稻米百科
超小超大

20

Linux服务配置(240分)

DNS服务

设置所有Linux服务器的时区设为“上海”,本地时间调整为实际时间。

启动所有Linux服务器的防火墙,并添加相应端口(不允许添加服务)放行相关服务。

利用chrony配置Linux1为其他Linux主机提供时间同步服务。

利用bind9软件,配置Linux1为主DNS服务器,采用rndc技术提供不间断的DNS服务;配置Linux2为备用DNS服务器,为所有Linux主机提供冗余DNS正反向解析服务。

所有Linux主机root用户使用完全合格域名免密码ssh登录到其他Linux主机。

配置Linux1为CA服务器,为所有Linux主机颁发证书,不允许修改/etc/pki/tls/openssl.conf。CA证书有效期20年,CA颁发证书有效期均为10年,证书信息:国家=“CN”,省=“Beijing”,城市=“Beijing”,组织=“Skills”,组织单位=“System”,公用名=skills.com。Linux主机使用同一张证书,证书路径均为/etc/ssl/skills.crt,私钥路径均为/etc/ssl/skills.key,chrome浏览器访问https网站时,不出现证书警告提示信息。

mail服务

配置Linux2为mail服务器,安装postfix和dovecot。

仅支持smtps和pop3s连接,证书路径均为/etc/ssl/skills.crt,私钥路径均为/etc/ssl/skills.key。

创建用户mail1和mail2,向all@skills.com发送的邮件,每个用户都会收到。

root用户使用mail工具向all@skills.com发送一封邮件,邮件主题为“Hello”,内容为“Welcome”。

apache2服务

配置Linux2为httpd服务器,安装apache2,http访问时自动跳转到https安全连接。

使用skills.com或any.skills.com(any代表任意网址前缀,用cs2.skills.com和web.skills.com测试)访问时,自动跳转到www.skills.com。

客户端访问时,必需有SSL证书。

关闭不安全的服务器信息,在任何页面不会出现系统和WEB服务器版本信

息。

rsyslog服务

配置Linux3为远程日志服务器,允许使用udp和tcp,为Linux4提供日志服务。

在Linux4上使用命令"logger 'Hello world'",向日志服务器发送日志。

稻米百科提示您:看后求收藏(同创文学网http://www.tcwxx.com),接着再看更方便。

相关小说

魔法金灵 连载中
魔法金灵
小祝呢
简介:女主做了一个梦似乎以后发生的事都和这场梦有关
0.6万字2年前
开局就穿越 连载中
开局就穿越
北楼之北
简介:林玄,开局就穿越……还有系统的加持,岂不无敌?这可能就是实力吧……都怎么强了,还有一个强大的家族。但是还要带着几个小跟班去冒险。可在我林玄面前何人敢无敌呢?在这大争之世中,我便是天地间唯一的光。
5.8万字2年前
邪殇魔黎 连载中
邪殇魔黎
邪云川
简介:暂无。
18.6万字2年前
魔神饕餮 连载中
魔神饕餮
♚爱你※一辈子♚
简介:饕餮一族最后的幸存者饕烈天,偶然觉醒血脉神通吞天魔功,一次巧合之下得到上古洪荒之力,从魔族最底层一步步走到魔族皇位,手握永恒神剑,走向了世界巅峰。
1.1万字2年前
黑化徒弟呆萌师 连载中
黑化徒弟呆萌师
古家老祖
简介:重生归来,这一世再也不会丢失你,未来儿子出现,气运之子四溢,这个世界很混乱,人界,仙界是否就是全部?最终到底会是什么等待着我?世界观很庞大,设定完善,宠师,诸天,爽文,反派流,前期不会有太多后台。
0.3万字1年前
开挂……修仙 连载中
开挂……修仙
非[主꧁流꧂
简介:这人很懒,啥都没写。
0.5万字2年前