导航菜单
首页 >  rhcsa考试题  > RHCSA考题

RHCSA考题

RHCSA考题-rhel7.0

 

RHCSA 2.5小时              RHCE 3.5小时

共有18到考题

 

RHCSA Requirements完成下列操作,当您收到成绩时,这部分内容的成绩会标识为RHCSA,并另有一个总分,您必须得到300分中的210分,或者210分以上才能获得认证。第一题:重置系统密码并完成网络配置第二题:配置SELinux第三题:配置YUM软件仓库第四题:调整逻辑卷容量第五题:创建用户和用户组第六题:配置文件/var/tmp/fstab 的权限第七题:建立计划任务第八题:创建一个共享目录第九题:升级系统内核第十题:绑定外部验证服务第11题:配置autofs第12题:配置NTP第13题:创建一个归档第14题:配置一个用户账户第15题:添加一个swap分区第16题:查找文件第17题:查找一个字符串第18题:创建一个逻辑卷

做题的核心:

题目中的每个字我都认识,我却不知道题目在说些什么,是基础知识学的没怎么理解,平常练习次数不够,思考的不够没有形成自己的理解导致的正确的做题是,看完题后你心里有一个很明确,很清晰的的做题步骤,知道先干嘛后干嘛,需要完成哪些:

1.创建文件2.安装软件包3.配置服务4.设置权限或防火墙5.测试是否OK6.解决报错问题,排除错误 

 

主机名:desktop.group8.example.comIP地址:172.24.8.10子网掩码:255.255.255.0网关:172.24.8.254名称服务:172.24.8.254

KVM虚拟机ssh登录,

破解root用户的密码

第一题:修改root用户的密码为rrhh9708

elinux16行尾输入 rd.breakCtrl+X

mount -o remount,rw /sysroot/chroot /sysroot/echo rrhh9708 |passwd --stdin roottouch /.autorelabel exitexit

修改主机名hostnamectl set-hostname desktop.group8.example.com或者直接用vim修改vim /etc/hostnamedesktop.group8.example.com

修改一下网络信息查看一下是否有配置文件nmcli con show

cd /etc/sysconfig/network-scripts/nmcli con modify nmcli con modify eth0 ipv4.addresses 172.24.8.10/24 172.24.8.254nmcli con modify eth0 ipv4.addresses '172.24.8.10/24 172.24.8.254'

nmcli con modify eth0 ipv4.addresses 172.24.8.10/24 ipv4.gateway 172.24.8.254 ipv4.dns 172.24.8.254 ipv4.method manual connection.autoconnect yesnmcli con shownmcli con up eth0

查看一下网络信息是否修改OKifconfig查看一下网关信息route -n查看一下dns信息cat /etc/resolv.conf

解析一下服务器的地址nslookup server.group8.example.comping一下ip地址ping 172.24.8.254

 

配置SeLinux

------------------------配置SeLinux请安下列要求设定系统:SeLinux的工作模式为enforcing要求系统重启后依然生效

查看一下当前的模式getenforce

vim /etc/selinux/configSELINUX=enforcing重启一下reboot或者让当前设置立即生效setenforce 1查看一下当前的模式getenforce

配置yum软件仓库

----------------------------配置yum软件仓库为你的系统配置一个默认的软件仓库仓库地址为http://server.group8.example.com/yum

cd /etc/yum.repos.d/lscat redhat.repovim dvd.repo写入[dvd]name=dvdbaseurl=http://server.group8.example.com/yum指向yum源位置enabled=1gpgcheck=0 检查软件包的安全性

清除一下yum缓存yum clean all列出一下yumyum list all

调整逻辑卷容量

 

-----------------------调整逻辑卷容量请按一下要求调整本地逻辑卷lv0 的容量调整后的逻辑卷及文件系统大小为290 MiB调整后确保文件系统中已存在的内容不能被破坏调整后的容量可能出现误差,只要在270 MiB-320 MiB之间都是允许的调整后,保证其挂载目录不变,文件系统完成

df -h当前为190 MiB先扩容逻辑卷检查一下vg是否有可用空间vgdisplay

lvdisplaylvextend -L 290M /dev/vg0/lv0

查看一下文件系统类型df -hT

扩容文件系统resize2fs /dev/vg0/lv0查看一下是否扩大了df -h

vgcfgrestore -l vg0 查看vg0扩容的执行步骤,查看对vg0执行过的所有操作恢复到扩容命令之前vgcfgrestore -f /etc/lvm/archive/vg0_00002-643303644.vg vg0

 

创建用户和用户组

 

------------------------创建用户和用户组请按照一下要求创建用户,用户组:新建一个名为 adminuser 的组,组id为40000新建一个名为 natasha 的用户,并将adminuser作为其附属组新建一个名为harry的用户,并将adminuser作为其附属组新建一个名为sarah的用户,其不属于adminuser组,其在系统中没有任何好可交互的shellnstasha,harry,和sarah 三个用户的密码均设为redhat

groupadd -g 40000 adminuser查看一下是否创建了cat /etc/group

useradd -G adminuser natashaid natashauseradd -G adminuser harry查看一下shell不登录的shellvim /etc/shellsuseradd -s /sbin/nologin sarah

echo redhat |passwd --stdin natashaecho redhat |passwd --stdin harryecho redhat |passwd --stdin sarah

cat /etc/groupcat /etc/passwd

配置文件 /var/tmp/fstab的权限

 

----------------------------配置文件 /var/tmp/fstab的权限复制文件 /etc/fstab 到/var/tmp 目录下,并按照一下要求配置 /var/tmp/fstab 文件的权限该文件的所有人为root该文件的所属组为root该文件对任何人均没有执行权限用户natasha 对该文件没有读和写的权限用户harry 对该文件既不能读也不能写所有其他用户(包括当前已有用户及未来创建的用户)对该文件都有读的权限

cp /etc/fstab /var/tmp/ll /var/tmp/fstab

getfacl /var/tmp/fstabsetfacl -m u:natasha:rw /var/tmp/fstab

getfacl /var/tmp/fstab

setfacl -m u:harry:--- /var/tmp/fstabgetfacl /var/tmp/fstab

 

创建计划任务

--------------------------------创建计划任务对natasha用户建立计划任务,要求在本地时间的每天14:23执行一下命令:/bin/echo "hiya"

crontab -u natasha -e 23 14 * * * /bin/echo "hiya"分 时 日 月 星期

查看一下是否创建成功crontab -u natasha -l

创建一个共享目录

 

---------------创建一个共享目录在/home目录下创建名为admins的子目录,并按一下要求设置权限:/home/admins 目录的所属组为adminuser该目录对adminuser组的成员可读可执行可写,但对其他用户没有任何权限,但root不受限制在/home/admins目录下所创建的文件的所属组自动被设置为adminuser

mkdir /home/admins查看一下文件的权限ll -d /home/admins

chgrp adminuser /home/adminsll -d /home/admins

chmod g+w /home/adminsll -d /home/admins

chmod o=--- /home/adminsll -d /home/admins

chmod g+s /home/admins

测试一下文件创建cd /home/adminstouch xxxll

升级系统内核

-------------------升级系统内核从http:server.group8.example.com/pub/下找到需要升级的内核,同时满足下列要求:当系统重新启动之后,升级的内核要作为默认的内核原来的内核要被保留,并且任然可以正常启动

rpm -ivh kernel-3.10.0-327.4.5.el7.x86_64.rpm查看一下当前的内核uname -r

配置NTP

---------------------配置NTP配置您的系统时间与服务器 server.group8.example.com同步,要求系统重启后依然生效systemctl status chronyd

vim /etc/chrony.confserver server.group8.example.com iburst重启一下服务systemctl restart chronyd

 

创建一个归档

----------------创建一个归档创建一个名为 /root/sysconfig.tar.bz2 的归档文件,其中包含了/etc/sysconfig 目录中的内容,tar归档文件必须使用bzip2进行压缩

man tartar -cjvf /root/sysconfig.tar.bz2 /etc/sysconfig/解压缩tar -xvf sysconfig.tar.bz2https:www.microsoft.com/zh-cn/tips/home

 

 

渗透

感到难受就对了,生活从来都不好受

 

绑定外部验证服务

--------------------绑定外部验证服务系统 server.group8.example.com 提供一个LDAP 验证服务。您的系统需要按照以下要求绑定到这个服务上验证服务器的基本DN是:dc=group8,dc=example,dc=com账户信息和验证信息都是由LDAP提供连接需要使用证书加密,整数可以在下面的

相关推荐: