网络系统管理-Debian
文章平均质量分 63
国赛全部教程以及资源
优惠券已抵扣
余额抵扣
还需支付
¥59.90
¥99.00
购买须知?
本专栏为图文内容,最终完结不会低于15篇文章。
订阅专栏,享有专栏所有文章阅读权限。
本专栏为虚拟商品,基于网络商品和虚拟商品的性质和特征,专栏一经购买无正当理由不予退款,不支持升级,敬请谅解。
痞痞鸭
参加过多年高职技能大赛《网络系统管理》赛项,拥有丰富的经验以及资源。并线上指导高校选手,多个队伍获得省一进入国赛并在国赛取得国一好成绩。
展开
-
DISK(RAID & LVM + Crypt-disk
DISK+Crypt-disk题目一、安装mdadm二、创建raid5安装lvm创建卷组vg创建逻辑卷组lv挂载开机自动挂载三、安装cryptsetup对/dev/sdb进行加密操作:cryptsetup luksFormat /dev/sdb ... WARNING!四、映射加密磁盘五、格式化,挂载设备,验证:题目服务器 StorageSrv 上的工作任务DISK(RAID & LVM)添加四张虚拟磁盘,大小均为 10G 的虚拟磁盘,配置 raid-5 磁盘,其中一张 磁盘为热备磁原创 2022-01-26 16:34:49 · 906 阅读 · 0 评论 -
DCHP配置
安装和配置DCHP一、安装DCHP二、修改DCHP监听三、备份配置文件并重新编辑四、重启DHCP服务五、配置DCHP中继代理一、安装DCHPapt install isc-dhcp-server -y二、修改DCHP监听其中的ens33就是你的网卡名称vim /etc/default/isc-dhcp-serverINTERFACESv4="ens33"三、备份配置文件并重新编辑备份:cp /etc/dhcp/dhcpd.conf /etc/dhcp/dhcpd.conf.bak原创 2022-01-27 09:09:48 · 427 阅读 · 0 评论 -
控制台登陆后消息及所处区域配置
控制台登陆后消息及所处区域配置查询当前所属区域,并设置查询当前所属区域:删除掉控制台登录及ssh后静态motd的文件:编辑动态/etc/update-motd.d/10-uname:关闭本地控制台登录日志:关闭SSH连接控制台登录日志:测试:查询当前所属区域,并设置查询当前所属区域:先查询,然后复制查询内容粘贴设置好root@routersrv:~# timedatectl list-timezones|grep Asia/ShanghaiAsia/Shanghairoot@routersrv:~原创 2022-01-27 09:09:25 · 242 阅读 · 0 评论 -
lighttpd+fastcgi-php
lighttpd+fastcgi-php题目一、安装Lighttpd:二、安装PHP:修改PHP配置文件:三、编写页面显示当前时间的PHP文件:题目服务器 IspSrv 工作任务WEB 服务安装 lighttpd(使用其他 web 平台,以下功能均不得分);启用 fastcgi-php 模块;index.php 网页内容显示当前服务器的日期和时间(刷新页面时间自动更新)。一、安装Lighttpd: apt install -y lighttpd二、安装PHP: apt instal原创 2022-01-27 09:09:08 · 546 阅读 · 0 评论 -
samba+LDAP联动
samba题目一、安装samba服务及配置二、ladp认证题目服务器 StorageSrv 上的工作任务SAMBA创建 samba 共享目录为/var/skills,共享名为 csk-share;仅允许 ldsgp 组用户访问共享(使用 ldap 进行身份验证);用户登录后,能够上传和下载文件。一、安装samba服务及配置apt -y install sambauseradd test #新建一个用户,用于远程登录smbpasswd -a test 000000 #将用户加入到sa原创 2022-01-27 09:08:51 · 1375 阅读 · 0 评论 -
pure-ftpd
pure-ftpd题目一、安装pure-ftpd:二、建立用户三、建立软连接,允许虚拟用户登录四、重启服务五、查看监听端口六、关于 Pure-FTPd 的配置文件七、启用 FTPES八、登录后限制在自己的根目录九、ftpuser 用户仅允许登录一个会话窗口题目服务器 StorageSrv 上的工作任务PURE-FTPD安装 pure-ftpd(使用其他 ftp 软件,以下功能均不得分);仅允许使用 FTPES 协议访问,安全证书来自“CSK Global Root CA”颁发机构;用户 ft原创 2022-01-27 09:08:36 · 634 阅读 · 0 评论 -
cacti
cacti题目一、安装 cacti二、访问Cacti Web界面三、客户端配置SNMP1.安装SNMP2.编辑配置文件四、在服务器添加监听SNMP题目Cacti安装 cacti;在 storagesrv 上配置 snmp,用于监控服务器接口流量情况;一、安装 cactiapt install cacti cacti-spine -y1.选择安装到apache22.配置Cacti数据库3.输入MariaDB数据库的密码二、访问Cacti Web界面##1.输入https:/原创 2022-01-27 09:10:05 · 259 阅读 · 1 评论 -
NTP服务
NTP题目一、安装ntp二、编辑配置文件三、CRONY 计划任务题目服务器 IspSrv 工作任务NTP安装 ntp(使用其他 ntp 软件,以下功能均不得分);在 AppSrv 和 StorageSrv 上创建 CRON 计划任务;使用 ntpdate 指令,每隔五分钟进行一次时间同步。一、安装ntpapt install ntp -yntpq -p 查看服务二、编辑配置文件vi /etc/ntp.conf #pool 注释掉pool这4行 server 127.12原创 2022-01-26 16:35:15 · 689 阅读 · 0 评论 -
MAIL(POSTFIX-SMTPS & DOVECOT-IMAPS)
MAIL(POSTFIX-SMTPS & DOVECOT-IMAPS)题目一、邮件服务端安装二、证书生成postfix证书dovecot证书三、配置postfix四、配置postfix配置dns解析创建 unix 用户 mail1~mail100建立收件目录重启服务验证端口五、邮件客户端题目安装配置 postfix 和 dovecot,启用 imaps 和 smtps;创建 unix 用户 mail1~mail100,用户邮件均存储到用户家目录下的 Maildir 中;禁止使用不安全的原创 2022-01-26 16:34:35 · 2076 阅读 · 0 评论 -
LDAP搭建以及apache认证
LDAP题目一、安装:题目LDAP安装 slapd;创建 chinaskills.cn 目录服务,并创建用户组 ldsgp ,用户 zsuser、lsusr、wuusr。一、安装:apt install slapd ldap-utils -y 直接安装原创 2022-01-26 16:34:25 · 1940 阅读 · 0 评论 -
DNS chroot功能以及内外网解析
DNS题目一、IspSrv1、安装dns服务2、默认文件解析3、定义解析域4、配置为DNS根域服务器启用 chroot 功能,限制 bind9 在/var/named 下运行启用chroot从Buster开始,debian默认开启apparmor,所以需要添加权限重新加载apparmor配置文件对于debian 10 Buster,要启用chroot还需要/usr/share/dns下的文件最后告诉rsyslog在正确位置监听绑定日志5、测试二、AppSrv安装dns服务内外网解析:题目服务器 Is原创 2022-01-26 16:34:01 · 1845 阅读 · 0 评论 -
SSH配置
SSH题目一、AppSrv1.安装2.vim /etc/hosts.allow3.用户操作二、RouterSrv1.安装2.vim /etc/ssh/sshd_config3.vim /etc/rsyslog.conf超时处理题目服务器 AppSrv 上的工作任务SSH安装 SSH,工作端口监听在 19210;仅允许 InsideCli 客户端进行 ssh 访问,其余所有主机的请求都应该拒绝;在 cskadmin 用户环境(InsideCli)下可以使用秘钥免密码登录,并且拥有超级管理员权限原创 2022-01-26 16:33:49 · 1033 阅读 · 0 评论 -
CA根证书搭建
CA根证书搭建题目一、安装openssl二、建立根证书存放目录创建目录及文件生成证书使用私钥进行签名题目CA(证书颁发机构)CA 根证书路径/csk-rootca/csk-ca.pem;签发数字证书,颁发者信息:(仅包含如下信息) C = CNST = China O = skillsOU = Operations Departments CN = CSK Global Root CA一、安装opensslapt install openssl -y二、建立根证书存放目录创建目录及原创 2022-01-26 16:33:35 · 4522 阅读 · 0 评论 -
IPTABLES
IPTABLES题目IspSrvRouterSrv题目服务器 IspSrv 工作任务IPTABLES修改 INPUT 和 FORWARD 链默认规则为 DROP,添加必要的放行规则,在确保安全的前提下,最小限度放行流量通信;放行 ICMP 流量。服务器 RouterSrv 上的工作任务IPTABLES添加必要的网络地址转换规则,使内部客户端能够访问外部网络;添加必要的网络地址转换规则,使内部 DNS、MAIL、WEB、FTP 能对外提供服务;修改 INPUT 和 FORWARD 链默原创 2022-01-26 16:33:08 · 3113 阅读 · 0 评论 -
IP配置以及基础信息配置
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档网络地址规划服务器和客户端基本配置服务器和客户端基本配置ISPSRV全限定域名:ispsrvhostnamectl set-hostname ispsrvbash root@ispsrv:~# vi /etc/hosts81.6.63.100 ispsrvroot@ispsrv:~# hostname -f普通用户/登录密码:skills/ChinaSkill21apt install sudogroupadd s原创 2022-01-25 14:24:44 · 603 阅读 · 1 评论