rhcsa

作者: 断水流大师兄vs魔鬼筋肉人 | 来源:发表于2018-07-07 09:09 被阅读0次
    1. 重置root密码,并按要求设置网络和主机名,IP设置方法为静态。
    
    主机名:
    
    server0.example.com
    
    IP 地址:
    
    172.25. 0.11
    
    网络掩码:
    
    255.255.255.0
    
    网关:
    
    172.25. 0.254
    
    域名服务器: 172.25.254.254
    
    虚拟机的root密码应该是:tianyun
    
    改密:开机——e
    在UTF8 后添加: 
    rd.break console=tty0
    Ctrl +x      启动——等待
    mount -o rw,remount    /sysroot
    chroot    /sysroot
    passwd
    密码:tianyun           重复
    touch     /.autorelabel
    exit                 退出
    
    reboot     重启
    ===========================================
    hostnamectl  set-hostname    server0(复制要求名字)
    图形化操作:nm-connection-editor 
    添加网络配置  
     nmcli connection up "System eth0"         重启网络
    

    检测: ip a

    模拟环境中需要准备:# lab lvm setup
    
    1. 配置SELinux环境,将SELinux设为enforcing模式
    vim /etc/selinux/config
    
    image.png

    修改为:enforcing
    测:getenforce


    image.png
    1. 建立Yum软件仓库,该Yum仓库将作为默认仓库。
      YUM REPO: http://content.example.com/rhel7.0/x86_64/dvd
    vim  /etc/yum.repos.d/yum.repo
    [yum]
    name = yum
    baseurl = http://content.example.com/rhel7.0/x86_64/dvd
    gpgcheck = 0
    

    测: yum repolist


    image.png
    1. 调整逻辑卷loans及其上文件系统大小为300M(290 ~ 310M是可以接受的)
    lvscan                           查看 loans存在否
    
    image.png
    lvextend -L 302 /dev/finance/loans                    改变大小
     xfs_growfs /dev/finance/loans                         xfs  挂载
    resize2fs   /dev/finance/loans                   ext4    挂载
    

    测 :df -Th 是否挂上

    1. 按要求创建用户组及多个用户,设置用户的候选组,设置用户的默认shell
      创建组adminuser
      创建用户natasha和harry属于该组,该组为他们的从属组
      创建用户sarah,不属于adminuser,没有交互的shell
      他们的密码都是tianyun
     groupadd adminuser
     useradd natasha -G adminuser 
     useradd harry -G adminuser 
     useradd sarah -s /sbin/nologin
    echo  tianyun |passwd --stdin natasha
    echo  tianyun |passwd --stdin harry
    echo  tianyun |passwd --stdin sarah
    
    1. 配置/var/tmp/fstab的权限
      拷贝/etc/fstab到/var/tmp/fstab
      /var/tmp/fstab属主和属组为root;
      任何人都不能执行;natasha能读写;
      harry没有任何权限;其他和将来的用户能够读。
    cp -rf /etc/fstab /var/tmp/fstab
    测:ll /var/tmp/fstab 
     setfacl -m u:natasha:rw  /var/tmp/fstab 
     setfacl -m u:harry:---  /var/tmp/fstab 
    
    1. 设置用户的计划任务cron。
      natasha每天14:20时执行命令:/bin/echo hello
    crontab -e -u natasha
    
    20 14 * * *   /bin/echo hello      一个空格,多了错,不能Tab
    

    测: crontab -l -u natasha

    image.png

    做错了:rm -rf /var/spool/cron/natasha
    重做

    1. 设置目录权限。
      创建共享目录/home/admins;属组为adminuser;
      adminuser组成员对目录有读写和执行的权限,其他所有用户没有任何权限(root能够访问所有文件和目录);
      在/home/admins目录中创建的文件,会自动继承adminuser组
     mkdir /home/admins
     chgrp -R adminuser /home/admins
    chmod 2770 /home/admins
    
    1. 按指定要求安装升级内核,保证grub2启动时为默认项目,原内核保留。
      YUM REPO: http://content.example.com/rhel7.0/x86_64/errata
      查看当前版本:
      image.png
    
    vim /etc/yum.repos.d/neihe.repo
    
    [neihe]
    name=neihe
    baseurl=http://content.example.com/rhel7.0/x86_64/errata
    gpgcheck=0
    
    yum repolist
    yum -y install kernel
    

    测:yum list hernel


    image.png
    1. 绑定外部验证服务
      主机classroom.example.com提供了LDAP验证服务;
      验证服务器的基础DN是dc=example,dc=com
      连接需要使用证书进行加密 http://classroom.example.com/pub/example-ca.crt
      配置成功后能够使用ldapuser0登录到系统,密码为password;
      但没有HOME目录,当配置autofs后,才能生成HOME目录。
     yum -y install openldap openldap-clients sssd authconfig-gtk
    

    图形化操作:

    authconfig-gtk 
    
    image.png

    测试:ssh ldapuser0@localhost
    密码:password

    1. 设置NTP服务,同步指定服务器时间。
      让系统作为classroom.example.com 的NTP客户端
    yum -y install chrony
    vim /etc/chrony.conf
    
    image.png
    systemctl restart chronyd                    注意是chrony+d
    systemctl enable chronyd                    开机自启——否则没分
    
    1. 配置autofs自动挂接用户HOME目录。
      ldapuser0用户的HOME目录为classroom.example.com:/home/guests/ldapuser0
      ldapuser0用户的HOME目录挂载到本地/home/guests/ldapuser0
      NFS挂载需要使用版本3
    yum -y install autofs
    vim /etc/auto.master           添加配置
    
    image.png
    vim /etc/auto.ldap              创建文件---名字对应      自创文件
    添加配置
    ldapuser0  -rw,v3       classroom.example.com:/home/guests/ldapuser0
    systemctl restart autofs
    systemctl enable autofs                 开机自启——必加
    
    1. 建立用户jack,指定uid为2000,密码为tianyun。
    useradd jack -u 2000
    echo tianyun |passwd --stdin jack
    
    1. 创建新的swap分区512M,需要开机自动挂接,注意其它试题可能需要更多的分区。
    fdisk /dev/vdb                     考证为(vda)
    n——e——回车——p(查)
    n——l——回车——+512M——p——w(保存)
    partprobe /dev/vdb                   更新
    

    查看


    image.png
    mkswap /dev/vdb5         只有这个能查询
    或:blkid   /dev/vdb5    
    

    复制UUID

     vim /etc/fstab                                  添加挂载内容
    UUID="0bc4c3bf-1556-4546-a937-dc91bd34bddb"     swap    swap
     swapon -a
    

    查看: swapon -s


    image.png
    1. 查找属于用户alice的所有文件,并将其拷贝到/findfiles。
    mkdir /findfiles
    find / -user natasha -exec cp -a {} /findfiles  \;
    
    image.png
    1. 在/usr/share/dict/words中查找到所有包含字符串seismic 的行,
      将找出的行按照原文的先后顺序拷贝到/root/filelist文件中。/root/filelist文件不要包含空行
    grep "seismic" /usr/share/dict/words > /root/filelist
    

    查看:=======简单易拿分======


    image.png
    1. 将/etc目录归档并压缩到/root/backup.tar.bz2,使用bzip2压缩
     tar -cjvf /root/backup.tar.bz2    /etc
    

    查看:file /root/backup.tar.bz2

    1. 创建逻辑卷database,属于卷组datastore,逻辑卷的大小为10个物理扩展单元,物理扩展单元(physical extent )
      大小16M。使用ext3文件系统对新的逻辑卷进行格式化。自动挂载在/mnt/database 目录下。
    fdisk /dev/vdb
    n——l——+200M——w
    partprobe /dev/vdb6             ll /dev/vdb*             查看
    pvcreate     /dev/vdb6                                         创建
    vgcreate -s 16M datastore /dev/vdb6                   创建卷组
    lvcreate -l 10 -n database datastore                     创建逻辑卷
    

    lvscan 查看
    [root@server0 ~]# lvscan
    ACTIVE '/dev/datastore/database' [160.00 MiB] inherit
    ACTIVE '/dev/finance/loans' [304.00 MiB] inherit

    mkfs.ext3   /dev/datastore/database
    mkdir     /mnt/database
    vim /etc/fstab
    /dev/datastore/database        /mnt/database    ext3   defaults  0  0
    mount -a                          
    

    查看:df -Th
    reboot

    相关文章

      网友评论

          本文标题:rhcsa

          本文链接:https://www.haomeiwen.com/subject/shdryftx.html