一.搭建web服务器
1.基于域名www.openlab.com可以访问网站内容为 welcome to openlab!!!
(1)准备两台虚拟机,一台aa,一台bb
用 hostname name改名,然后exit退出重新登陆
(2)关闭aa防火墙以及selinux:
(3)aa下载安装nginx软件:
(4)配置信息的写入:
(5)创建目录文件并写入信息:
(6)重启nginx服务:systemctl restart nginx
(7)在bb上写入域名解析:vim /etc/hosts(直接添加在下一行)
(8)在bb上验证:
2.给该公司创建三个子界面分别显示学生信息,教学资料和缴费网站,基于www.openlab.com/student 网站访问学生信息,www.openlab.com/data网站访问教学资料www.openlab.com/money网站访问缴费网站。
(1)在基于1中添加三个虚拟目录:
(2)创建文件并写入内容:
(3)重启nginx服务:systemctl restart nginx
(4)在bb上进行验证:
3.要求 学生信息网站只有song和tian两人可以访问,其他用户不能访问。
(1)修改2中(1)配置内容:
(2)创建用户:
(3)重启nginx服务:systemctl restart nginx
4.访问缴费网站实现数据加密基于https访问:
(1)aa生成密钥及本地证书,对 /etc/nginx/conf.d/test_https.conf进行配置:
(2)重启nginx服务:systemctl restart nginx
(3)在bb上验证:
二.架设一台NFS服务器,并按照以下要求配置
1、开放/nfs/shared目录,供所有用户查询资料
(1)在aa上安装需要用的服务软件包:(rpcbind,nfs-utils)
(2)关闭aa防火墙,启用rpcbind和nfs-server(注意先启用rpcbind),然后创建需要分享的目录文件,写入配置信息并从新加载配置信息
(3)在bb上下载nfs-utils -y
(4)
2、开放/nfs/upload目录,为192.168.xxx.0/24网段主机可以上传目录,
并将所有用户及所属的组映射为nfs-upload,其UID和GID均为210
3、将/home/tom目录仅共享给192.168.xxx.xxx这台主机,并只有用户tom可以完全访问该目录
(1)在aa创建文件#mkdir /home/tom
(2)写入共享文件配置信息(只对192.168.153.129开放读写权限)
(3)