欢迎来到天天文库
浏览记录
ID:17637852
大小:35.50 KB
页数:10页
时间:2018-09-04
《红帽子rhce考试题目及参考答案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、红帽子RHCE考试题目及参考答案红帽子RHCE考试题目及参考答案本文由weizhiqiangvb贡献pdf文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。RHCE题目及答案1、对sshd做访问控制,要求只能来自example.com域的用户可以访问你的ssh服务器,其他的不可以访问步骤:rpm–qa
2、grepopensshvi/etc/hosts.deny>sshd:192.168.1.wqservicesshdrestartchkconfigsshdon或者iptables-Fiptables–AI
3、NPUT–s!192.168.0.0/24–ptcp–dport22–jREJECTiptables–AINPUT–s!192.168.0.0/24–pudp–dport22–jREJECTserviceiptablessaveserviceiptablesrestart2、开启pop3服务,要求来自example.com域的主机上的用户tom192.168.1.可以收取你的pop3服务器上tom的mail。来自于.cracker.org的成员不可以访问你的pop3服务器步骤;yuminstallsendmail*yuminsta
4、lldovecot*chkconfigsendmailonchkconfigdovecotonservicesendmailstartservicedovecotstartcd/etc/mailvilocal-host-names>example.comstationX.example.comwqvisendmail.mc>wqm4sendmail.mc>sendmail.cfviaccess>192.168.0RELAY192.168.1REJECTwqmakemaphashaccess.db5、cot.conf>#protocols=imapimapspop3pop3s去掉#wqservicesendmailrestartservicedovecotrestart测试:su–jackmailtom@stationX.example.comexitmail–utomssh–ltest192.168.1.254mutt–fimaps://jack@stationX.example.com输“o”,输密码,发邮件exitmail–utommailstats3、架设FTP服务器,要求可以让匿名用户访问。要求mary用户可以访问自6、己的家目录,要求来自于example.com域的成员可以访问服务器,其他的不可以访问。步骤:yuminstallvsftpd*chkconfigvsftpdonservicevsftpdrestartvi/etc/hosts.deny>sshd,vsftpd:192.168.1.或者iptables–AINPUT–s!192.168.0.0/24–ptcp--dport21–jREJECTiptables–AINPUT–s!192.168.0.0/24–pudp--dport21–jREJECTiptables–AINPUT–s!7、192.168.0.0/24–ptcp–dport20–jREJECTiptables–AINPUT–s!192.168.0.0/24–pudp–dport20–jREJECTserviceiptablessaveserviceiptablesrestart测试:ssh192.168.0.254ftp192.168.0.Xssh192.168.1.254ftp192.168.0.X4、设置SMB共享。共享目录为/shared要求工作组为zhengke共享名为sharedshared可以被browseable要求只能给来自于exam8、ple.com域的主机访问。添加samba用户mary,密码为mary添加samba用户jack,密码为jack添加samba用户tom。密码为tom要求只有zhengke组的成员拥有读写share的内容。其他samba用户只拥有读取权限步骤:yuminstallsamba*chkconfigsmbonvi/etc/samba/smb.conf>workgroup=sysadmin最后一行再添加:[shared]path=/sharedbrowseable=yeshostsdeny=allhostsallow=192.168.0.9、writelist=@sysadminreadonly=nowqservicesmbrestartsmbpasswd–amarysmbpasswd–ajacksmbpasswd–atomgetenforceserenforce1chcon–tsam
5、cot.conf>#protocols=imapimapspop3pop3s去掉#wqservicesendmailrestartservicedovecotrestart测试:su–jackmailtom@stationX.example.comexitmail–utomssh–ltest192.168.1.254mutt–fimaps://jack@stationX.example.com输“o”,输密码,发邮件exitmail–utommailstats3、架设FTP服务器,要求可以让匿名用户访问。要求mary用户可以访问自
6、己的家目录,要求来自于example.com域的成员可以访问服务器,其他的不可以访问。步骤:yuminstallvsftpd*chkconfigvsftpdonservicevsftpdrestartvi/etc/hosts.deny>sshd,vsftpd:192.168.1.或者iptables–AINPUT–s!192.168.0.0/24–ptcp--dport21–jREJECTiptables–AINPUT–s!192.168.0.0/24–pudp--dport21–jREJECTiptables–AINPUT–s!
7、192.168.0.0/24–ptcp–dport20–jREJECTiptables–AINPUT–s!192.168.0.0/24–pudp–dport20–jREJECTserviceiptablessaveserviceiptablesrestart测试:ssh192.168.0.254ftp192.168.0.Xssh192.168.1.254ftp192.168.0.X4、设置SMB共享。共享目录为/shared要求工作组为zhengke共享名为sharedshared可以被browseable要求只能给来自于exam
8、ple.com域的主机访问。添加samba用户mary,密码为mary添加samba用户jack,密码为jack添加samba用户tom。密码为tom要求只有zhengke组的成员拥有读写share的内容。其他samba用户只拥有读取权限步骤:yuminstallsamba*chkconfigsmbonvi/etc/samba/smb.conf>workgroup=sysadmin最后一行再添加:[shared]path=/sharedbrowseable=yeshostsdeny=allhostsallow=192.168.0.
9、writelist=@sysadminreadonly=nowqservicesmbrestartsmbpasswd–amarysmbpasswd–ajacksmbpasswd–atomgetenforceserenforce1chcon–tsam
此文档下载收益归作者所有