考试信息:
IPADDR: 172.25.254.x(X 在这里指您的工作站编号加100)
NETMASK: 255.255.255.0
GATEWAY: 172.25.254.250
DNS: 172.25.254.250
yum源地址为:http://172.25.254.250/rhel7
passwd
examwestos
examwestos
hostnamectl set-hostname station.domian62.example.com
mv /home/* /mnt/ ---先将资料备份
fdisk -l ---查看可使用的硬件设备
fdisk /dev/vdb ---添加一个512M 的分区/dev/vdb1
partprobe ---同步分区表
mkfs.xfs /dev/vdb1 ---将/dev/vdb1以xfs方式格式化,用于挂载
vim /etc/fstab ---设置为开机自动挂载
/dev/vdb1 /home xfs defaults 0 0
mount -a ---将物理分区挂载到/home ,使/home能够有512M的空间,如果没有报错,开机挂载文件没有写错
df -h ---查看/home分区是否有512M
mv /mnt/* /home/ ---将资料移动回来
cd /home
ll ---查看资料是否存在
fdisk /dev/vdb ---添加一个500M的主分区/dev/vdb2
t
8e ---将分区类型设置为lvm
partprobe ---同步分区表
mkdir /mnt/database ---新建最后要挂载的目录
pvcreate /dev/vdb2 ---将/dev/vdb2添加到物理卷
vgcreate -s 8M datastore /dev/vdb2 ---将物理卷/dev/vdb2添加到物理卷组datastore,且PE为8M
lvcreate -L 400M -n database datastore ---创建大小为400M的逻辑卷database
mkfs.vfat /dev/datastore/database ---vfat 方式格式化逻辑卷
vim /etc/fstab ---设置开机自动挂载
/dev/datastore/database /mnt/database vfat defaults 0 0
mount -a ---立即挂载,没有报错的话说明开机挂载文件没有写错
df -h ---查看逻辑卷是否挂载成功,大小为400M
fdisk /dev/vdb ---新建分区/dev/vdb3 ,大小为512M
t
82 ---将标签修改为swap
p ---查看是否建立成功
partprobe ---同步分区表
mkswap /dev/vdb3 ---swap格式化/dev/vdb3
vim /etc/fstab ---设置swap分区开机自动挂载
/dev/vdb3 swap swap defaults 0 0
swapon -a ---立即挂载,没有报错的话说明开机挂载文件正确
swapon -s ---检测是否设置成功,出现/dev/vdb3说明swap分区设置成功
!!!!!!!!!!!!!!
修改之后只有重启才能生效,但是一定要注意能否重启,会不会影响考试
getenforce ---查看selinux的状态
vim /etc/sysconfig/selinux ---修改selinux的状态
如果时enforcing强制状态,不用修改
如果是警告状态permissive,
setenforce 1 ,不需要重启
如果是disabled关闭状态
vim /etc/sysconfig/selinux ---将selinux的状态修改为enforcing状态,!!!!!!!!!!!要注意在考试时候能否重启系统,如果不能的话,修改文件之后不要重启,如果考试重启不影响的话,还是重启一次的好,因为我前面的测试都是设置了开机启动,所以没关系
groupadd -g 600 sysadms --新建组sysadms,指定gid为600
useradd -u 2013 tommy
passwd tommy
redhat
redhat
useradd -s /sbin/nologin Jimmy ---新建用户Jimmy,并且禁止该用户交互式登录
passwd Jimmy
redhat
redhat
useradd -G 600 natasha
useradd -G 600 harry
passwd natasha
redhat
redhat
passwd sysadms
redhat
redhat
mkdir /home/materials
chgrp -R sysadms /home/materials/
chmod g+rw /home/materials
chmod g+s /home/materials
cp /etc/fstab /var/tmp/ ---拷贝文件到指定目录
setfacl -m u:harry:000 /var/tmp/fstab ---设置jarry用户的特殊权限,对文件没有任何权限
setfacl -m u:natasha:rwx /var/tmp/fstab ---设置natasha用户的特殊权限,对文件有完全控制权限
getfacl fstab ---查看特殊权限列表
chown root /var/tmp/fstab ---配置文件所属用户为root
chgrp root /var/tmp/fstab ---配置文件所属组为root
chmod ugo+r /var/tmp/fstab ---其他所有用户对文件拥有读权限
chmod ugo-x /var/tmp/fstab ---其他所有用户对文件没有执行权限
systemctl status crond ---需要服务开启状态
crontab -u natasha -e ---为用户natasha创建定时任务
23 14 * * * /bin/echo hiya ---每天的14:23分执行“/bin/echo hiya“命令
crontab -u natasha -l ---查看用户natasha的定时任务
重新拍一个快照,作为NTP客户端
设置ip为172.25.254.254
systemctl stop firewalld ---关闭火墙,允许其他主机来同步自己
vim /etc/chrony.conf
22 allow 172.25.254.0/24 ---允许172.25.254的ip同步自己
29 local stratum 10 ---本机不同步任何主机,作为时间源
systemctl restart chronyd ----重新开启chronyd服务
客户端
vim /etc/chrony.conf
23 server 172.25.254.254 iburst ---立即同步172.25.254.254主机的时间
systemctl restart chronyd
chronyc sources -v ---出现下面的图片说明时间同步成功
mkdir /root/findresults ---新建目录
find / -group mail -exec cp {} -rp /root/findresults/ \; ---查看并且复制到指定目录中
ls /root/findresults/ ---查看操作结果
touch /root/lines
touch /root/grep
grep 'ich' /usr/share/mime/packages/freedesktop.org.xml > /root/grep
sed 's/[[:space:]]//g' /root/grep > /root/lines
yum install vsftpd -y
yum install lftp -y
systemctl start vsftpd ---开启vsftpd服务
systemctl enable vsftpd ---设置vsftpd服务开机自启动
systemctl status firewalld ---查看火墙状态,需要在开启状态
firewall-cmd --permanent --add-service=ftp ---永久添加ftp服务,需要火墙开启状态
firewall-cmd --reload ---重新加载火墙服务,但凡在火墙中永久添加服务的,但需要reload操作
firewall-cmd --list-all ---查看火墙上开启的服务
systemctl enable firewalld ---设置火墙开机自启动,ftp服务就能够在火墙开启状态永久开机启动
此时lftp可以匿名连接ls看到家目录pub
vim /etc/vsftpd/vsftpd.conf
write_enable=YES ---本地用户可写
anon_upload_enable=YES ---允许上传文件
anonymous_enable=YES ---本地用户可以连接
anon_world_readable_only=YES|NO ---设定参数值为NO表示匿名用户可以下载
chgrp ftp /var/ftp/pub
chmod 775 /var/ftp/pub
此时还不能上传,因为selinux为强制状态
getsebool -a | grep ftp ---查看状态
setsebool -P ftpd_anon_write on ---将服务开启
chcon -t public_content_rw_t /var/ftp/pub/ ---修改安全上下文
此时匿名用户lftp登录可以进行上传下载,也设置了永久添加ftp服务
ssh-keygen ---生成密钥,考试不需要,需要从指定的地址拷贝
ssh-copy-id -i /root/.ssh/id_rsa.pub [email protected] ---用id_rsa.pub来对本机sshd服务加密,公钥地址注意下
此时其他拥有私钥id_isa 的主机可以不用密码就能够ssh连接上
mkdir /mnt/westoslvm
fdisk /dev/vdb ---添加一个200M的主分区,注意,之前已经有了3个分区,需要在扩展分区里划分出一个主分区
t
8e ---将分区标签修改为lvm
partprobe ---同步分区表
pvcreate /dev/vdb5 ---将/dev/vdb5添加到物理卷中
vgcreate -s 16M westosvg /dev/vdb5 ---创建pe为16M的物理卷组
lvcreate -L 160M -n westoslv westosvg ---从上面的物理卷中划分160M给新的逻辑卷westoslv
mkfs.fat /dev/westosvg/westoslv ---fat格式化逻辑卷
vim /etc/fstab ---设置开及自动挂载
/dev/westosvg/westoslv /mnt/westoslvm vfat defaults 0 0 ---这里就是vfat,系统识别不了fat
mount -a ---没有报错的话说明开机挂载文件正确
df -h ---查看是否挂载成功