos |passwd --stdin root ##设置密码为examwestos
touch /.autorelabel ##密码重置让系统识别
exit
exit
或 :
passwd root
examwestos
examwestos
2. 更改主机名称为 station.domainX.example.com(X 在这里指您的工作站编号)
3.将/home 分区扩大至 512MB,误差范围仅限于 490MB-515MB 之间,并且保留其原有资料的完整性
cat /proc/partitions ##查看可用设备
fdisk /dev/vdb --> n -->+512M-->p -->wq
partprobe ##同步分区表
cp -rp /home/* /mnt ##备份文件
mkfs.xfs /dev/vdb1 ##格式化
mount /dev/vdb1 /home ##挂载
vim /etc/fstab ##设置开机自动挂载
/dev/vdb1 /home xfs defaults 0 0
mount -a ##挂载立即生效
df -h ##查看挂载
cp -rp /mnt/* /home
4.按照下面的要求创建一个新的逻辑卷:
*)逻辑卷命名为 database,属于 datastore 卷组.
*)逻辑卷的大小为 50 个物理扩展单元(physical extent)
*)在 datastore 卷组中的逻辑卷,其物理扩展单元(physical extent) 的大小应为 8MB。
*)使用{vfat|ext3|ext4} 文件系统对新的逻辑卷进行格式化
*)逻辑卷应该在系统启动的时候自动挂载在/mnt/database 目录下。
cat /proc/partitions
fdisk /dev/vdb --> n -->+500M -->t -->8e -->p -->wq ##建立分区,标签为8e,即分区类型为lvm
partprobe ##同步
pvcreate /dev/vdb1 ##将/dev/vdb1添加到物理卷
vgcreate -s 8M datastore /dev/vdb1 ##将/dev/vdb物理卷添加到datastore物理卷组中,且PE为8M
lvcreate -L 400M -n database datastore ##创建逻辑卷database,大小为400M
mkfs.ext4 /dev/datastore/database ##格式化为ext4格式
mkdir /mnt/database ##建立目录
vim /etc/fstab ##设置开机启动自动挂载
/dev/datastore/database /mnt/database ext4 defaults 0 0
mount -a ##挂载立即生效
df -h ##查看挂载
5.新增加一个 SWAP 分区
*)大小为 512MB,
*)使该 SWAP 能够每次开机生效,并且保留原有的 SWAP 分区
fdisk /dev/vdb --> n -->+512M -->t -->82 -->p -->wq ## 新建分区,标签为82,即为swap
partprobe ##同步分区表
mkswap /dev/vdb1 ##格式化
blkid
vim /etc/fstab ##设置开机挂载
/dev/vdb1 swap swap defaults 0 0
swapon -a ##立即生效
swapon -s ##查看是否成功,出现/dev/vdb1即表示成功
6.设定selinux为强制级别
vim /etc/sysconfig/selinux
enforcing
reboot
getenforce
7.新建组,名称为 sysadms,指定其 GID 为 600
groupadd -g 600 sysadms
8.新建用户 tommy,指定 UID 为 2013,配置该用户密码为 redhat
useradd tommy
passwd tommy
usermod -u 2013 tommy
9.新建用户 Jimmy,并且禁止该用户交互式登录,配置该用户密码为 redhat
useradd -s /sbin/nologin Jimmy
passwd Jimmy
su - Jimmy (测试)
10.新建用户 natasha,harry, 并将这两个用户加入到 sysadms 组当中,作为从属组,如果需要,则将用户密码配置为 redhat
useradd -G sysadms natasha
useradd -G sysadms harry
passwd natasha
passwd harry
11.在/home 目录中创建目录 materials,配置该目录的所属组为 sysadms,要求隶属于 sysadms 组当中的成员对该目录有读写权限,在sysadms目录当中创建的文件或者文件夹,其所属组也自动继承 sysadms 的所属组
mkdir /home/materials
chgrp sysadms /home/materials
chmod g+rws /home/materials
chmod g+s /home/materials
ls -ld /home/materials
12.拷贝/etc/fstab 文件到/var/tmp 目录中,设置以下需求
• 使 harry 用户对该文件无任何权限
• 使 natasha 对该文件有完全控制权限
• 配置文件所属用户为 root
• 配置文件所属组为 root
• 其他所有用户对文件拥有读权限
• 其他所有用户对文件没有执行权限
cp /etc/fstab /var/tmp
cd /var/tmp
setfacl -m u:harry:--- fstab
setfacl -m u:natasha:rwx fstab
chown root.root fstab
chmod ugo+r fstab
chmod ugo-x fstab
ls -ld fstab
13.为用户 natasha 创建计划任务,要求在 14:23 执行“/bin/echo hiya”
crontab -u natasha -e
23 14 * * * /bin/echo hiya
crontab -u natasha -l
14.设置 NTP 客户端,与172.25.254.254进行时间同步
vim /etc/chrony.conf
server 172.25.254.254 iburst
systemctl restart chronyd
systemctl enable chronyd
chronyc sources -v
date
15.找出用户组mail 拥有的文件,并且将它们放到/root/findresults 目录中
mkdir /root/findresults
find / -group mail -exec cp -rp {} /root/findresults/ \;
ls -l
16.在文件/usr/share/mime/packages/freedesktop.org.xml 中查找所有包含 ich 的行,
将找出的行按照先后顺序拷贝到/root/lines文件中, /root/lines 文件不包含空格,
并且其中行的内容是源文件/usr/share/mime/packages/freedesktop.org.xml 原始行的准确副本
grep ich /usr/share/mime/packages/freedesktop.org.xml > /root/lines
vim /root/lines
命令模式下%s/^ *//g
17.配置 FTP 服务
*)使匿名用户可以上传下载/var/ftp/pub目录里的内容,
*)使 FTP 服务能够开机自动启动
yum install vsftpd lftpd -y
systemctl start vsftpd
systemctl enable vsftpd
firewall-cmd --permanent --add-server=ftp
firewall-cmd --reload
chmod 775 /var/ftp/pub
chgrp ftp /var/ftp/pub
vim /etc/vsftpd/vsftpd.conf
29行 anon_upload_enable=YES
30行 anon_world_readable_only=NO
systemctl restart vsftpd
getsebool -a | grep ftp
setsebool -P ftpd_full_access on
18.配置sshd服务的加密访问要求如下
加密公钥地址ftp://172.25.254.250/pub/exam/id_rsa.pub
请执行命令自行加密sshd服务
ssh-keygen
wget ftp://172.25.254.250/pub/exam/id_rsa.pub
mv id_rsa.pub /root/.ssh/
cd /root/.ssh
ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.25.254.147
ls
19.创建lvm设备并满足以下要求
*)建立的vg组名称为westosvg
*)建立的lvm设备pe大小为16M
*)建立lvm设备名称为westoslv
*)格式化lvm设备为fat格式
*)确保lvm设备开机自动挂载到/mnt/westoslvm下
fdisk -l
fdisk /dev/vdb--> n--> +500M-->t--> 8e -->p -->wq
partprobe
pvcreate /dev/vdb5
vgcreate westosvg -s 16M /dev/vdb5
lvcreate -l 31 -n westoslv westosvg
mkfs.fat /dev/westosvg/westoslv
mkdir /mnt/westoslvm
vim /etc/fstab
/dev/westosvg/westoslv /mnt/westoslvm vfat defaults 0 0
mount -a
df -h