samba iptable服務練習

2021-10-06 12:52:54 字數 2250 閱讀 8397

作業一:

配置smb共享目錄,要求:

你的smb伺服器必須是staff工作組的乙個成員

共享/common目錄,共享名必須為 common

只有和伺服器同網段的使用者端可以訪問 common 共享

common 必須是可以瀏覽的

使用者 andy 必須能夠讀取共享中的內容,如果需要的話,驗證密碼是 redhat

裝包

建立目錄,使用者

配置密碼

防火牆selinux處理

[root@node1 ~]# setenforce 0

[root@node1 ~]# firewall-cmd --permanent --add-service=samba

success

[root@node1 ~]# firewall-cmd --reload

success

配置目錄

客戶端測試

作業二: 配置多使用者smb掛載

共享目錄 /devops ,並滿足下列要求:

共享名為 devops

共享目錄 devops 只能 和伺服器同網段客戶端使用

共享目錄 devops 必須可以被瀏覽

使用者 silene 必須能以讀的方式訪問此共享,訪問密碼是 redhat

使用者 akira 必須能以讀寫的方式訪問此共享,訪問密碼是 redhat

此共享永久掛載在 客戶端 上的 /mnt/dev 目錄,並使用使用者 silene 作為認證使用者,可以通過使用者 akira 來臨時獲取寫的許可權

安裝

語法檢測

重啟服務

建立使用者

測試

掛載

作業三:

iptables作業(主機防火牆):

1、安裝iptables-services並啟動服務,停止firewalld服務。

2、本地搭建乙個web伺服器,配置以下規則,儲存規則。

已經建立鏈結和有關聯的放行。

ssh新建立的鏈結放行。

iptables -a input -m state --state related,established -j accept

iptables -a input -p tcp -m state --state new -m tcp --dport 22 -j accept

input 預設規則修改為drop。

允許訪問web服務。

安裝啟動服務

、建立鏈結放行

修改預設規則 放行

測試作業四:

firewalld作業:

1、任何人可以訪問該伺服器的web服務。

2、禁止172.24.8.5(網段內某一台機器)的位址進行ssh訪問。

3、配置埠**(在172.24.8.0網段的主機訪問該伺服器的5423埠將被**到80埠)

禁止172.24.8.5

在172.24.8.0網段的主機訪問該伺服器的5423埠將被**到80埠

冬練三九,夏練三伏

00 乙個非常簡單的練習題,如果你懂了所讀,就能立刻給出答案。這樣乙個習題幾乎總是能被 口算 出來。10 乙個簡單的練習題,會使你回顧一下你所學,但是並不難。你最多需要花費1分鐘。筆和紙或許能派上用場。20 乙個中等的練習題,來測試一下你對所學的理解,但是你可能需要花費15至20分鐘來完整的完成之。...

dp 雜練 專練 round2

上次題似乎有點水 大概到noi之前會進行一些針對自己薄弱點的專項訓練吧 bz oj1419re disg ood 額.dp i j 表示re d剩i張 bla ck剩j 張的期望 每次期望 概率 轉移就行 注意如果期望在 0以下就 不取了 空間不夠 所以滾 一下 code by liuchenrui...

開口練音標

從中秋放假開始,根據自願原則,我們開始了集中學習音標。在這個過程中,學到了很多,同時,也暴露出了很多問題。剛開始的時候,自以為自己以前學過國際音標,再次學習音標應該不是什麼難事。當真正開始接觸的時候才發現不是那麼回事兒。雖然也沒有別人說的那麼邪乎吧,但多多少少還是有些不同之處的。這次接觸的是美式音標...