广西师范大学2017年高水平运动员招生简章_帮考新闻网

广西师范大学2017年高水平运动员招生简章

2018-01-19 05:38 来源:帮考新闻网

问题9:自动挂载服务为NIS使用者设定autofs以自动挂载其家目录:#server1.example.com(192.168.0.254)通过NFS分享/rhome/stationX给您的工作站,X为您的工作站编号,nisuserX使用者的家目录是server1.example.com:/rhome/stationX/nisuserX,nisuserX使用者的家目录应该自动挂载在本地端的/rhome下面的/rhome/nisuserX家目录应设定为具可被其使用者写入的权限,当您使用nisuser1~nisuser20登入时,能存取家目录的仅有nisuserX使用者范例:station100须设定在nisuser100登入时自动将server1.example.com:/rhome/station100/nisuser100的NFS分享挂载到其家目录/rhome/nisuser100答案:#authconfig-tui选nis域:notexmple服务器:192.168.0.254#showmount–e192.168.0.254#vim /etc/auto.master/home /etc/nis.misc#cp /etc/auto.misc /etc/nis.misc#vim /etc/nis.miscguest2006                 -fstype=nfs                192.168.0.254:/home/guests/guests2006:wq#service autofs restart#su -guest2006显示正常

内核命名约定Linux内核遵循一种命名/编号约定,能够让您迅速知道正在使用的内核的重要信息。所使用的约定指出主编号、次编号、修订,在某些情况下,还包括提供商/定制字符串。这种约定适用于多种类型的文件,包括内核源代码档案文件、补丁,或者是多个基本内核(如果您使用了多个)。除了基本的以圆点隔开的序列以外,Linux内核还遵循了一个约定来区分稳定的分支与实验用的分支。稳定分支使用偶数编号,而实验分支使用奇数编号。修订只是顺序编号,反映bug的修复以及向后兼容性的改进。定制字符串通常用来描述提供商或者具体特性。例如:linux-2.4.37-foo.tar.gz:表示来自“FooIndustries”的稳定的2.4内核源代码档案文件。/boot/bzImage-2.7.5-smp:表示支持SMP的编译好的实验用2.7基本内核。patch-2.6.21.bz2:表示一个用于将早期2.6稳定内核更新到修订21的补丁。

问题8:邮件服务依照下原则设定您系统上的POP3服务simira可以从example.com网域内取回在您系统上的信件从my133t.org来的所有客户端均不能使用您系统上的POP3服务设定一个邮件别名,将寄给admin的档案转至本地的naima使用者依下列项目设定您的SMTP邮件服务:您的邮件服务器必须可以接受来自本地端及来自远端的邮件taliesin必须可以接收来自远端的邮件寄给taliesin的邮件,必须存放在/var/spool/mail/tailiesin的邮件队列中答案:#yuminstallsendmail*#chkconfigsendmailon#servicesendmailrestart#vim/etc/mail/sendmail.mcdnlDAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1,Name=MTA')dnl:wq#vim/etc/mail/local-host-namesExample.comStation6.example.com#yuminstalldovecot#chkconfigdovecoton#servicedovecotrestart#vim/etc/dovecot.confprotocols=imapimapspop3pop3s (去除此句注释,机开通imapimapspop3pop3s服务):wq#iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport110-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport110-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport25-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport25-jACCEPT#serviceiptablessave#serviceiptablesrestart#vim/etc/aliasesAdmin: naima#servicesendmailrestart测试:登陆测试机#mailadmin@station6.example.com本地查看naima是否收到邮件#mailtaliesin@station6.example.com本地查看#ls/var/spool/mail 是否有taliesin

#NIS服务器为192.168.0.254作为使用者验证,NIS域名为:notexample;请注意下列事项:nisuserX须能登入您的系统,X指的是您的工作站编号,但是登入时并无家目录,须等到您完成下面的autofs考题才会有家目录在您的系统上,所有的NIS使用者密码均为passwd

问题3:建立虚拟网站,网址为,X是您的工作站编号,并设定:DocumentRoot为/var/www/virtual下载ftp://server1.example.com/pub/rhce/www.html将档案重新命名为index.html将档案复制到您的虚拟服务器的DocumentRoot,切勿更动index.html档案的内容注意:原来的网站必须依然可以存取server1.example.com的DNS伺服器已提供了wwwX.example.com的名称解析答案:#yuminstallhttpd*#chkconfighttpdon#servicehttpdstart#mkdir/var/www/virtual#lftpserver1.example.com拷贝index.html到/var/www/index目录下拷贝到/var/www/virtual目录下#cp /var/www/virtual/index.html#vim/etc/httpd/conf/httpd.confNameVirtualHost192.168.74.82:80ServerAdminwebmaster@dummy-host.example.comDocumentRoot/var/www/htmlServerNamestation6.example.comErrorLoglogs/dummy-host.example.com-error_logCustomLoglogs/dummy-host.example.com-access_logcommonServerAdminwebmaster@dummy-host.example.comDocumentRoot/var/www/virtualServerNamewww6.example.comErrorLoglogs/dummy-host.example.com-error_logCustomLoglogs/dummy-host.example.com-access_logcommon:wq#iptables-ICLASS-RULE-ptcp--dport80-jACCEPT#iptables-ICLASS-RULE-pudp--dport80-jACCEPT#serviceiptablessave#serviceiptablesrestart测试:#elinkswww6.example.com#elinksstation6.example.com显示正常则配置正确

a.      远程访问访问远程计算机172.17.55.2,使用root用户,密码为:123456sshroot@172.17.55.2输入密码Lastlogin:.............退出远程登录:exitb.     生成密钥ssh-keygen-trsac.      复制公钥到172.17.55.2ssh-copy-id-i.ssh/id_ras.pubroot@172.17.55.2d.     无需输入密码登录

问题6:Web服务设定您的网站伺服器,网址是,然后执行下列步骤:下载ftp://server1.example.com/pub/rhce/station.html将下载的档案重新命名为index.html将档案复制到您的网站的DocumentRoot切勿更动index.html档案的内容

问题10:文件系统设置建立一个分区,大小为300M,挂载到/common,永久生效答案:#fdisk -l#fdisk /dev/sdane4默认+300M#partprobe /dev/sdb#mkfs.ext3 /dev/sdb1#mkdir /common#vim /etc/fstab/dev/sdb1           /common                  ext3                    defaults              0 0#mount -a#ll /common有lost+found标示文件,挂载成功

问题4:FTP服务设置设定您系统上的FTP存取:在example.com网域中的客户端都可以用匿名(anonymous)登入您的机器在example.com网域外的客户端都不能存取您的FTP服务答案:#yuminstallvsftpd#chkconfigvsftpdon#servicevsftpdrestart#vim/etc/sysconfig/iptables-configIPTABLES_MODULES=”ip_conntrack_netbios_nsip_conntrack_ftp”:wq#iptables–ICLASS-RULE5–s192.168.74.0/24–mstate –stateNEW–ptcp–pdort21 -jACCEPT#serviceiptablessave#serviceiptablesrestart登陆测试机测试

网络文件系统(此命令可以拷贝传输文件类似于FTP)a、查看目前已挂载的NFS系统#showmount-eb、挂载NFS#mount172.17.55.2:/var/ftp/pub/mnt

问题11:yum设置设置yum源路径为:#vim /etc/yum.repos.d/rhel-debuginfo.repo[base]Baseurl=http://server1.example.com/pub/ServerEnable=1Gpgcheck=0:wq#yum list可以生成yum库,则配置成功RHCE部分:您须记得某些题目指定了某些服务不得为my133t.org网域所存取,所有这个网域的系统均位于192.168.1.0/255.255.255.0网段内,意即所有这个网段内的系统都属于my133t.org,网段192.168.0.0/255.255.255.0的系统位于example.com域中!问题2:逻辑卷管理将home分区扩大为700M,偏差范围在670M~730M之间#df -h#vgdisply#vgextend vg0 /dev/sdc3#vgdisplay vg0#e2fsck -f/dev/vg0/data#resize2fs -f /dev/vg0/data#lvextend –L +300M /dev/vg0/data下图所示test-home文件夹已经是678M满足要求补充:将test-home缩小到200M#umount/test-home#e2fsck -f /dev/vg0/data#resize2fs -f /dev/vg0/data200M#lvresize -L 200M /dev/vg0/data#lvdisplay /dev/vg0/data#vgdisplay vg0#mount–a#ll/test-home#df–h测试正确

内核模块内核模块中包含额外的内核代码,可以在加载基本内核之后再加载。模块通常提供下列功能之一:设备驱动程序:支持特定类型的硬件文件系统驱动程序:提供读取和/或写入特定文件系统的可选能力系统调用:大部分在基本内核中都得到了支持,不过内核模块可以添加或修改系统服务网络驱动程序:实现具体的网络协议可执程序行加载程序:解析和加载另外的可执行文件格式

问题5:Samba服务通过SMB共享/common目录:您的SMB服务器须设定为STAFF工作组的成员共享名称为“common”只共享给example.com网域内的客户端共享必须是可浏览的(browseable)taliesin可以读取这个共享目录,如果必要的话,使用的密码为password答案:#yuminstallsamba*#chkconfigsmbon#servicesmbrestart#vim/etc/samba/smb.confWorkgroup=STAFF[common]comment=PublicStuffpath=/commonpublic=yesbrowseable=yes;      writable=yes;      printable=no;      writelist=+staff:wq#iptables–ICLASS-RULE–s192.168.74.0/24–ptcp–dport137:139–jACCEPT#iptables–ICLASS-RULE–s192.168.74.0/24–pudp–dport137:139–jACCEPT#iptables–ICLASS-RULE–s192.168.74.0/24–ptcp–dport445–jACCEPT#iptables–ICLASS-RULE–s192.168.74.0/24–pudp–dport445–jACCEPT#serviceiptablessave#serviceiptablesrestart#chcon–t samba_share_t /common#smbpasswd–ataliesinPassword#servicesmbrestart测试:#smbclient–L192.168.74.82#smbclient–L192.168.74.82–UtaliesinPasswd:password#smbclient//192.168.74.82/common–UtaliesinPasswd:password显示正常则正确

问题2:设立代理服务器(squid)监听的端口为8080在example.com网域内的客户端都可以存取您的代理服务器在example.com网域外的客户端都不可以存取您的代理服务器答案:#yuminstallsquid#chkconfigsquidon#servicesquidrestart#vim/etc/squid/squid.confhttp_port8080acllist1src192.168.74.0/255.255.255.0http_accessallowlist1:wq#iptables–ICLASS-RULE–s192.168.0.0/24–ptcp–dport8080–jACCEPT#iptables–ICLASS-RULE–s192.168.0.0/24–pudp–dport8080–jACCEPT#serviceiptablessave#serviceiptablesrestart#servicesquidrestart测试:本机用代理测试自己的网站

选作题问题1:设定提供IMAPS服务simira必须可以从example.com网预存取IMAPS服务IMAPS必须禁止从其他的网域或网段存取IMAPS所使用的SSL凭证需依指定内容建立:使用Country,State,Locality,OrganizationName的预设值OrganizationUnit设定为GLSCommonName设定为station.example.comEmailAddress设定为root@stationX.example.com答案:#cd/etc/pki/tls/certs/#makedovecot.pem#vim/etc/dovecot.confssl_cert_file=/etc/pki/tls/certs/dovecot.pemssl_key_file=/etc/pki/tls/certs/dovecot.pem:wq#iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport993-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport993-jACCEPT#serviceiptablessave#serviceiptablesrestart#servicedovecotrestart测试:登陆测试机:#mutt–fimaps://naima@station6.example.com可以发信#mutt–fimaps://naima@station6.example.com可以收信

2、用yum命令安装软件a.Vi/etc/yum.confb.[Server]name=RedHatEnterpriseLinux5baseurl=ftp://172.17.55.2/pub/Serverenable=1gpgcheck=0c、登录远程电脑sshroot@172.17.55.2使用yumlist或者yumgrouplist查看安装包d、安装软件yuminstallnameyumgroupinstallnamee、卸载软件yumremovename

问题3:ssh服务设置依下列指示设定SSH,用户taliesin可以从example.com网域内存取您的机器,但从my133t.org来的所有客户端均不能使用您系统上的ssh服务#iptables-NCLASS-RULE#iptables-AINPUT-jCLASS-RULE#iptables-ACLASS-RULE-ilo-jACCEPT#iptables-ACLASS-RULE-picmp-jACCEPT#iptables-ACLASS-RULE-mstate--stateESTABLISHED,RELATED-jACCEPT#iptables-ACLASS-RULE-s192.168.74.0/24-ptcp--dport22-jACCEPT#iptables-ACLASS-RULE-mstate--stateNEW-pudp--dport514-jACCEPT#iptables-ACLASS-RULE-jREJECT#serviceiptablessave#serviceiptablesrestart#vim/etc/sysconfig/iptables

问题1:磁盘配额用户disklog在/home/disklog最低限制为40K,当添加80K数据时会提示超出磁盘配额信息#useradd disklog#mount–oremount,usrquota /dev/vol0/home/home#vim/etc/fstab/dev/vol0/home             /home                ext3                    defaults,usrquota   00#quotacheck -cvu /home#quotaon /home#edquota -udisklogSaft   hard40     80测试:#su -disklog#cd#ddif=/dev/zeroof=file1bs=1kcount=50是否有警告信息,有则正常#ddif=/dev/zeroof=file1bs=1kcount=90是否提示超出磁盘配额,有则配置成功#quota

3、电脑启动的配置a、升级内核下载kernelb、vi/etc/grub.conf **启动引导菜单c、default=0启动第一个系统default=1启动第二个系统依次类推

问题7:NFS服务设定您的系统上的NFS服务器,将/shared目录分享给example.com域中的用户#chkconfig–listnfs#chkconfignfson#servicenfsrestart#mkdir/shared#vim/etc/exports/share        192.168.0.0/255.255.255.0(rw):wq#vim/etc/sysconfig/nfsRQUOTAD_PORT=4001LOCKD_TCPPORT=4002LOCKD_UDPPORT=4002MOUNTD_PORT=4003STATD_PORT=4004:wq#servicenfsrestart#rpcinfo–p端口更改正确#iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport4001:4004-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport4001:4004-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport111-jACCEPT     #iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport111-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-ptcp--dport2049-jACCEPT#iptables-ICLASS-RULE-s192.168.74.0/24-pudp--dport2049-jACCEPT#iptables–L#serviceiptablessave#serviceiptablesrestart#servicenfsrestart测试:#showmount–e192.168.0.6可以看到文件#mount–tnfs192.168.0.6:/shared/mnt可以挂载

责编: