目录
SSH脚本
bind的主备配置
时钟服务配置
CA证书服务
ansible服务配置
http服务配置
nginx服务配置
tomcat服务配置
nginx和tomcat结合配置
samba服务配置
基于KDC认证的NFS服务配置
ISCSI服务配置
Mariadb数据库
SSH脚本
利用expect软件实现多台机子免密
前提执行脚本之前 DNS已经配置完毕 ssh-keygen执行完成
执行ssh-keygen
安装expect
DNS如果配置好 就可以执行
sh ssh.sh
bind的主备配置
安装bind服务 和nslookup工具
修改配置文件 /etc/named.conf
添加一个传送区域 做备份DNS
allow-transfer {10.4.220.102;}; 主机ip是要做备份DNS的主机ip
修改/etc/named.rfc1912.zones
按照比赛题目要求 我这里以23国赛为实验
正向区域配置
反向区域配置
到/var/named/目录下 复制正反向区域配置 对应/etc/named.rfc1912.zones里的
剩下就是看比赛的DNS要添加什么记录
建议用for语句快一点
设置开机快速启动
防火墙通行
测试
到这里主的配置已经做完了 接下来做备份DNS
前面配置都和主的一样 /etc/named.conf里的传送区域不用写了 主要是/etc/named.rfc1912.zones这部分
正向配置
masterfile-format text 防止传送过来是乱码
masters {10.4.220.101;};从哪台机子传送过来
反向配置
然后就是设置开机启动 防火墙通行
可以看到已经有了named.skills和named.10两个文件 到此主备DNS配置完成
时钟服务配置
一般来说系统都已经自带有chrony服务 不需要安装 如果没有的话 手动安装
编辑配置文件 /etc/chrony.conf
把3和4行给注释掉
allow 10.4.220.0/24 允许此网段客户端与本机机进行时间同步
local stratum 10 本机不同步任何主机时间
把要做为时钟服务器的主机添加进去 ip或者域名
设置开机启动 防火墙通行
其他主机也一样 先注释3,4行 在添加时间服务器主机
查看客户端
chrony完成
CA证书服务
安装 yum -y install openssl*
生成私钥 并签发证书 证书信息23国赛提供
生产一个供网站使用的私钥 签发一个申请证书 证书和私钥明按照23国赛题目 证书基本信息要和前面那个证书一致
现在有了证书申请文件 然后颁发下来 题目中提到有两个可选名称 分别是*.skills.lan和skills.lan
我们写一个文件 用来作为颁发可选名称
vi sign.cnf 配置文件名称不重要
接下来颁发
复制证书
CA服务完成
ansible服务配置
安装ansilbe yum -y install ansilble*
在linux1上安装系统自带的ansible-core 作为ansible控制节点 linux2-linux9 作为 ansible 的受控节点。
把所有主机添加到/etc/ansilbe/hosts文件
linux1作为控制节点 下面linux主机作为一个组
测试
ansible完成
http服务配置
安装httpd mod_ssl
修改配置文件 /etc/httpd/conf/httpd.conf
修改配置文件 /etc/httpd/conf.d/ssl.conf
证书路径
SSL开启
配置虚拟主机
设置开启启动
防火墙通行 写入网页内容
转格式
所有linux主机导入证书
测试
nginx服务配置
安装系统自带nginx yum -y install nginx
修改配置文件 /etc/nginx/nginx.conf
一种http跳转https的写法
第二种跳转
单独写一个禁止IP访问的配置文件
第二种
防火墙通行 写入网页内容
nginx测试 (linux测试)
nginx配置完成
tomcat服务配置
安装系统自带的jdk和tomcat软件 yum -y install tomcat*
jdk版本我以这个为例子
修改tomcat配置文件 /etc/tomcat./server.xml
把端口修改成80和443
把证书转成jks格式
tomcat的运行用户改为root 不然80和443端口起不来
在/usr/lib/systemd/system/tomcat.service
可以看到80和443端口开启了
设置开启启动 放行端口
另外一台同样操作 可以直接复制过去 配置文件和证书
测试
tomcat配置完成
nginx和tomcat结合配置
测试
nginx和tomcat配置完成
samba服务配置
安装samba服务 yum -y install samba*
创建用户 组 用户属于哪个组
创建SMB用户
文件权限
修改配置文件 /etc/samba/smb.conf
开机启动 防火墙通行
应用规则开启
测试
上传成功
权限也配置成功
在 linux4 修改/etc/fstab,使用用户 user00 实现自动挂载 linux3 的 sharesmb 共享到/sharesmb
在linux4上安装samba* 和cifs-utils
修改文件 /etc/fstab/
挂载成功
samba服务到这里配置完成
基于KDC认证的NFS服务配置
安装kdc yum -y install krb5-*
修改配置文件 /etc/krb5.conf
修改之前
修改之后
修改 /var/kerberos/krb5kdc/下面两个文件
创建数据库
开机启动 防火墙通行
创建连接
把/etc/krb5.conf 传送给客户端
客户端连接 先安装 krb5-workstation
到这里KDC服务器配置完成了
接下来配置nfs服务器 安装 yum -y install nfs-utils
创建用户
在/etc/exports里面添加
创建文件 修改所有者和所属组
开机启动 放行端口
服务端配置完成
客户端安装nfs-utils autofs
在/etc/auto.master 添加自动挂载文件配置路径
在/etc/auto.nfs添加信息
测试
挂载成功
创建文件所有者和所属组
KDC认证的NFS服务配置完成
ISCSI服务配置
我这里以vmware为实验 添加四块硬盘
每块磁盘大小为 5G创建 lvm 卷,卷组名 称为 vg1 逻辑卷名称为 lv1 容量为全部空间 格式化为 ext4 格式
格式化
安装targetcli yum -y install targetcli
使用/dev/vg1/lv1 配置为 iSCSI 目标服务器 为 linux9 提供 iSCSI 服务 iSCSI 目标端的 wwn 为 iqn.2008-01.lan.skills:server iSCSI 发起端的 wwn 为 iqn.2008-01.lan.skills:client1. 配置 linux9 为 iSCSI 客户端 实现 discovery chap 和 session chap 双向认证 Target 认证用户名为 IncomingUser 密码为 IncomingPass Initiator 认证用户名为 OutgoingUser 密码为 OutgoingPass
放行端口
客户端 安装iSCSI
修改/etc/iscsi/iscsid.conf
在/etc/iscsi 下添加发起端
发现门户
查看
连接成功
修改 /etc/rc.d/rc.local 文件开机自动挂载 iscsi 磁盘到/iscsi 目录
服务端和客户端服务 设置开启快速启动
修改文件 注意给x权限
sleep 10 是等待10秒
重启测试 挂载成功
Mariadb数据库
安装数据库 yum -y install mariadb-server
设置数据库密码
登录数据库
创建数据库用户 xiao 在任意机器 上对所有数据库有完全权限
更新权限 flush privileges
创建数据库
创建表
在表中插入 2 条记录分别为(1,user1,1.61,2000-07-01,M) (2,user2,1.62,2000-07-02,F) password 字段与 name 字段相同 password 字段用 md5 函数加密
新建/var/mariadb/userinfo.txt 文件,文件内容如下,然后将文件 内容导入到 userinfo 表中,password 字段用 md5 函数加密。 3,user3,1.63,2000-07-03,F,user3 4,user4,1.64,2000-07-04,M,user4 5,user5,1.65,2000-07-05,M,user5 6,user6,1.66,2000-07-06,F,user6 7,user7,1.67,2000-07-07,F,user7 8,user8,1.68,2000-07-08,M,user8 9,user9,1.69,2000-07-09,F,user9
将表 userinfo 中的记录导出,并存放到/var/mariadb/userinfo.sql, 字段之间用','分隔。 为 root 用户创建计划任务(day 用数字表示),每周五凌晨 1:00 备 份数据库 userdb(含创建数据库命令)到/var/mariadb/userdb.sql。 (为便于测试,手动备份一次。)
手动备份
计划备份
crontab -e
数据库配置完成