1、系统安装及基础配置html
新建两台虚拟机svr十一、svr12 过程 略。。。
1)虚拟机svr11的内存2G、硬盘80G,安装好CentOS7.5操做系统(带GUI界面)
2)虚拟机svr12的内存2G、硬盘80G,安装好CentOS7.5操做系统(带GUI界面)linux
为虚拟机svr十一、svr12配置主机名及静态网络参数
1)虚拟机svr11的主机名为svr11.dawai.com,IP地址 192.168.10.11/24
[root@bogon ~]# hostname svr11.dawai.com
[root@svr11 ~]# nmcli connection modify ens33 ipv4.method manual ipv4.addresses 192.168.10.11/24 ipv4.dns 192.168.10.11 connection.autoconnect yes
2)虚拟机svr12的主机名为svr12.dawai.com,IP地址 192.168.10.12/24
[root@bogon ~]# hostname svr12.dawai.com
[root@svr12 ~]# nmcli connection modify ens33 ipv4.method manual ipv4.addresses 192.168.10.12/24 ipv4.dns 192.168.10.11 connection.autoconnect yesweb
[root@svr12 ~]# systemctl stop firewalld
[root@svr12 ~]# systemctl disable firewalld
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
[root@svr12 ~]#
2)为虚拟机svr十一、svr12完全关闭SELinux保护机制服务
[root@svr11 ~]# setenforce 0
[root@svr11 ~]# vim /etc/selinux/config
SELINUX=disabledapache
[root@svr12 ~]# setenforce 0
[root@svr12 ~]# vim /etc/selinux/config
SELINUX=disabledvim
2、yum软件源配置安全
4)安装并启用vsftpd服务,并设置vsftpd服务开机自动运行服务器
2)调整配置文件/etc/yum.conf以禁止检查软件签名
[root@svr12 ~]# vim /etc/yum.conf
3)安装并启用wireshark-gnome软件包,确认安装结果
3、配置及使用DNS域名服务网络
2)配置地址库文件 /var/named/dawai.com.zone.a,提供如下解析记录ide
[root@svr11 ~]# vim /var/named/dawai.com.zone.a
3)配置地址库文件 /var/named/dawai.com.zone.b,提供如下解析记录
[root@svr11 ~]# vim /var/named/dawai.com.zone.b
4)配置 /etc/named.conf,定义区域 "dawai.com",使用上述地址库文件
[root@svr11 ~]# vim /etc/named.conf测试
5)启用named服务
添加虚拟主机 bbs.dawai.com,访问此站点时能看到“网络安全雄起,华为雄起”论坛系统
[root@svr11 ~]# vim /etc/httpd/conf.d/vhosts.conf
< VirtualHost :80>
ServerName www.dawai.com
DocumentRoot /var/www/web1
</VirtualHost>
<VirtualHost :80>
ServerName bbs.dawai.com
DocumentRoot /var/www/web2
</VirtualHost>
~
[root@svr11 ~]# httpd -t
Syntax OK
[root@svr11 ~]#
[root@svr12 ~]# vim /var/www/web2
[root@svr11 ~]# unzip Discuz_X3.4_SC_UTF8.zip -d tdir
[root@svr11 ~]# ls tdir/
readme upload utility
[root@svr11 ~]# cp -rf tdir/upload/ /var/www/web2
[root@svr11 ~]# cd /var/www/web2/
[root@svr11 web2]# chown -R apache config/ data/ uc_server/ uc_client/
[root@svr11 web2]# ls -ld config/ data/ uc_server/ uc_client/
drwxr-xr-x. 2 apache root 90 6月 1 00:49 config/
drwxr-xr-x. 12 apache root 202 6月 1 00:49 data/
drwxr-xr-x. 7 apache root 106 6月 1 00:49 uc_client/
drwxr-xr-x. 14 apache root 256 6月 1 00:49 uc_server/
5、文档备份