rhce考试试题以及答案

合集下载

RHCE 题库100道含答案

RHCE 题库100道含答案

1.cron 后台常驻程序 (daemon) 用于:A. 负责文件在网络中的共享B. 管理打印子系统Manages the printing subsystemC. 跟踪管理系统信息和错误D. 管理系统日常任务的调度 (scheduling)2.在大多数Linux发行版本中,以下哪个属于块设备 (block devices) ?A. 串行口B. 硬盘C. 虚拟终端D. 打印机3.下面哪个Linux命令可以一次显示一页内容?A. pauseB. catC. moreD. grep4.怎样了解您在当前目录下还有多大空间?A. Use dfB. Use du /C. Use du .D. Use df .5.怎样更改一个文件的权限设置?A. attribB. chmodC. changeD. file6.假如您需要找出 /etc/my.conf 文件属于哪个包 (package) ,您可以执行:A. rpm -q /etc/my.confB. rpm -requires /etc/my.confC. rpm -qf /etc/my.confD. rpm -q | grep /etc/my.conf7.假如当前系统是在 level 3 运行,怎样不重启系统就可转换到 level 5运行?A. Set level = 5B. telinit 5C. run 5D. ALT-F7-58.那个命令用于改变 IDE 硬盘的设置?A. hdparamB. ideconfigC. hdp armD. hddp arm9.下面哪个命令可以列出定义在以后特定时间运行一次的所有任务?A. atqB. cronC. batchD. at10.下面命令的作用是:set PS1="[\u\w\t]\\$",export PS1A. 改变错误信息提示B. 改变命令提示符C. 改变一些终端参数D. 改变辅助命令提示符11.作为一个管理员,你希望在每一个新用户的目录下放一个文件 .bashrc ,那么你应该在哪个目录下放这个文件,以便于新用户创建主目录时自动将这个文件复制到自己的目录下。

rhce考试试题以及答案

rhce考试试题以及答案

RHCT考试:问题1:基本网络设定#配置静态地址信息:#通过hostname查看本机编号,例如# 其中X为本机编号#IP地址为:192.168.0.X#子网掩码:255.255.255.0#网关:192.168.0.254#网页测试:/rhct.html答案:#hostname#vim /etc/sysconfig/networkHOSTNAME=#hostname #vim /etc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=noneIPADDR=192.168.0.6NETWORK=255.255.255.0GATEWAY=192.168.0.254:wq#Service network restart#ping 192.168.0.254Ping通网页测试:/rhct.html问题2:账户管理#建立staff 群#建立naima 用户,使其附属于staff 群组#建立taliesin 用户,使其附属于staff 群组#建立simira 用户,使其无法交互式登录本地系统,且不是staff 群组成员#以上使用者naima、talisin及simira 的密码均为passwd答案:#groupadd staff#useradd –G staff naima#useradd -G staff taliesin#useradd –s /sbin/nologin simira#passwd naimaPasswd#passwd taliesinPasswd#passwd simiraPasswd问题3:共享目录设置建立一个工作目录于/commom/staff ,并拥有下列属性:#/shared/staff 的所属群组为staff;#该目录应对staff 群组成员有可读、可写、可执行的权限; #对taliesin没有任何权限#对其他使用者有可读的权限答案:#mkdir –p /commom/staff#chown .staff /commom/staff#ll –d /commom/staff#chmod 775 /commom/staff#getfacl /commom/staff#setfacl -m u:taliesin:0 /commom/staff#getfacl /commom/staff问题4:权限设置将/etc/fstab 文件复制到/tmp,设定/tmp/fstab 的权限,使:#/tmp/fstab 文件的属主是root 使用者#/tmp/fstab 文件的所属群组是root 群组#/tmp/fstab 文件不得为任何人执行#使用者naima 可以读写/tmp/fstab#所有其他使用者(目前的及未来的)可以读取/tmp/fstab答案:#cp /etc/fstab /tmp/#ll /tmp/#getfacl /etc/fstab#setfacl -m u:naima:rw /tmp/fstab#getfacl /etc/fstab问题5:内核升级和路由启用#在您的系统上启用IP Forwarding 功能,并使之永久生效#vim /etc/sysctl.confNet.ipv4.ip_forward = 1:wq从ftp:///pub/updates 安装适用的kernel 更新套件,必须符合下列准则:#更新版的kernel 套件在重新开机后为预设的kernel,原来的kernel 套件依旧存在,并且可以手动启用#lftp >cd pub>cd updates>get kernel*>exit#rpm –ivh kernel*#vim /boot/grub/grub.confDefault=1问题6:打印机设置#使用IPP(CUPS)设定您系统上的预设本地打印机列至 上的stationX,设定该印表机时请使用“Ge neric-text-only”印表机。

红帽子RHCE考试题目及参考答案

红帽子RHCE考试题目及参考答案

RHCE题目及答案1、对sshd做访问控制, 要求只能来自域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm –qa |grep opensshvi /etc/hosts.deny>sshd: 192.168.1.wqservice sshd restartchkconfig sshd on或者iptables -Fiptables –A INPUT –s ! 192.168.0.0/24 –p tcp –dport 22 –j REJECT iptables –A INPUT –s ! 192.168.0.0/24 –p udp –dport 22 –j REJECTservice iptables saveservice iptables restart2、开启pop3服务,要求来自域的主机上的用户tom 可以收取你的pop3服务器上tom的mail。

来自于的成员不可以访问你的pop3服务器步骤;yum install sendmail*yum install dovecot*chkconfig sendmail onchkconfig dovecot onservice sendmail startservice dovecot startcd /etc/mailvi local-host-names>wqvi sendmail.mc>wqm4 sendmail.mc > sendmail.cfvi access>192.168.0 RELAY192.168.1 REJECTwqmakemap hash access.db < accessvi /etc/dovecot.conf>#protocols = imap imaps pop3 pop3s 去掉# wqservice sendmail restartservice dovecot restart测试:su –jackmail tom@exitmail –u tomssh –l test 192.168.1.254mutt –f imaps://jack@输“o”,输密码,发邮件exitmail –u tommailstats3、架设FTP服务器,要求可以让匿名用户访问。

RHCE认证考试模拟题及答案.docx

RHCE认证考试模拟题及答案.docx

RHCT/RHCE考前模拟试卷针对考试图形化界面说明:1、测试环境对应的IP网络地址:192.168.0.0,子网掩码:255.255.255.02、测试环境对应的IP网络地址:192.168.1.0,子网掩码:255.255.255.03、测试机器环境192.168.1.10 用户 root 密码: redhat4、NFS服务器:192.168.0.254,NFS文件共享:/var/ftp/pub5、FTP服务器:192.168.0.2546、yum服务器:ftp://192.168.0.254/pub/Server7、系统要求:(selinux和firewall必须开启,使用UTC时钟),时区选择上海IP地址使用静态地址,IP地址为 192.168.0.X(X是你的机器号),子网掩码为255.255.255.0 网关:192.168.0.254,对应域名为 8、root帐户密码 redhat 新建普通用户 student 密码 password考题基础部分:1、将root密码修改为:redhat,使得root能够正常登录runlevel 3。

Vi /etc/inittab找到如下这行,将数字5修改为32、配置静态IP地址为:192.168.0.X/24(X是你的考试号),能够ping通指定主机192.168.0.254。

或者编辑如下文件3、配置DNS服务器为192.168.0.254,能够使用dig命令解析指定的域名:第一句搜索整个域可以不要4、简单启动和配置NFS,保证系统重启后NFS服务能够正常使用。

确认nfs是否安装:启动nfs服务简单配置nfs共享:重启服务:检测:看到如下信息表示nfs配置成功5、将系统默认运行级别改成图形模式,重启生效。

Vi /etc/inittab6、新建一个500M的分区格式化为ext3文件系统,并且自动挂载到指定目录/newdisk 下,重启后能生效。

查看硬盘信息创建分区:1、进入磁盘配置页面并查看帮助2、新建分区,根据实际情况划分分区e为扩展分区(以后可以加逻辑分区),p为主分区3、查看分区情况,创建500M的分区保存退出执行这条命令告诉内核已使用新的分区表信息格式化分区:创建挂载点:挂在分区到目录:设置重启生效加入最底下一句话。

五十几道RHCE参考笔试试题(五)

五十几道RHCE参考笔试试题(五)

五十几道RHCE参考笔试试题(五)五十几道RHCE参考笔试试题(五) 41. how do i immeadiately shut down a linux system?choose the best answer:a. turn off the monitor then turn off the cpu.b. /sbin/stopc. init 6d. shutdown -h nowe. none of the above42. you have created a /home/projectfoo directory. how can you change its group ownership to the projectfoo group? choose the best answer:a. chmod g+rwx projectfoo /home/projectfoob. chown projectfoo /home/projectfooc. chgrp projectfoo /home/projectfood. newgrp projectfoo /home/projectfooe. chown ers /home/projectfoo43. what is the correct syntax to mount an ms dos formatted floppy disk (do not assume that there is an entry in/etc/fstab)?choose the best answer:a. mount /dev/floppy /mnt/fd0b. mount -t iso9660 /dev/fd0 /mnt/floppyc. mount -t vfat /dev/fd0 /mnt/floppyd. mount -t msdos /dev/floppy /mnt/floppye. mdir44. how can you create a file of all your isa plug and play device settings?choose the best answer:a. pnpdump >; isapnp.confb. pnpdump -isa >; isapnp.confc. isadump >; isapnp.confd. cat /proc/isae. isaadmin --dump >;isapnp.conf45. you want to pile a new kernel. you have already piled the kernel and modules. how do you install the modules? choose the best answer:a. make modulesinstallb. make installc. make modulesd. make installmodulese. make bzimage46. where are source rpms installed?choose the best answer:a. /usr/src/linux/rpms/b. /var/src/linux/rpm/c. /var/rpm/src/d. /var/linux/rpm/src/e. /usr/src/redhat/47. you have installed a dhcp server on your linux machine and edited the configuration file. what else must you do before it will give out ip addresses?choose the best answer:a. rebootb. put fixed-addresses in the configuration for each client.c. service dhcp begind. touch /var/lib/dhcp/dhcpd.leasese. all of the above48. what directory contains the kernel?choose the best answer:a. /b. /kernelc. /etcd. /boote. /var/log49. how can a user set up their own crontab entry?choose the best answer:a. vi ~/.crontabb. cp /etc/crontab .c. crontab -vd. crontab -ee. cron -edit50. the pcmcia card configuration file is read by cardmgr (8) at startup time. it defines what resources areavailable for use by card services describes how to load and initialize device drivers and describes specific pcmcia cards. where is this file located?choose the best answer:a. /etc/pcmcia/config.optsb. /etc/sysconfig/pcmciac. /etc/config.pcmciad. /etc/pcmcia。

RHCE考试模拟题及答案

RHCE考试模拟题及答案

1 创建一个500M的物理分区,要求开机挂载在 /backup下。

步骤:1.使用fdisk /dev/sdb进行分区,设置分区大小为500M。

2.使用partprobe命令重新读取分区表。

3.使用mkfs –t ext3 /dev/sdb3进行格式化。

4.使用mount /dev/sdb3/backup挂载,并进入查看是否有lost+found目录存在。

5.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。

6.使用mount –a检查配置文件是否有误,无任何提示即为正确。

2 创建一个逻辑组2G,命名为vg0,从中创建出逻辑卷命名为lvm,大小为1G,使其可用,并要求开机挂载在/lvm下。

步骤:1.使用fdisk /dev/sdb进行分区,n选项划分大小为+2000M的分区,t选项设置分区类型为8e,w选项保存退出。

2.使用partprobe命令重新读取分区表。

3.使用pvcreate /dev/hdb1创建物理卷组4.使用vgcreate vg0/dev/sdb1 创建名称为vg0的逻辑组5.使用lvcreate -L1G-n lvm vg0在vg0上创建名称为lvm的逻辑卷。

6.使用mkfs -t ext3 /dev/vg0/lvm 格式化逻辑卷。

7.使用mount /dev/vg0/lvm /lvm挂载,并进入查看是否有lost+found目录存在。

8.使用vim /etc/fstab编辑配置文件,以便下次系统自动挂载。

9.使用mount –a检查配置文件是否有误,无任何提示即为正确。

3 设置用户磁盘配额。

给用户rich的home目录做磁盘配额限制,软限制为512k 硬限制为2048k ,测试命令dd if=/d ev/zero of=bigfil e bs=1k count=512若/home非单独分区,则先划分一个分区,将home文件转移到新分区,方可进行实验。

备份操作时,使用cp -pr /home/* /homebak/步骤:1.使用vim /etc/fstab修改/home挂载行的defaults,usrquota,grpquota2.使用umount /home卸载挂载点,然后使用mount -a进行重新挂载。

RHCE模拟考试题目及部分答案

RHCE模拟考试题目及部分答案

模拟考试题目及答案:RHCT1、考试计算机的密码不知道,请自己想办法进入到系统。

2、添加一个600M的物理分区,挂载到/Demo,使用ext3。

3、创建组students创建用户tom,密码为asdf,属于附属组students;创建用户jerry,密码为asdf,属于附属组students;创建用户mary,密码为asdf,没有可交互的login shell,不属于附属组students;4、用户tom需要配置一个定时的任务,每天9:00执行/bin/echo good morning。

5、创建一个共享目录/Demo/stud目录属于students组;Students组权限为可读、可写、可执行,其他为不可读、不可写、不可执行;Stud目录中创建的文件,其组拥有权会设置成Students。

6、更新kernel,重启时从新kernel启动,旧kernel仍旧可以使用。

Kernel更新包包含在ftp:///pub/errata下。

生成文件/etc/yum.repo.d/kernel.repo,编辑内容如下[Kernel]Name=kernel updateBaseurl=ftp:///pub/errataEnable=1Gpgcheck=0注意:同时还应该添加一个软件包的安装源,不然后面的程序无法通过yum进行安装。

软件包的安装路径在考试说明中已经给出。

7、启用此系统的accept_source_route功能。

8、配置此系统作为NTP客户端NTP服务器为。

9、配置autofs已经将目录通过NFS共享给你的系统;guestX的主目录是://home/guests/guestX;guestX的主目录自动挂载到/home/guests;每个用户的必须对其主目录有读写权限。

#vim /etc/auto.master/home/guests /etc/auto.misc#vim /etc/auto.miscguestX -rw,soft,intr ://home/guests/guestX#chkconfig autofs on#service autofs restart10、设置默认的本地打印机队列,通过国IPP(CUPS)转发打印请求到 的打印队列stationX,打印类型为“Generic-text-only”。

101道RHCE考题和详细答案

101道RHCE考题和详细答案

101道RHCE真题和答案1、远程登录a. 远程访问访问远程计算机172.17.55.2,使用root用户,密码为:123456ssh ***********.55.2输入密码Last login:.............退出远程登录:exitb. 生成密钥ssh-keygen -t rsac. 复制公钥到172.17.55.2ssh-copy-id -i .ssh/id_ras.pub ***********.55.2d. 无需输入密码登录2、用yum命令安装软件a. Vi /etc/yum.confb. [Server]name=Red Hat Enterprise Linux 5baseurl=ftp://172.17.55.2/pub/Serverenable=1gpgcheck=0c、登录远程电脑ssh ***********.55.2使用yum list或者yum grouplist查看安装包d、安装软件yum install nameyum groupinstall namee、卸载软件yum remove name3、电脑启动的配置a、升级内核下载kernelb、vi /etc/grub.conf **启动引导菜单c、default=0启动第一个系统default=1启动第二个系统依次类推4、设置默认的运行级别a、vi /etc/inittabb、id:5:initdefault 中间的5为运行级别(0--6)5、NFS设置网络文件系统(此命令可以拷贝传输文件类似于FTP)a、查看目前已挂载的NFS系统# showmount -eb、挂载NFS#mount 172.17.55.2:/var/ftp/pub /mnt6、使用ssh拷贝远程电脑的文件scp -r 源文件本地Instance:scp -r 172.17.55.2:/home/share/hi /root/a7、磁盘分区a、查询目前分区情况Fdisk -lb、建立一个500mb分区在sdb上Fidsk /dev/sdbn +500m w#partprobec、格式化分区sdb1mkfs -t ext3 -l 卷标/dev/sdb1将信息写入内核#partprobed、挂载到/data目录下Mount /dev/sdb1 /datae、将sdb1自动挂载到目录vi /etc/fstab8、设置目录/home/share/abc,增加“s”位Instance:chmod g+s abc abc为一个目录S是干什么用的?:相当于设置了该abc目录是继承组设置/home/share/abcd文件夹给sticky位#chmod o+t abcd设置以后,禁止其他用户删除该文件夹中的文件和文件夹,只可拷贝、修改。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

RHCT考试:问题1:基本网络设定#配置静态地址信息:#通过hostname查看本机编号,例如# 其中X为本机编号#IP地址为:192.168.0.X#子网掩码:255.255.255.0#网关:192.168.0.254#网页测试:/rhct.html答案:#hostname#vim /etc/sysconfig/networkHOSTNAME=#hostname #vim /etc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=noneIPADDR=192.168.0.6NETWORK=255.255.255.0GATEWAY=192.168.0.254:wq#Service network restart#ping 192.168.0.254Ping通网页测试:/rhct.html问题2:账户管理#建立staff 群组#建立naima 用户,使其附属于staff 群组#建立taliesin 用户,使其附属于staff 群组#建立simira 用户,使其无法交互式登录本地系统,且不是staff 群组成员#以上使用者naima、talisin及simira 的密码均为passwd答案:#groupadd staff#useradd –G staff naima#useradd -G staff taliesin#useradd –s /sbin/nologin simira#passwd naimaPasswd#passwd taliesinPasswd#passwd simiraPasswd问题3:共享目录设置建立一个工作目录于/commom/staff ,并拥有下列属性:#/shared/staff 的所属群组为staff;#该目录应对staff 群组成员有可读、可写、可执行的权限; #对taliesin没有任何权限#对其他使用者有可读的权限答案:#mkdir –p /commom/staff#chown .staff /commom/staff#ll –d /commom/staff#chmod 775 /commom/staff#getfacl /commom/staff#setfacl -m u:taliesin:0 /commom/staff#getfacl /commom/staff问题4:权限设置将/etc/fstab 文件复制到/tmp,设定/tmp/fstab 的权限,使:#/tmp/fstab 文件的属主是root 使用者#/tmp/fstab 文件的所属群组是root 群组#/tmp/fstab 文件不得为任何人执行#使用者naima 可以读写/tmp/fstab#所有其他使用者(目前的及未来的)可以读取/tmp/fstab答案:#cp /etc/fstab /tmp/#ll /tmp/#getfacl /etc/fstab#setfacl -m u:naima:rw /tmp/fstab#getfacl /etc/fstab问题5:内核升级和路由启用#在您的系统上启用IP Forwarding 功能,并使之永久生效#vim /etc/sysctl.confNet.ipv4.ip_forward = 1:wq从ftp:///pub/updates 安装适用的kernel 更新套件,必须符合下列准则:#更新版的kernel 套件在重新开机后为预设的kernel,原来的kernel 套件依旧存在,并且可以手动启用#lftp >cd pub>cd updates>get kernel*>exit#rpm –ivh kernel*#vim /boot/grub/grub.confDefault=1问题6:打印机设置#使用IPP(CUPS)设定您系统上的预设本地打印机列至 上的stationX,设定该印表机时请使用“Ge neric-text-only”印表机。

#system-config-printer#echo “” | lpr#firefox登陆地址检查打印情况问题7:定时任务列表与NTP设置#为用户naima 设立一个任务计划,在本地时间每天20:45 执行/bin/echo hello 设定您的系统为 的NTP 客户端#crontab –u naima –e45 20 * * * /bin/echo hello:wq#service crond restart#crondtab -u naima -l45 20 * * * /bin/echo hello设定您的系统为 的NTP 客户端问题8:NIS服务#NIS服务器为192.168.0.254 作为使用者验证,NIS域名为:notexample;请注意下列事项:nisuserX 须能登入您的系统,X指的是您的工作站编号,但是登入时并无家目录,须等到您完成下面的autofs考题才会有家目录在您的系统上,所有的NIS 使用者密码均为passwd问题9:自动挂载服务为NIS 使用者设定autofs以自动挂载其家目录:#(192.168.0.254) 通过NFS 分享/rhome/stationX 给您的工作站,X为您的工作站编号,nisuserX 使用者的家目录是:/rhome/stationX/nisuserX,nisuserX 使用者的家目录应该自动挂载在本地端的/rhome 下面的/rhome/nisuserX家目录应设定为具可被其使用者写入的权限,当您使用nisuser1 ~ nisuser20 登入时,能存取家目录的仅有nisuserX 使用者范例:station100 须设定在nisuser100 登入时自动将:/rhome/station100/nisuser100 的NFS 分享挂载到其家目录/rhome/nisuser100答案:#authconfig-tui选nis域:notexmple服务器:192.168.0.254#showmount –e 192.168.0.254#vim /etc/auto.master/home /etc/nis.misc#cp /etc/auto.misc /etc/nis.misc#vim /etc/nis.miscg uest2006 -fstype=nfs 192.168.0.254:/home/guests/guests2006 :wq#service autofs restart#su - guest2006显示正常问题10:文件系统设置建立一个分区,大小为300M,挂载到/common,永久生效答案:#fdisk -l#fdisk /dev/sdane4默认+300M#partprobe /dev/sdb#mkfs.ext3 /dev/sdb1#mkdir /common#vim /etc/fstab/dev/sdb1 /common ext3 defaults 0 0#mount -a#ll /common有lost+found标示文件,挂载成功问题11:yum设置设置yum源路径为:/pub/Server#vim /etc/yum.repos.d/rhel-debuginfo.repo[base]Baseurl=/pub/ServerEnable=1Gpgcheck=0:wq#yum list可以生成yum库,则配置成功RHCE部分:您须记得某些题目指定了某些服务不得为 网域所存取,所有这个网域的系统均位于192.168.1.0/255.255.255.0网段内,意即所有这个网段内的系统都属于,网段192.168.0.0/255.255.255.0的系统位于域中!问题2:逻辑卷管理将home分区扩大为700M,偏差范围在670M~730M之间#df -h#vgdisply#vgextend vg0 /dev/sdc3#vgdisplay vg0#e2fsck -f /dev/vg0/data#resize2fs -f /dev/vg0/data#lvextend –L +300M /dev/vg0/data下图所示test-home文件夹已经是678M满足要求补充:将test-home缩小到200M#umount /test-home#e2fsck -f /dev/vg0/data#resize2fs -f /dev/vg0/data 200M#lvresize -L 200M /dev/vg0/data#lvdisplay /dev/vg0/data#vgdisplay vg0#mount –a#ll /test-home#df –h测试正确问题1:磁盘配额用户disklog在/home/disklog最低限制为40K,当添加80K数据时会提示超出磁盘配额信息#useradd disklog#mount –o remount,usrquota /dev/vol0/home /home#vim /etc/fstab/dev/vol0/home /home ext3 defaults,usrquota 0 0#quotacheck -cvu /home#quotaon /home#edquota -u disklogSaft hard40 80测试:#su - disklog#cd#dd if=/dev/zero of=file1 bs=1k count=50是否有警告信息,有则正常#dd if=/dev/zero of=file1 bs=1k count=90是否提示超出磁盘配额,有则配置成功#quota问题3:ssh服务设置依下列指示设定SSH,用户taliesin 可以从网域内存取您的机器,但从 来的所有客户端均不能使用您系统上的ssh 服务#iptables -N CLASS-RULE# iptables -A INPUT -j CLASS-RULE# iptables -A CLASS-RULE -i lo -j ACCEPT# iptables -A CLASS-RULE -p icmp -j ACCEPT# iptables -A CLASS-RULE -m state --state ESTABLISHED,RELATED -j ACCEPT# iptables -A CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 22 -j ACCEPT# iptables -A CLASS-RULE -m state --state NEW -p udp --dport 514 -j ACCEPT# iptables -A CLASS-RULE -j REJECT#service iptables save#service iptables restart#vim /etc/sysconfig/iptables问题4:FTP服务设置设定您系统上的FTP 存取:在 网域中的客户端都可以用匿名(anonymous)登入您的机器在 网域外的客户端都不能存取您的FTP 服务答案:#yum install vsftpd#chkconfig vsftpd on#service vsftpd restart#vim /etc/sysconfig/iptables-configIPTABLES_MODULES=”ip_conntrack_netbios_ns ip_conntrack_ftp”:wq#iptables –I CLASS-RULE 5 –s 192.168.74.0/24 –m state –state NEW –p tcp –pdort 21 -j ACCEPT#service iptables save#service iptables restart登陆测试机测试问题5:Samba服务通过SMB 共享/common 目录:您的SMB 服务器须设定为STAFF 工作组的成员共享名称为“common”只共享给 网域内的客户端共享必须是可浏览的(browseable) taliesin 可以读取这个共享目录,如果必要的话,使用的密码为password答案:#yum install samba*#chkconfig smb on#service smb restart#vim /etc/samba/smb.confWorkgroup=STAFF[common]comment = Public Stuffpath = /commonpublic = yesbrowseable=yes; writable = yes; printable = no; write list = +staff:wq#iptables –I CLASS-RULE –s 192.168.74.0/24 –p tcp –dport 137:139 –j ACCEPT#iptables –I CLASS-RULE –s 192.168.74.0/24 –p udp –dport 137:139 –j ACCEPT#iptables –I CLASS-RULE –s 192.168.74.0/24 –p tcp –dport 445 –j ACCEPT#iptables –I CLASS-RULE –s 192.168.74.0/24 –p udp –dport 445 –j ACCEPT#service iptables save#service iptables restart#chcon –t samba_share_t /common#smbpasswd –a taliesinPassword#service smb restart测试:#smbclient –L 192.168.74.82#smbclient –L 192.168.74.82 –U taliesinPasswd:password#smbclient //192.168.74.82/common –U taliesinPasswd:password显示正常则正确问题6:Web服务设定您的网站伺服器,网址是,然后执行下列步骤:下载ftp:///pub/rhce/station.html将下载的档案重新命名为index.html 将档案复制到您的网站的DocumentRoot 切勿更动index.html 档案的内容选作题问题3:建立虚拟网站,网址为,X 是您的工作站编号,并设定:DocumentRoot 为/var/www/virtual 下载ftp:///pub/rhce/www.html 将档案重新命名为index.html 将档案复制到您的虚拟服务器的DocumentRoot,切勿更动index.html 档案的内容注意:原来的网站 必须依然可以存取 的DNS 伺服器已提供了 的名称解析答案:#yum install httpd*#chkconfig httpd on#service httpd start#mkdir /var/www/virtual#lftp 拷贝index.html到/var/www/index目录下拷贝www.html到/var/www/virtual目录下#cp www.html/var/www/virtual/index.html#vim /etc/httpd/conf/httpd.confNameVirtualHost 192.168.74.82:80<VirtualHost 192.168.74.82:80>***************************************.comDocumentRoot /var/www/htmlServerName ErrorLog logs/-error_logCustomLog logs/-access_log common</VirtualHost><VirtualHost 192.168.74.82:80>***************************************.comDocumentRoot /var/www/virtualServerName ErrorLog logs/-error_logCustomLog logs/-access_log common</VirtualHost>:wq# iptables -I CLASS-RULE -p tcp --dport 80 -j ACCEPT# iptables -I CLASS-RULE -p udp --dport 80 -j ACCEPT#service iptables save#service iptables restart测试:#elinks #elinks 显示正常则配置正确问题7:NFS服务设定您的系统上的NFS 服务器,将/shared 目录分享给域中的用户#chkconfig –list nfs#chkconfig nfs on#service nfs restart#mkdir /shared#vim /etc/exports/share 192.168.0.0/255.255.255.0(rw):wq#vim /etc/sysconfig/nfsRQUOTAD_PORT=4001LOCKD_TCPPORT=4002LOCKD_UDPPORT=4002MOUNTD_PORT=4003STATD_PORT=4004:wq#service nfs restart#rpcinfo –p端口更改正确# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 4001:4004 -j ACCEPT # iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 4001:4004 -j ACCEPT # iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 111 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 111 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 2049 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 2049 -j ACCEPT# iptables –L# service iptables save# service iptables restart#service nfs restart测试:#showmount –e 192.168.0.6可以看到文件#mount –t nfs 192.168.0.6:/shared /mnt可以挂载问题8:邮件服务依照下原则设定您系统上的POP3 服务simira 可以从 网域内取回在您系统上的信件从 来的所有客户端均不能使用您系统上的POP3 服务设定一个邮件别名,将寄给admin的档案转至本地的naima 使用者依下列项目设定您的SMTP 邮件服务:您的邮件服务器必须可以接受来自本地端及来自远端的邮件taliesin 必须可以接收来自远端的邮件寄给taliesin 的邮件,必须存放在/var/spool/mail/tailiesin 的邮件队列中答案:#yum install sendmail*#chkconfig sendmail on#service sendmail restart#vim /etc/mail/sendmail.mcdnl DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl:wq#vim /etc/mail/local-host-names#yum install dovecot#chkconfig dovecot on#service dovecot restart#vim /etc/dovecot.confprotocols = imap imaps pop3 pop3s (去除此句注释,机开通imap imaps pop3 pop3s服务) :wq# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 110 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 110 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 25 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 25 -j ACCEPT# service iptables save# service iptables restart#vim /etc/aliasesAdmin: naima#service sendmail restart测试:登陆测试机#mail **********************.com本地查看naima是否收到邮件#mail *************************.com本地查看#ls /var/spool/mail 是否有taliesin选作题问题1:设定提供IMAPS 服务simira 必须可以从 网预存取IMAPS 服务IMAPS 必须禁止从其他的网域或网段存取IMAPS 所使用的SSL 凭证需依指定内容建立:使用Country, State, Locality, Organization Name 的预设值Organization Unit 设定为GLS Common Name 设定为 Email Address 设定为*********************.com答案:# cd /etc/pki/tls/certs/#make dovecot.pem#vim /etc/dovecot.confssl_cert_file = /etc/pki/tls/certs/dovecot.pemssl_key_file = /etc/pki/tls/certs/dovecot.pem:wq# iptables -I CLASS-RULE -s 192.168.74.0/24 -p tcp --dport 993 -j ACCEPT# iptables -I CLASS-RULE -s 192.168.74.0/24 -p udp --dport 993 -j ACCEPT# service iptables save# service iptables restart# service dovecot restart测试:登陆测试机:#mutt –fimaps://**********************.com可以发信#mutt –fimaps://**********************.com可以收信问题2:设立代理服务器(squid) 监听的端口为8080 在 网域内的客户端都可以存取您的代理服务器在 网域外的客户端都不可以存取您的代理服务器答案:#yum install squid#chkconfig squid on#service squid restart#vim /etc/squid/squid.confhttp_port 8080acl list1 src 192.168.74.0/255.255.255.0http_access allow list1:wq#iptables –I CLASS-RULE –s 192.168.0.0/24 –p tcp –dport 8080 –j ACCEPT#iptables –I CLASS-RULE –s 192.168.0.0/24 –p udp –dport 8080 –j ACCEPT# service iptables save# service iptables restart# service squid restart测试:本机用代理测试自己的网站。

相关文档
最新文档