6.4 KiB
6.4 KiB
Лабораторные работы по курсу RH199 (RHCSA)
top
лабораторные работы начинаются с 3-й главы
- Управление локальными пользователями и группами.
- Управление доступом к файлам.
- Настройка SELinux.
- Настройка производительности системы.
- Установка и обновление программного обеспечения.
Chapter3
Управление локальными пользователями и группами.
- Подключиться по ssh к server1
- У всех вновь создаваемых пользователей пароль необходимо изменять каждые 30 дней.
- Создать новую группу
consultants
с GID 35000. - Настроить административные права членов группы
consultants
, чтобы они могли выполнять любые команды от любых пользователей. - Создать пользователей
consultant1
,consultant2
, иconsultant3
и задать им в качестве дополнительной группыconsultants
. - Учётные записи пользователей
consultant1
,consultant2
, иconsultant3
настроить таким образом, чтобы срок их действия истекал через 90 дней с текущей даты. - Изменить политику паролей для учетной записи
consultant2
, чтобы нужно было менять пароль каждые 15 дней. - Пользователи
consultant1
,consultant2
, иconsultant3
при первом входе в систему должны изменить свои пароли в принудительном порядке.
Chapter4
Управление доступом к файлам.
- На server1 создать директорию
/home/techdocs
. - Создать группу
techdocs
, изменить группу владельца директории/home/techdocs
на группуtechdocs
. - Создать пользователей
tech1
,tech2
и добавить их в группуtechdocs
. - Убедиться, что пользователи
tech1
,tech2
не могут создавать файлы в папке/home/techdocs
. - Для директории
/home/techdocs
установить следующие разрешения: setgid (2), чтение/запись/исполнение для владельца и группы (7), для остальных нет никаких прав (0). - Проверить, что разрешения установлены корректно.
- Проверить, что члены группы
techdocs
(tech1
,tech2
) теперь могут создавать и редактировать файлы в директории/home/techdocs
. - Изменить глобальный скрипт загрузки. Обычные пользователи должны иметь umask при которой другие пользователи не смогут просматривать и изменять новые файлы и каталоги.
Chapter5
Настройка SELinux.
- На server1 запустить браузер и ввести адрес
http://server2/lab.html
. Отобразится сообщениеForbidden You don't have permission to access this resource.
- Изучите и определите проблему SELinux, которая не позволяет Apache обслуживать веб-контент.
- Отобразите тип контекста SELinux для новой и старой HTML страницы. Display the SELinux context of the new HTTP document root and the original HTTP document root. Устраните проблему SELinux, из-за которой Apache не может обслуживать веб-контент.
- Убедитесь, что проблема SELinux решена и Apache может обслуживать веб-контент.
Chapter6
Настройка производительности системы.
- Измените текущий профиль для server1 на
balanced
. - Два процесса на сервере сильно загружают процессор. Измените приоритет этих процессов на значение 10. для запуска тестовых процессов можно использовать такие команды
cat /dev/zero >> /dev/null &
cat /dev/zero >> /dev/null &
Chapter7
Установка и обновление программного обеспечения.
Все действия необходимо выполнять на server1
- Проверить, находится ли система в активированном состоянии. Если система активирована, необходимо отменить регистрацию и удалить системный репозиторий, который устанавливается при регистрации.
- Используя полный установочный ISO образ, настроить локальный репозиторий BaseOS и APPSteram. Проверку GPG не использовать.
- Установить пакет xsane-gimp и модуль PostgreSQL client версии 12.
- Установить пакет
htop-3.0.5-1.el8.x86_64.rpm
из директории/home/student
. - Выполнить проверку установленных пакетов и модулей.