Red Hat System Administration II 8.2

Открытое практическое занятие: Управление сетевой безопасностью

Контрольный список

В этой лабораторной работе вы настроите параметры брандмауэра и SELinux, чтобы разрешить доступ к нескольким веб-серверам, работающим на машине serverb.

Результаты

Вы сможете настроить параметры брандмауэра и SELinux на хосте веб-сервера.

Войдите на workstation как пользователь student с паролем student.

На workstation выполните команду lab netsecurity-review start. Эта команда запускает подготовительный сценарий, который проверяет доступность хоста serverb в сети.

[student@workstation ~]$ lab netsecurity-review start

Ваша компания решила запустить новое веб-приложение. Это приложение прослушивает порты 80/TCP и 1001/TCP. Порт 22/TCP для доступа через ssh также должен быть доступен. Все сделанные изменения должны сохраняться после перезагрузки системы.

Используйте student в качестве пароля sudo.

Важно! Для работы графического интерфейса, используемого в среде онлайн-обучения Red Hat Online Learning, необходимо, чтобы порт 5900/TCP также оставался доступным. Этот порт также известен под именем службы vnc-server. Если вы случайно заблокируете себе доступ к serverb, то можете попробовать восстановить его при помощи ssh-подключения к машине serverb с машины workstation либо выполнить сброс машины serverb. В случае сброса serverb потребуется повторно запустить сценарии настройки для этой лабораторной работы. Конфигурация на ваших машинах уже включает нестандартную зону ROL, которая открывает эти порты.

  1. На workstation протестируйте доступ к веб-серверу по умолчанию по адресу http://serverb.lab.example.com и виртуальному хосту по адресу http://serverb.lab.example.com:1001.

  2. Войдите на serverb, чтобы определить, что мешает доступу к веб-серверам.

  3. Настройте SELinux, чтобы служба httpd могла прослушивать порт 1001/TCP.

  4. На workstation протестируйте доступ к веб-серверу по умолчанию по адресу http://serverb.lab.example.com и виртуальному хосту по адресу http://serverb.lab.example.com:1001.

  5. Войдите на serverb, чтобы определить, назначены ли брандмауэру правильные порты.

  6. Добавьте порт 1001/TCP в постоянную конфигурацию для зоны сети public. Подтвердите настройку.

  7. На workstation убедитесь, что веб-сервер по умолчанию по адресу serverb.lab.example.com возвращает сообщение SERVER B, а виртуальный хост по адресу serverb.lab.example.com:1001 возвращает VHOST 1.

Оценка

На workstation запустите сценарий lab netsecurity-review grade, чтобы проверить, правильно ли было выполнено упражнение.

[student@workstation ~]$ lab netsecurity-review grade

Конец

На workstation запустите сценарий lab netsecurity-review finish, чтобы закончить упражнение.

[student@workstation ~]$ lab netsecurity-review finish

Лабораторная работа завершена.