1.用vmware安装一台全新的CentOS7虚拟机,要求磁盘分50G,其中swap给2G,/boot给200M,剩余给/
2.用nat的网络,并且要把网段改为192.168.88.0/24,其中这台虚拟机的IP要设置为静态,IP地址为192.168.88.119
3.关闭selinux
临时关闭:setenforce 0
永久关闭:vim /etc/selinux/config 编辑SELINUX=disabled
4.增加80、443、22、3306这几个端口放行的iptables规则,并永久保存(要求使用firewalld)
firewall-cmd --zone=public–add-port=80/tcp --permanen
firewall-cmd --zone=public–add-port=443/tcp --permanen
firewall-cmd --zone=public --add-port=22/tcp–permanent
firewall-cmd --zone=public --add-port=3306/tcp–permanent
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 2 -p tcp --sport=22 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 2 -p tcp --sport=80 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 2 -p tcp --sport=443 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 2 -p tcp --sport=3306 -j ACCEPT
5.配置只允许密钥远程登录机器
1.服务器A使用ssh-keygen生成一个新的密钥,生成的文件在/root/.ssh/id_rsa.pub
2.复制文件id_rsa.pub中的内容到服务器B下的/root/.ssh/authorized_keys文件中
3.这样可以实现服务器B可以访问使用密钥访问服务器A
4.服务器A中编辑/etc/ssh/sshd_config文件中以下内容
PasswordAuthenticatio no
ChallengeResponseAuthentication no
6.设置主机名为aminglinux007
hostnamectl set-hostname aminglinux007
7.创建user00-user0910个账号,并且为每一个账号分配一个随机密码,将用户名、密码保存在/root/user-pass.txt里面
n=0
for ((i=n;i<=910;i++))
do
YH=user0$i
adduser $YH
MM=`mkpasswd -l 12 -s 0`
echo -e $MM\n$MM | passwd $YH
echo $YH:$MM >> /root/user-passwd.txt
done
8.将默认的yum源更换为阿里云的源
9.用yum下载vim-enhanced、zsh、unzip、python3.6以及依赖的rpm包,把这些rpm包放到/opt/resource/目录下面
yum install --downloadonly --downloaddir=/opt/resource/ vim-enhanced zsh unzip python3.6
10.下载一个2.4版本的httpd,并编译安装到/usr/local/apache2下面
11.将编译好的httpd,即apache2目录打包并压缩,命名为apache2.4-2019-05-01.tar.bz2,放到/root/目录下
12.写一个任务计划,每天中午12点将/tmp/1.log文件内容清空
0 12 * * * echo " " > /tmp/1.log ( true > /tmp/1.log)
13.查看当前系统都运行了哪些进程,并将这些进程(只需要进程名)写入到/root/process.txt中,要求写成一行,以空格作为分隔。
top -bn1 | sed -n '7,$'p | awk ‘{print $12}’ |xargs | tee /root/process.txt
14.在你的windows上ping你的虚拟机(最好是一直ping不中断),然后在centos下用tcpdump抓100个数据包,并写入到/tmp/1.cap里。
15.假如你的系统反应有点慢,你初步猜测可能是因为磁盘很忙,那么你如何确定或者说你将使用什么工具近一步排查?
iotop
iostat