RHCE测试练习题
RHCSA:
一破解密码,要求root用户登录密码为redhat
在grub下进入命令模式,在内核参数后加上参数1,进入单用户模式启动启动后先使用setenforce 0关闭selinux,然后使用passwd修改root密码。
二设置网络IP 192.168.0.X
网关为192.168.0.254
dns:192.168.0.254
system-config-network
用图形化方式来修改网络配置
service network restart
三把/home的分区大小改为100M(大小可容许有一定误差),不能损坏原有数据
df -TH
umount /home/
e2fsch -f /dev/mapper/vgsrv-home
resize2fs /dev/mapper/vgsrv-home 100M
lvreduce -L 100M  /dev/mapper/vgsrv-home
mount -a
df -TH
四新建一个manager组,新建三个账号:harry,natasha,sarah,要求:
1.harry和natasha的第二属组为manager;
2.sarah指定使用的shell为/sbin/nologin;
3.密码设置成password;
groupadd manager
useradd -G manager harry
useradd -G manager natasha
useradd -s /sbin/nologin sarah
passwd harry
passwd natasha
passwd sarah
下载vim命令
五创建/command目录,属于manager,同组拥有相同读写权限,其他人没有任何权限,在该组下创建的文件都隶属于该组,且其他人不可删除
mkdir /command
ll -d /command
chgrp manager /command
chmod g+w /command
chmod o-rx /command
chmod o+t /command
chmod g+s /command
ll -d /command
六开启系统内核转发包功能
vim /f
net.ipv4.ip_forward = 1
sysctl -p
七在ftp://192.168.0.254/pub/rhcsa/有新内核kernel-2.6.32-71.7.1.el6.x86_64和内核放火墙kernel-firmware-2.6.32-71.7.1,下载并安装,系统启动以旧内核启动
lftp 192.168.0.254
cd pub
cd rhcsa
mget kernel-2.6.32-71.7.1.el6.x86_64.rpm kernel-firmware-2.6.32-71.7.arch.rpm
bye
rpm -ivh kernel-*.rpm
vim /boot/f
default=0改为default=1
八配置yum源,软件源位于ftp://192.168.0.254/pub/rhel6/dvd
vim /pos.po
[server]
name=this is test server
url=ftp://192.168.0.254/pub/rhel6/dvd
enabled=1
gpgcheck = 0
九natasha用户设置一个计划任务每天晚上8点45分,执行/bin/echo howdy
crontab -e -u natasha
45 20 * * * /bin/echo howdy
:wq
crontab -u satasha -l
十192.168.0.254这个服务器上有用户ldapuser1,LDAP的DN: dc=example,dc=com,证书在:192.168.0.254/pub/EXAMPLE-CA-CERT,启动TLS加密,LDAP认证方式为:LDAP password
system-config-authentication
User Account Database -->LDAP
LDAP Search Base DN: dc=example,dc=com
LDAP Server: ldap ://192.168.0.254/
Use TLS to encrypt connections
启动加密
下载证书
Certificate URL: 192.168.0.254/pub/EXAMPLE-CA-CERT
Authentication Method: LDAP password
getent passwd ldapuserX
id ldapuser
su – ldapuserX
十一允许用户ldapuser1登录后能自动进入其自己的家目录,使用autofs
vim /etc/auto.master
/home/guests  auto.ldap
:wq
cp /etc/auto.misc /etc/auto.ldap
vim /etc/auto.ldap
ldapuserX          -fstype=nfs,rw          192.168.0.254:/home/guests/ldapuserX
:wq
service autofs stop          注:不能用restart
service autofs start
su – ldapuserX
十二拷贝/etc/fstab到/var/tmp/下,natasha可读写rw,harry没有任何权限
cp /etc/fstab /var/tmp/
ll /var/tmp/fstab
chgrp manager /var/tmp/fstab
setfacl -m u:natasha:rw /var/tmp/fstab
setfacl -m u:harry:-- /var/tmp/fstab
getfacl /var/tmp/fstab
十三在整个文件系统中查属主为natasha的所有文件,并拷贝到/root/found/下
mkdir /root/found/
find / -user natasha  -exec cp -rf {} /root/found/ \;
十四创建一个账号jean,指定uid为4332
useradd -u 4332 jean
id jean
十五把系统的swap大小增大512M
swapon -s
fdisk -cu /dev/vda
创建扩展分区
创建逻辑分区512M
/dev/vda5
t
5
l
82
w
partx -a /dev/vda
mkswap /dev/vda5
swapon /dev/vda5
swapon /dev/vda5 -s
vim /etc/fstab
/dev/vda5          swap          swap          defaults          0 0 :wq
mount -a
十六搭建FTP服务,要求:能够匿名下载,开机启动
yum install vsftpd*
service vsftpd restart
chkconfig vsftpd on
cp /etc/fstab /var/ftp/pub
lftp localhost
cd pub
get fstab
bye

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。