4.4 KiB
4.4 KiB
Лабораторные работы по курсу RH199 (RHCSA)
top
лабораторные работы начинаются в 3-й главы
Chapter3
Управление локальными пользователями и группами.
- Подключиться по ssh к server1
- У всех вновь создаваемых пользователей пароль необходимо изменять каждые 30 дней.
- Создать новую группу
consultantsс GID 35000. - Настроить административные права членов группы
consultants, чтобы они могли выполнять любые команды от любых пользователей. - Создать пользователей
consultant1,consultant2, иconsultant3и задать им в качестве дополнительной группыconsultants. - Учётные записи пользователей
consultant1,consultant2, иconsultant3настроить таким образом, чтобы срок их действия истекал через 90 дней с текущей даты. - Изменить политику паролей для учетной записи
consultant2, чтобы нужно было менять пароль каждые 15 дней. - Пользователи
consultant1,consultant2, иconsultant3при первом входе в систему должны изменить свои пароли в принудительном порядке.
Chapter4
Управление доступом к файлам.
- На server1 создать директорию
/home/techdocs. - Создать группу
techdocs, изменить группу владельца директории/home/techdocsна группуtechdocs. - Создать пользователей
tech1,tech2и добавить их в группуtechdocs. - Убедиться, что пользователи
tech1,tech2не могут создавать файлы в папке/home/techdocs. - Для директории
/home/techdocsустановить следующие разрешения: setgid (2), чтение/запись/исполнение для владельца и группы (7), для остальных нет никаких прав (0). - Проверить, что разрешения установлены корректно.
- Проверить, что члены группы
techdocs(tech1,tech2) теперь могут создавать и редактировать файлы в директории/home/techdocs. - Изменить глобальный скрипт загрузки. Обычные пользователи должны иметь umask при которой другие пользователи не смогут просматривать и изменять новые файлы и каталоги.
Chapter5
Настройка SELinux.
-
На server1 запустить браузер и ввести адрес
http://server2/lab.html. Отобразится сообщениеForbidden You don't have permission to access this resource. -
Изучите и определите проблему SELinux, которая не позволяет Apache обслуживать веб-контент.
-
Display the SELinux context of the new HTTP document root and the original HTTP document root. Resolve the SELinux issue preventing Apache from serving web content.
-
Verify that the SELinux issue has been resolved and Apache is able to serve web content.