论安全萌新的自我修养

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

祝各位成功!

转发请注明地址:https://www.cnblogs.com/Yang34/p/12145357.html

答题顺序:
1)看考试说明(提供地址、用户、软件资源、注意事项)
2)整体浏览所有考试题(用户/权限、分区)
3)过重设密码+配置网络两关
4)先做高风险题(分区操作、装新内核)
5)再答其他题目

交卷处理:
1)先把虚拟机关机
2)再重新开启虚拟机
3)检查所有答题结果
4)告知考官交卷


整体注意事项 ——
1)防火墙的处理
    考试时不要求,可以关闭或忽略
2)SELinux的处理
    考试时有可能会要求不能disabled,对重设密码有影响,对其他题目没影响
3)yum软件源
    由考官服务器提供,需要手动指定使用这个源(有对应考题)


其他注意事项 ——
1)重设root密码时
进恢复模式时,改内核参数 rd.break  console=tty0
touch  /.autorelabel 文件名不要写错为 /.autorelable
2)从nmcli命令行配置网络时
关于默认网关的配置,
如果是RHEL7.0
nmcli ..  ipv4.addresses  "IPv4地址/掩码位数  默认网关"
如果是RHEL7.2及以上
nmcli ..  ipv4.gateway  "默认网关"
3)为虚拟机指定yum源
必要时可以清空旧配置
# rm  -rf   /etc/yum.repos.d/*.repo
别忘了禁用软件签名检查
# vim  /etc/yum.conf
gpgcheck=0
4)逻辑卷扩容
被扩展的逻辑卷vo考试是是现成的、已经格式化过的
完成扩容后要记得刷新文件系统大小(resize2fs或xfs_growfs)
千万不要再格式化
5)配置cron计划任务
执行时间点的各种写法,任务命令操作直接从题目复制
6)内核升级
建议先下载内核安装文件 kernel-版本号.rpm,确认结果
安装时使用 rpm  -ivh  。。。rpm,千万别用 rpm  -Uvh
安装过程需要耐心等待,千万不要Ctrl c中断,也不要关闭终端
7)LDAP客户端
使用authconfig-tui命令去配置,
配置过程中提示下载证书时先不要按OK(另开终端连过去,把证书下载好以后再返回再OK)
8)autofs配置
按题目要求只需要实现自动挂载 ldapsuerX 一个用户
如果配置适用于所有用户也可以
如果LDAP用户的家目录是通过NFSv3共享的,挂载参数需要添加 v3
# vim  /etc/策略文件
ldapuser0    -rw,v3    服务器地址:目录路径        
9)NTP网络时间客户端
有可能chrony包已经装好,但是 /etc/chrony.conf文件中有错误
可以先删除错误的配置文件
# rm  -rf  /etc/chrony.conf
再重装chrony包
# yum  -y  reinstall  chrony
10)分区规划操作
先总览所有题目,确定需要分几个区、每个分区的大小
再执行分区操作,fdisk分区过程中尽量不要用d
分区保存后记得partprobe刷新,再重起虚拟机
11)创建逻辑卷
如果新建卷组时忘记指定PE大小
可以删除这个卷组,再重新创建(添加 -s  PE大小)
12)所有题目中要求的文件名/格式、文件路径要一致

posted on 2020-01-03 15:55  Yangsir34  阅读(217)  评论(0编辑  收藏  举报