- 重置root密码,并按要求设置网络和主机名,IP设置方法为静态。
主机名:
server0.example.com
IP 地址:
172.25. 0.11
网络掩码:
255.255.255.0
网关:
172.25. 0.254
域名服务器: 172.25.254.254
虚拟机的root密码应该是:tianyun
改密:开机——e
在UTF8 后添加:
rd.break console=tty0
Ctrl +x 启动——等待
mount -o rw,remount /sysroot
chroot /sysroot
passwd
密码:tianyun 重复
touch /.autorelabel
exit 退出
reboot 重启
===========================================
hostnamectl set-hostname server0(复制要求名字)
图形化操作:nm-connection-editor
添加网络配置
nmcli connection up "System eth0" 重启网络
检测: ip a
模拟环境中需要准备:# lab lvm setup
- 配置SELinux环境,将SELinux设为enforcing模式
vim /etc/selinux/config
image.png
修改为:enforcing
测:getenforce
image.png
- 建立Yum软件仓库,该Yum仓库将作为默认仓库。
YUM REPO: http://content.example.com/rhel7.0/x86_64/dvd
vim /etc/yum.repos.d/yum.repo
[yum]
name = yum
baseurl = http://content.example.com/rhel7.0/x86_64/dvd
gpgcheck = 0
测: yum repolist
image.png
- 调整逻辑卷loans及其上文件系统大小为300M(290 ~ 310M是可以接受的)
lvscan 查看 loans存在否
image.png
lvextend -L 302 /dev/finance/loans 改变大小
xfs_growfs /dev/finance/loans xfs 挂载
resize2fs /dev/finance/loans ext4 挂载
测 :df -Th 是否挂上
- 按要求创建用户组及多个用户,设置用户的候选组,设置用户的默认shell
创建组adminuser
创建用户natasha和harry属于该组,该组为他们的从属组
创建用户sarah,不属于adminuser,没有交互的shell
他们的密码都是tianyun
groupadd adminuser
useradd natasha -G adminuser
useradd harry -G adminuser
useradd sarah -s /sbin/nologin
echo tianyun |passwd --stdin natasha
echo tianyun |passwd --stdin harry
echo tianyun |passwd --stdin sarah
- 配置/var/tmp/fstab的权限
拷贝/etc/fstab到/var/tmp/fstab
/var/tmp/fstab属主和属组为root;
任何人都不能执行;natasha能读写;
harry没有任何权限;其他和将来的用户能够读。
cp -rf /etc/fstab /var/tmp/fstab
测:ll /var/tmp/fstab
setfacl -m u:natasha:rw /var/tmp/fstab
setfacl -m u:harry:--- /var/tmp/fstab
- 设置用户的计划任务cron。
natasha每天14:20时执行命令:/bin/echo hello
crontab -e -u natasha
20 14 * * * /bin/echo hello 一个空格,多了错,不能Tab
测: crontab -l -u natasha
image.png做错了:rm -rf /var/spool/cron/natasha
重做
- 设置目录权限。
创建共享目录/home/admins;属组为adminuser;
adminuser组成员对目录有读写和执行的权限,其他所有用户没有任何权限(root能够访问所有文件和目录);
在/home/admins目录中创建的文件,会自动继承adminuser组
mkdir /home/admins
chgrp -R adminuser /home/admins
chmod 2770 /home/admins
- 按指定要求安装升级内核,保证grub2启动时为默认项目,原内核保留。
YUM REPO: http://content.example.com/rhel7.0/x86_64/errata
查看当前版本:
image.png
vim /etc/yum.repos.d/neihe.repo
[neihe]
name=neihe
baseurl=http://content.example.com/rhel7.0/x86_64/errata
gpgcheck=0
yum repolist
yum -y install kernel
测:yum list hernel
image.png
- 绑定外部验证服务
主机classroom.example.com提供了LDAP验证服务;
验证服务器的基础DN是dc=example,dc=com
连接需要使用证书进行加密 http://classroom.example.com/pub/example-ca.crt
配置成功后能够使用ldapuser0登录到系统,密码为password;
但没有HOME目录,当配置autofs后,才能生成HOME目录。
yum -y install openldap openldap-clients sssd authconfig-gtk
图形化操作:
authconfig-gtk
image.png
测试:ssh ldapuser0@localhost
密码:password
- 设置NTP服务,同步指定服务器时间。
让系统作为classroom.example.com 的NTP客户端
yum -y install chrony
vim /etc/chrony.conf
image.png
systemctl restart chronyd 注意是chrony+d
systemctl enable chronyd 开机自启——否则没分
- 配置autofs自动挂接用户HOME目录。
ldapuser0用户的HOME目录为classroom.example.com:/home/guests/ldapuser0
ldapuser0用户的HOME目录挂载到本地/home/guests/ldapuser0
NFS挂载需要使用版本3
yum -y install autofs
vim /etc/auto.master 添加配置
image.png
vim /etc/auto.ldap 创建文件---名字对应 自创文件
添加配置
ldapuser0 -rw,v3 classroom.example.com:/home/guests/ldapuser0
systemctl restart autofs
systemctl enable autofs 开机自启——必加
- 建立用户jack,指定uid为2000,密码为tianyun。
useradd jack -u 2000
echo tianyun |passwd --stdin jack
- 创建新的swap分区512M,需要开机自动挂接,注意其它试题可能需要更多的分区。
fdisk /dev/vdb 考证为(vda)
n——e——回车——p(查)
n——l——回车——+512M——p——w(保存)
partprobe /dev/vdb 更新
查看
image.png
mkswap /dev/vdb5 只有这个能查询
或:blkid /dev/vdb5
复制UUID
vim /etc/fstab 添加挂载内容
UUID="0bc4c3bf-1556-4546-a937-dc91bd34bddb" swap swap
swapon -a
查看: swapon -s
image.png
- 查找属于用户alice的所有文件,并将其拷贝到/findfiles。
mkdir /findfiles
find / -user natasha -exec cp -a {} /findfiles \;
image.png
- 在/usr/share/dict/words中查找到所有包含字符串seismic 的行,
将找出的行按照原文的先后顺序拷贝到/root/filelist文件中。/root/filelist文件不要包含空行
grep "seismic" /usr/share/dict/words > /root/filelist
查看:=======简单易拿分======
image.png
- 将/etc目录归档并压缩到/root/backup.tar.bz2,使用bzip2压缩
tar -cjvf /root/backup.tar.bz2 /etc
查看:file /root/backup.tar.bz2
- 创建逻辑卷database,属于卷组datastore,逻辑卷的大小为10个物理扩展单元,物理扩展单元(physical extent )
大小16M。使用ext3文件系统对新的逻辑卷进行格式化。自动挂载在/mnt/database 目录下。
fdisk /dev/vdb
n——l——+200M——w
partprobe /dev/vdb6 ll /dev/vdb* 查看
pvcreate /dev/vdb6 创建
vgcreate -s 16M datastore /dev/vdb6 创建卷组
lvcreate -l 10 -n database datastore 创建逻辑卷
lvscan 查看
[root@server0 ~]# lvscan
ACTIVE '/dev/datastore/database' [160.00 MiB] inherit
ACTIVE '/dev/finance/loans' [304.00 MiB] inherit
mkfs.ext3 /dev/datastore/database
mkdir /mnt/database
vim /etc/fstab
/dev/datastore/database /mnt/database ext3 defaults 0 0
mount -a
查看:df -Th
reboot
网友评论