当前位置: 首页 > news >正文

RHCE第三次实验

要求

 (1)学生信息网站只有song和tian两人可以访问,其他用户不能访问。

​ (2)访问缴费网站实现数据加密基于https访问。

架设一台NFS服务器,并按照以下要求配置

1、开放/nfs/shared目录,供所有用户查询资料

2、开放/nfs/upload目录,为192.168.xxx.0/24网段主机可以上传目录,

并将所有用户及所属的组映射为nfs-upload,其UID和GID均为210

3、将/home/tom目录仅共享给192.168.xxx.xxx这台主机,并只有用户tom可以完全访问该目录

一,先开启完成实验所需配置

rpcbind先 nfs后linux7版本后自动掉落rpcbind无需处理先后顺序
rpcinfo命令 可以查询端口号信息
重新读取配置里面所有内容确保运行状态下加载了所有配置

二,给予权限

在已经完成服务端配置后,发现转战客户端不可以修改文件,因为权限不够,所以需要服务端给予权限,通过vim /etc/exports更改服务端文件配置。

原先客户端权限等级不够,可以通过chmod命令给,此时客户端虽然是root进行管理操作,但仍然是普通身份。
使用共享目录方式实现文件数据互通。
解决共享目录权限的问题,我们直接以添加用户可以解决问题,不需要修改配置文件。

三,尝试挂载

通过useadd -u命令指定ID(系统用户账号ID是1-999)

看到最后一uid=210(nfs-upload)   gid=210(nfs-upload) groups=210(nfs-upload)

符合要求,此步成功。

为确保之前的目录数据文件还能正常加载,我们需要自定义挂载目录
挂载成功与否看目录是否匹配

四,实验测试

已经通过chmod给了权限所以touch成功
完成只有Tom可以完全访问该目录的条件,ID一致确保所说的Tom是同一个用户,安全性有保障

http://www.lryc.cn/news/473618.html

相关文章:

  • 基于LORA的一主多从监测系统_4G模块上巴法云
  • pip使用
  • Django ORM详解:外键使用(外键逻辑关联)与查询优化
  • 【Python】实战:使用input()从键盘获取一个字符串,判断这个字符串在列表中是否存在(函数体不能使用in),返回结果为True或False
  • 【YApi】接口管理平台
  • QNAP威联通NAS忘记密码怎么办?
  • MySQL FIND_IN_SET 函数详解
  • 【零售和消费品&厨房】厨房食材检测图像分割系统源码&数据集全套:改进yolo11-goldyolo
  • 自制田字格word
  • 微软官方 .NET 混淆软件 Dotfuscator
  • 19 Docker容器集群网络架构:二、etcd 集群部署
  • React + SpreadJS 开发时常见问题
  • docker 调用宿主机实现关机
  • 51单片机--- 16*32点阵滚动显示
  • 渗透测试-百日筑基—文件上传篇特征截断渲染%00绕过——下篇
  • 深度学习基础—循环神经网络(RNN)
  • 一二三应用开发平台自定义查询设计与实现系列2——查询方案功能实现
  • Redis 集群 问题
  • PyQt入门指南二十九 QListView列表视图组件
  • cisco网络安全技术第4章测试及考试
  • vue下载安装
  • C++ | Leetcode C++题解之第516题最长回文子序列
  • Python中的`update`方法详解及示例
  • Docker本地安装Minio对象存储
  • vuex、vue-router实现原理
  • 我在命令行下剪辑视频
  • Rust 力扣 - 643. 子数组最大平均数 I
  • 流场主动流动控制
  • BOOST电感选型(参数详细计算)
  • EfficientNet-B6模型实现ISIC皮肤镜图像数据集分类