説明を参照してください
説明/参照:
/etc/cron.denyを変更して、次の行を追加します。
[root @ server1〜]#cat /etc/cron.deny mary
結論:
1.私はRHCEの試験でさまざまなサービスアクセス制限を追加するのが一般的だとわかりました。演習は次のようになります:
1つのネットワークセグメントにアクセスすることができなければならない別のネットワークセグメントにアクセスすることはできません、以下は様々なサービスのいくつかの結論です: tcp_wrappers:/etc/hosts.allow,/etc/hosts.deny tcp_wrappersは、TCPのアクセスサービスをフィルタリングできます。 TCPには、tcp_wrappersの関数ライブラリを使用するかどうかにかかわらず、このサービスに依存するフィルタリング機能があるかどうか、またはtcp_wrappersの機能を開始するxinetdプロセスがあるかどうかに関係なく、このサービスがあります。 tcp_wrappersの主な設定ファイルは/etc/hosts.allow,/etc/hosts.denyです。
そしてホストの文書の優先順位。 allowはホストよりも高いです。否定する。一致するものが見つからない場合、訪問は合格となります。
sshd、vsftpdはtcp_wrappersのフィルタリングサービスを使用できます。
設定例:
sshd:.example.com 192.168.0。 192.168.0.0/255.255.255.0 150.203。例外
150.203.6.66
通知:
2つの設定ファイルの構文は、hosts_access(5)とhosts_options(5)を参照できます。sshd_config
この設定ファイルには、DenyUsers、AllowUsers、DenyGroups、AllowGroupsの4つのパラメータがあり、SSH経由でリモートログインを進めるようにユーザまたはユーザグループを制限するために使用されます。これらのパラメータの優先度はDenyUsers-> AllowUsers-> DenyGroups-> AllowGroupsです。設定例: AllowUsers tim
[email protected] kim@*.example.com
httpdサービス
パラメータの/etc/httpd/conf/httpd.confを通して、<Directory>を追加してURLアクセスを制御することができます。同じように:
<VirtualHost *:80>
DocumentRoot / var / http / virtual
ServerName www1.example.com
<Directory / var / http / virtual / limited>オプションインデックスのマルチビュー
FollowSymlinks
注文拒否、許可
すべてを否定する
192.168.0から許可してください。
</ Directory>
</ VirtualHost>
通知:
それで、注意を払い、拒否し、許可する優先順位を拒否するには、許容範囲があります:バッカーが高い優先レベルを持っています。しかし、ここでは、allowの優先度は高い優先度です。
nfsサービスnfsサービスは、/ etc / exportsファイルの訪問を次のように直接制御します。
/ common * .example.com(rw、sync)192.168.0.0/24(rosync)
サンバサービス
パラメータホストは、/etc/samba/smb.confをアクセス制御として使用します。
ホストは192.168.0を許可します。 192.168.1.0/255.255.255.0 .example.com
2.マウントパラメータを使用するように注意してください:_netdevは、ISCSIディスクをマウントするときのデフォルトです。
3. NetworkManagerを停止します。
/ etc / init.d / NetworkManager stop
chkconfig NetworkManagerをオフにする
5. ifcfg-ethXをデプロイするときは、パラメータを追加します。
PEERDNS =いいえ
6. RHCSA、RHCEでファイアウォールを空にします。
iptables -F
iptables -X
iptables -Z
/ etc / init.d / iptables save
7.狭いlvステップ:
1 .umount / dev / mapper / lv
2.e2fsck -f / dev / mapper / lv
3.resize2fs / dev / mapper / lv 100M
4.lvreduce -L 50M / dev / mapper / lv
5.マウント-a
8. / etc / fstabに新しく追加された使用コマンドswapをマウントします
9.ソフトウェアのインストール時に検証が渡されない場合、公開鍵をインポートできます:rpm import / etc / pki / rpm ... / ...リリースなど。 yum.repoでは、gpgkey = / etc / pki / rpm ... /などのgpgkeyもデプロイできます。
...リリース
10.「検索」コマンドを使用してこれらのファイルを検索して保管する場合は、検索方法としてユーザー名と権限を使用する場合は、ファイルをコピーするためにcp -aを使用するように注意してください。