Configuration réseau et utilisateurs Linux
Configuration réseau et utilisateurs Linux
[Link]
[Link]
vim /etc/sysconfig/reseau
(Configurer le nom d'hôte)
NOM_HÔTE= [Link]
OU -
Interfaces graphiques
Système->Préférences->Connexions Réseau (Configurer l'adresse IP, la passerelle et le DNS) Vim
/etc/sysconfig/réseau
(Configurer le nom d'hôte)
OU -
configuration-utilisateurs-système
Créez un catalogue sous /home nommé admins. Son groupe respectif doit être l'admin.
groupe. Les utilisateurs du groupe pouvaient lire et écrire, tandis que les autres utilisateurs n'avaient pas le droit d'y accéder. Le
Les fichiers créés par les utilisateurs du même groupe devraient également être ceux du groupe admin.
cd /home/
mkdir admins /
chown .admin admins/
chmod 770 admins/
chmod g+s admins/
Configurer une tâche : planifier l'exécution de la commande echo hello à 14h23 tous les jours.
quel écho
crontab -e
23 14 * * * /bin/echo bonjour
crontab -l (Vérifier)
Trouvez les lignes contenant abcde dans le fichier /etc/testfile, et écrivez-les dans le fichier /tmp/testfile, et le
la séquence est demandée comme celle de /etc/testfile.
chat /etc/testfile | pendant que lire ligne;
faire
echo $line | grep abcde | tee -a /tmp/testfile
fait
OU -
grep `abcde' /etc/testfile > /tmp/testfile
Créez une partition d'échange de 2 Go qui prend effet automatiquement au démarrage et qui ne doit pas être affectée
la partition d'échange d'origine.
fdisk /dev/sda
p
(vérifier la table de partition)
n
(créer une nouvelle partition : appuyez sur e pour créer une partition étendue, appuyez sur p pour créer la partition principale, et
la partition étendue est divisée en partitions logiques supplémentaires)
Entrer -
+2G
t
l
W-
partx -a /dev/sda
partprobe
mkswap /dev/sda8
Copie UUID -
swapon -a
vim /etc/fstab
UUID=XXXXX échange échange par défaut 0 0
(swapon -s)
Le mot de passe doit être spécifié.
alex111.
ajouter un utilisateur -u 1234 alex
mot de passe alex
alex111
alex111
OU -
echo alex111|passwd -stdin alex
Installez un serveur FTP et demandez le téléchargement anonyme à partir du catalogue /var/ftp/pub. (cela nécessite vous
configurer yum pour pointer vers le serveur de fichiers déjà existant.
cd /etc/[Link].d
vim [Link]
[local]
[Link]
[Link]
1
0
yum makecache
yum installer -y vsftpd
service vsftpd redémarrer
chkconfig vsftpd activé
chkconfig --list vsftpd
vim /etc/vsftpd/[Link]
OUI
Configurez le mode de vérification de votre compte hôte et le mot de passe en tant que LDAP. Et cela peut
ldapuser40. Le mot de passe est défini comme "password". Et le certificat se connecte avec succès.
peut être téléchargé depuis [Link] Après que l'utilisateur se soit connecté, l'utilisateur n'a aucun hôte
répertoire à moins que vous ne configuriez l'autofs dans les questions suivantes.
configuration-système-authentification
Serveur LDAP : ldap//[Link] (Sous forme de domaine, pas d'adresse IP écrite)
OU -
yum groupinstall directory-client (1.krb5-workstation [Link]-krb5 [Link])
configuration-système-authentification
[Link] de données des comptes utilisateurs : LDAP
2. Base DN de recherche LDAP : dc=example,dc=com
Serveur LDAP : ldap://[Link] (sous forme de domaine, ne pas écrire l'adresse IP)
Certificat
5.Méthode d'authentification : mot de passe LDAP
[Link]
getent passwd ldapuser40
Configurez autofs pour vous assurer qu'après une connexion réussie, il dispose du répertoire personnel autofs, qui est
partagé en tant que /rhome/ldapuser40 à l'adresse IP : [Link]. et il nécessite également que d'autres utilisateurs ldap puissent
utilisez le répertoire personnel normalement.
chkconfig autofs on
cd /etc/
vim /etc/[Link]
/rhome /etc/[Link]
cp [Link] [Link]
vim [Link]
ldapuser40 -rw,soft,intr [Link]:/rhome/ldapuser40
* -rw,soft,intr [Link]:/rhome/&
service autofs arrêter
serveur autofs démarrer
showmount -e [Link]
su - ladpuser40
Interfaces graphiques :
Système-->Administration-->Date et Heure
OU -
configuration-système-date
OU -
e2fsck -f /dev/vg1/lvm02
resize2fs -f /dev/vg1/lvm02
monter /dev/vg1/lvm01 /mnt
lvreduce -L 1G -n /dev/vg1/lvm02
lvdisplay (Vérifier)
Créez un groupe de volumes et définissez 16 Mo comme étendus. Et divisez un groupe de volumes contenant 50.
étend le groupe de volumes lv, le formate en système de fichiers ext4, et le monte automatiquement sous
/mnt/données.
Mise à niveau du noyau en [Link].1 et configuration du système pour démarrer le noyau par défaut, garder le
ancien noyau disponible.
chat /etc/[Link]
cd /boot
lftp ça
obtenir dr/dom/[Link]
rpm -ivh [Link]
vim /etc/[Link]
default=0
Créez une partition de 512 Mo, formatez-la en système de fichiers ext4, monté automatiquement sous /mnt/data et
qui prennent effet automatiquement au démarrage.
fdisk /dev/vda
n
+512M
w
partprobe /dev/vda
mkfs -t ext4 /dev/vda5
mkdir -p /données
vim /etc/fstab
/data
monter -a
Créez un groupe de volumes et définissez 8M comme étendu. Divisez un groupe de volumes contenant 50 étendus.
sur le groupe de volumes lv (lvshare), le rendre en système de fichiers ext4, et le monter automatiquement sous
/mnt/data. Et la taille de la plage flottante doit être comprise entre 380M et 400M.
fdisk
partprobe
pvcreate /dev/vda6
vgcreate -s 8M vg1 /dev/vda6 -s
lvcreate -n lvshare -l 50 vg1 -l
mkfs.ext4 /dev/vg1/lvshare
mkdir -p /mnt/data
vim /etc/fstab
/mnt/data
monter -a
df–h
redhat
Le shell de connexion de l'utilisateur doit être non interactif.
Copiez /etc/fstab dans /var/tmp nommé admin, l'utilisateur1 peut le lire, l'écrire et le modifier, tandis que l'utilisateur2
sans aucune permission.
cp /etc/fstab /var/tmp/
chgrp admin /var/tmp/fstab
setfacl -m u:user1:rwx /var/tmp/fstab
setfacl -m u:user2:--- /var/tmp/fstab
ls -l
-rw-rw-r--+ 1 root admin 685 Nov 10 15:29 /var/tmp/fstab
Configurer une tâche : planifier l'exécution de la commande echo "fichier" à 14h23 tous les jours.
Remarque : Prenez soin des adresses IP, elles seront différentes lors de l'examen.
eth0
Nom d'hôte = [Link]
Adresse IP = [Link]
[Link]
Passerelle par défaut = [Link]
Chemin de recherche DNS = [Link]
serveur DNS principal = [Link]
Prérequis :
Étape : 1 changez le mot de passe root dans votre machine virtuelle en utilisant le mode utilisateur unique. – Pas de points pour
cette activité.
Étapes :
Solution :
# cd /etc/[Link].d
# rm -rf *
# vim [Link]
[devopsage]
yum-repo
[Link]
gpgcheck=0
activé=1
:wq
Qs-2. SELinux devrait être en mode de renforcement sur vos deux systèmes.
Solutions :
obtenir application
faire respecter
S'il n'est pas en mode d'application, alors changez-le en mode d'application en,
# vim /etc/selinux/config
enforcement
:wq!
# redémarrer
Remarque : Pour refléter les changements, il est obligatoire de redémarrer le système.
=====================================================================
=============================
Solution :
Qs-4. Créez le "LVM" avec le nom "fedora" en utilisant 100PE du groupe de volumes
"redhat". Considérez la taille PE comme "8 Mo". Montez-le sur /mnt/data avec le système de fichiers xfs.
Remarque : Dans l'examen, vous devez créer uniquement une partition étendue, ne créez pas de partition primaire.
car 3 partitions primaires existent déjà par défaut. Donc, si vous créez une partition primaire, vous ne serez pas
capable de créer une partition supplémentaire.
Solution :
# fdisk -l
# fdisk /dev/vda (créer une partition avec "804M" et donner le code hexadécimal "8e" pour Linux LVM)
# partx -a /dev/vda (exécutez cette commande deux fois)
(ou)
# partprobe
# pvcreate /dev/vda4
# vgcreate -s 8M redhat /dev/vda4
# lvcreate -l 100 -n fedora redhat
# [Link] /dev/redhat/fedora
# blkid
# mkdir /mnt/date
# vim /etc/fstab
/mnt/data
:wq
# monter -a
# df -h
=====================================================================
=============================
Q5. Étendre la taille de lvm à 250 Mo à partir de " /dev/redhat/fedora " sans perdre quoi que ce soit.
données.
Solution :
Remarque : S'il s'agit d'un système de fichiers ext3, utilisez la commande ci-dessous,
# resize2fs/dev/redhat/fedora
# df -h
=====================================================================
=============================
Qs-6. Étendre l'espace SWAP de 512 Mo, ne pas supprimer ni étendre le swap existant.
un nouvel échange devrait être monté au démarrage.
Solution :
# libre -m
# fdisk -l
# fdisk /dev/vda // créer une partition de 512M et donner le code hexadécimal comme 82
# partprobe
(ou)
# partx -a /dev/vda // exécutez cette commande deux fois
# mkswap /dev/vda5
# swapon /dev/vda5
# vim /etc/fstab
échange
:wq
# monter -a
# libre -m
=====================================================================
=============================
Qs-7. Créer un groupe nommé « admin »
Un utilisateur Harry et Natasha devraient appartenir au groupe « admin » en tant que groupe secondaire avec les utilisateurs.
wakennym
l'utilisateur sarah ne devrait pas avoir accès à un shell interactif et elle ne devrait pas être membre de "admin".
groupe.
Solution :
# groupadd admin
# useradd -G admin harry
# useradd -G admin natasha
# useradd -s /sbin/nologin sarah
# passwd harry
# mot de passe natasha
# mot de passe sarah
OU
Qs-8. Créez le répertoire " /home/admin " avec les caractéristiques suivantes.
Qs-9. L'utilisateur sarah doit configurer un cron job qui s'exécute quotidiennement à 14h23 chaque jour. et exécute
/bin/echo "Bienvenue dans le monde de Linux".
:wq
Qs-10. Copiez le fichier /etc/fstab dans /var/tmp et configurez le "ACL" comme mentionné ci-dessous.
# cp /etc/fstab /var/tmp
# setfacl -m u:sarah:rw- /var/tmp/fstab
# setfacl -m u:natasha:--- /var/tmp/fstab
# getfacl /var/tmp/fstab
=====================================================================
=============================
Qs-11. Créez l'utilisateur "jein" avec l'uid 4332 et le mot de passe "wakennym".
Qs-12. localisez les fichiers du propriétaire "harry" et copiez-les dans le répertoire /root/result. Aussi
préserver les autorisations, la propriété et le timestamp.
# mkdir /root/result
# trouver / -utilisateur harry -exec cp -rvfp {} /root/result/ \;
# cd /root/result
# ls -lrt
=====================================================================
============================
Qs-13. Trouvez la chaîne "squid" dans le fichier "/usr/share/dict/words" et copiez les lignes dans
/racine/[Link].
ldap://[Link]/
Fournissez les entrées appropriées mentionnées dans le sujet et cliquez sur Appliquer
# vim /etc/[Link]
// commenter les serveurs ci-dessus puis écrire ci-dessous tel quel
serveurX salle de [Link] iburst
:wq!
# systemctl redémarrer [Link]
# systemctl activer [Link]
# chronyc sources -v
# timedatectl
Oui
=====================================================================
===========================
=> C'est la première question et très importante dans l'examen RHCSA. Si vous ne parvenez pas à réinitialiser
mot de passe alors il n'est pas possible d'entrer dans la machine et de résoudre d'autres questions.
Quittez le shell et redémarrez le système pour vous connecter en tant que root avec le nouveau mot de passe.
~]# vi /etc/selinux/config
Contenu :
─────────────────────────────────────────────
[mise à jour]
mise à jour
[Link]
gpgcheck=0
1
─────────────────────────────────────────────
Vous devrez faire attention à la formulation ici. Les instructions indiquent que les utilisateurs doivent appartenir à
un groupe complémentaire de bouffons - cela signifie qu'ils doivent également appartenir à un groupe principal. Le plus
L'hypothèse logique est qu'ils appartiennent chacun à leur propre groupe privé (ex. larry : larry,
bouclé : bouclé, etc…
=> Créez un répertoire auquel les membres du groupe des clowns peuvent accéder.
Assurez-vous que les fichiers créés dans le répertoire appartiennent au groupe des stooges.
=> Lors de l'examen, vous serez invité à activer et démarrer un service. Ici, j'active la cible GUI.
~]# systemctl activer [Link]
~]# systemctl start [Link]
8) Trouvez tous les fichiers appartenant à l'utilisateur bob et copiez-les dans un répertoire nouvellement créé /tmp/bobs_files ?
10) Créez une archive tar gzippée (/tmp/log_archive.tgz) contenant tous les fichiers de /var/log ?
a. Créez le fichier
b. Définir la propriété
c. Redémarrer pour activer le nouveau noyau (Modifier l'entrée dans le fichier /boot/grub2/[Link] pour définir le nouveau
noyau par défaut)
~]# redémarrer
13) Créez un Cronjob pour bob qui exécute /bin/date chaque jour à 15h18 et redirige la sortie vers
/maison/bob/tampon ?
b. Ajoutez la commande
La question ne précisait pas que la nouvelle partition d'échange devait faire partie du LVM, donc le plus simple
une façon de faire cela est de créer une autre partition à utiliser comme partition d'échange.
a. Utilisez fdisk pour créer la partition (utilisez +800M pour le dernier secteur)
b. Émettez la commande blkid pour obtenir le UUID du disque nouvellement créé
c. Ajoutez une entrée à fstab (ex. UUID=<blkid-output> swap swap 0 0)
d. Émettez la commande swapon -a pour activer la partition nouvellement ajoutée
15) Créez un nouveau volume logique cattle d'une taille de 25 étendues appartenant au groupe de volumes
agriculture avec une taille de PE de 32M ?
b. Créer un nouveau VG
Utilisez la commande vgcreate avec les drapeaux :
-s ou --physicalextentsize défini à 32M
~]# vgcreate -s 32M farming /dev/sda3
c. Créer un nouveau LV
Utilisez lvcreate avec les drapeaux :
-n ou --nom pour fournir le nom
-l ou --extents pour fournir la taille
~]# lvcreate -l 25 farming -n bétail
Configuration de test
~]# getent passwd ldapuser01
~]# vi /etc/[Link]
/home/guests /etc/[Link]
~]# vi /etc/[Link]
* -rw,nfs4 [Link]:/home/guests/&
Configuration de test.
~]# su - ldapuser01
c. Interrogez chrony pour vérifier (chronyc sources -v) la sortie devrait afficher [Link]
~]# chronyc sources -v