RHCE-NFS

服务器要安装nfs-utils

创建共享目录,并给安全上下文,这个可以通过semanage fcontext -l | grep public命令找到public_content_t为nfs的安全上下文。

防火墙要让他通过samba只有一个而nfs不一样,它需要rpc-bind服务对它的支持,RPC服务,主要是在nfs共享时候负责通知客户端,服务器的nfs端口号的

firewall-cmd --add-service=nfs --permanent

firewall-cmd --add-service=rpc-bind --permanent

firewall-cmd --add-service=mountd --permanent  //允许showmount

如果没有加入firewall-cmd --add-service=mountd --permanent的话,是不可以在客户端上showmount到的哦

编辑文件/etc/exports,这个文件是空的,你要在里面加入

/protected 172.24.8.0/24(rw,sync,sec=krb5p)

第一段指定共享的目录的路径,第二个段是把允许访问的域或IP或网段,()里面是一些参数,rw代表可以读写,sync代表同步,sec代表认证类型

一定要记住nfs要指定版本号,可以在/etc/sysconfig/nfs文件中的RPCNFSDARGS参数指定,如下

RPCNFSDARGS="-V 4.2 "

如果有认证类型的话,重启服务的时候要让nfs-secure-server服务也重启

下面是挂载

编辑/etc/fstab文件,加入

system1:/protected      /mnt/nfssecure  nfs     defaults,sec=krb5p      0 0

这是fstab文件,里面只有defaults等等 没有sync等参数

因为这个有认证服务,所以要启动这个nfs-secure服务

在访问我们的目录的时候,如果服务器规定,只有zhouyu用户有写入权限,那你可以用这个用户进入这个目录,创建文件,可是你会发现创建不了文件,没有权限,这时候可以执行kinit命令可以进行kerberos认证, 获取TGT,这样我们就有权限啦

时间: 2024-12-14 18:07:01

RHCE-NFS的相关文章

【RHCE学习笔记】基于安全的NFS认证(kerberos)

一.Kerberos工作流程理解 kerberos是一种安全的认证系统,通过kerberos,客户端与服务器端之间加入kerberos后,基于对称的加密算法,不再需要将自己的密码通过加密的方式传递到互联网上,而是基于target,用户拿到对应的target后,就可以取得相应服务或者应用的权限 KDC(Key Distribution Center)钥匙分发中心,用于专门存放key,它与client,Server通过加密,KDC拥有client和Server的Key,而client和Server拥

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs

这一节应该算补充一下前面的网络用户和autofs的内容.LDAP的服务器配置不在考核内容,不过客户端的连接和autofs连接nfs远程主目录反而是考察重点.所以,还是需要配置LDAP的服务器. 安装配置LDAP服务器 安装软件 配置密码 生成证书 更改证书权限 数据库配置文件 测试一下 更改权限,运行ldap服务 添加schema,我已经加过了,所以给出重复的警告 创建下列配置文件 添加 增添新的结构 添加 创建一个目录,创建新的ldap用户,并设置家目录 把现有的本地用户和组导入ldap 导入

RHCE第15节课 关于vsftpt samba nfs 三个服务

今天主要是学习了ftp服务,samba文件共享服务,和NFS服务的相关知识,三个服务中,vsftpd主要负责文件传输,而samba和NFS主要是文件共享. 原文地址:https://blog.51cto.com/12331786/2457326

RHCE之本地源制作、HTTP发布镜像用于KVM的VM新安装过程

最近在学习RHCE课程,简单的讲一下如何用HTTP来作为KVM的VM网络安装过程,届时也会讲到FTP+HTTP+KickStart发布,还有PXE安装RHEL. 环境: 虚拟宿主机:RHEL 7.0 硬件:4vCPU+8G+40Gdisk IP地址:172.16.38.10 我先在笔记本上安装VMware Workstation 12,并新建一台RHEL7的虚拟机作为本次的宿主机(此步省略,需要VM12和RHEL7,届时会在我分享的网盘中内) 1.制作本地源,一般来说RHEL的源都是来自redh

【转】RHCE 7系列—RHCE考试

本篇主要以RHCE练习题为线索,介绍其中涉及的知识点. 红色引用的字为题目要求(不是正式题目,难度略低于正式题目) In serverX or desktopX 1. (lab teambridge setup[in serverX])Configure Link Aggregation in serverX with config “activebackup” ip “192.168.0.11” gw “192.168.0.254”. lab teambridge setup [[email 

RHCE 7.0考题及答案

RHCE7.0 试题详解 RHCSA部分 删除console=ttys0,115200n8这句话在最后加入rd.break 1 2 3 4 5 mount -o remount,rw /sysroot chroot /sysroot passwd #密码 touch /.autorelabel reboot 图形化界面安装: 1 2 3 4 yum –y install xorg* yum –y install gnome* yum –y install glx* startx #or init

RHCE认证考前辅导

一一:Linux认证题库详细说明 注意事项 (1) RHCSA上午2.5小时,RHCE下午3.5小时,考生需对题目非常熟练. (2) 5样东西必带(身份证.1支黑色水笔.常用邮箱.姓名拼音.聪明的脑袋). (3) 考试的时候有3台机:1台物理机用来看题目/启动/关闭/重启虚拟机,不要动物理机上的任何配置:2台虚拟机用来考试的,所有的操作必需在虚拟机中完成. (4) 不要尝试SSH到其它人的机器,如果你的机器连过别人的机器,或者被别人连过,这2个人视为作弊. (5) 考试题目可以选择简体中文,但是

RHCE之HTTPD+FTP+KickStart发布镜像,用于KVM的VM自动安装过程

最近在学习RHCE课程,上一篇简单的讲一下如何用HTTP来作为KVM的VM网络安装过程,请阅读:http://gshao.blog.51cto.com/3512873/1882093 今天讲到FTP+HTTP+KickStart发布,当然还有PXE安装RHEL(后续讲). 环境: 虚拟宿主机:RHEL 7.0 硬件:4vCPU+8G+40Gdisk IP地址:172.16.38.10 vnet ip地址:192.168.100.1 先截图上一篇装完rhel系统的样子: 回归到正文,今天讲HTTP

【红帽RHEL7.0版RHCE考试经历】

2014年7月,为大力推广redhat Enterprise Linux7操作系统,红帽将基RHCE认证由RHEL6转换到RHEL7上. 面对新的软件功能.新认证课程内容,初期认证学员的考试通过率一直处于较低水平,为此红帽官方还专门举办培训机构的辅导班,致力于查找和发现培训课程方面的问题. 同时,社会上的培训机构积极掌握授课要求,探索训练试题,强化模拟考试,以其稳定提升学员RHCE认证的通过率. 我于2月15日参加并通过的考试,1小时完成RHCSA,2小时完成RHCE. 1. 关于备考练习 (1

101道RHCE考题和详细答案

为了让有计划考红帽认证的人和打算进行运维工作的人更系统的学习,我从网上挑选了101道真题和答案,希望对大家有用,谢谢 1.远程登录 a.       远程访问 访问远程计算机172.17.55.2,使用root用户,密码为:123456 ssh [email protected] 输入密码 Last login:............. 退出远程登录:exit b.      生成密钥 ssh-keygen -t rsa c.       复制公钥到172.17.55.2 ssh-copy-i