稻米百科
超小超大

20

Linux服务配置(240分)

DNS服务

设置所有Linux服务器的时区设为“上海”,本地时间调整为实际时间。

启动所有Linux服务器的防火墙,并添加相应端口(不允许添加服务)放行相关服务。

利用chrony配置Linux1为其他Linux主机提供时间同步服务。

利用bind9软件,配置Linux1为主DNS服务器,采用rndc技术提供不间断的DNS服务;配置Linux2为备用DNS服务器,为所有Linux主机提供冗余DNS正反向解析服务。

所有Linux主机root用户使用完全合格域名免密码ssh登录到其他Linux主机。

配置Linux1为CA服务器,为所有Linux主机颁发证书,不允许修改/etc/pki/tls/openssl.conf。CA证书有效期20年,CA颁发证书有效期均为10年,证书信息:国家=“CN”,省=“Beijing”,城市=“Beijing”,组织=“Skills”,组织单位=“System”,公用名=skills.com。Linux主机使用同一张证书,证书路径均为/etc/ssl/skills.crt,私钥路径均为/etc/ssl/skills.key,chrome浏览器访问https网站时,不出现证书警告提示信息。

mail服务

配置Linux2为mail服务器,安装postfix和dovecot。

仅支持smtps和pop3s连接,证书路径均为/etc/ssl/skills.crt,私钥路径均为/etc/ssl/skills.key。

创建用户mail1和mail2,向all@skills.com发送的邮件,每个用户都会收到。

root用户使用mail工具向all@skills.com发送一封邮件,邮件主题为“Hello”,内容为“Welcome”。

apache2服务

配置Linux2为httpd服务器,安装apache2,http访问时自动跳转到https安全连接。

使用skills.com或any.skills.com(any代表任意网址前缀,用cs2.skills.com和web.skills.com测试)访问时,自动跳转到www.skills.com。

客户端访问时,必需有SSL证书。

关闭不安全的服务器信息,在任何页面不会出现系统和WEB服务器版本信

息。

rsyslog服务

配置Linux3为远程日志服务器,允许使用udp和tcp,为Linux4提供日志服务。

在Linux4上使用命令"logger 'Hello world'",向日志服务器发送日志。

稻米百科提示您:看后求收藏(同创文学网http://www.tcwxx.com),接着再看更方便。

相关小说

生死狙击之异世之旅 连载中
生死狙击之异世之旅
风雨黎明
简介:一场梦境里的战斗让他惊醒,游戏服务器意外的变动让他进入到了另一个世界,这是机缘巧合还是命运所致?现实的他只是一个中学生,而游戏中的他却要面对纷繁复杂的社会:残酷与温柔并存,爱情与仇恨共生,在一个半真实的强者为王的世界,一个学生怎样生存?面对现实与游戏间的来回切换,他怎样去面对境况的复杂多变?在利益熏心之地,道德是否应该继续坚持?在这里,你或许会找到答案。
156.1万字2年前
神道①纵横七界 连载中
神道①纵横七界
煮酒论英雄
简介:神道一途,夺天地虚无之力,壮其筋骨,锻其体魄,修道至极,手握生死,脚踏轮回,悟称帝!道成神!超越五行之外,纵横七界之中!世人皆称吾为神帝天!
1.8万字2年前
这个聊天群会修仙 连载中
这个聊天群会修仙
清城啸月
简介:叶天突然被邀到一个修仙聊天群,结果他的一生改变了,踏破天道,悟道成神
0.3万字2年前
写作小如风——毁王 连载中
写作小如风——毁王
毁王
简介:施放开始虽什幺也不懂,但经历了很久,不但武练而成,又成为丹帝。能说会道,迷到不少美女。终成霸业,证成仙道。
22.7万字2年前
突变化为龙!? 连载中
突变化为龙!?
清宇吖
简介:昔芋原只是默默无闻的生物化学家,直至一次实验让他不再平凡……
0.1万字11个月前
人偶师和守墓人 连载中
人偶师和守墓人
言而无声
简介:这个实验室的后山地下,有着一群不可思议的“人”
0.1万字11个月前