Контрольный список
В этой лабораторной работе вы настроите параметры брандмауэра и SELinux, чтобы разрешить доступ к нескольким веб-серверам, работающим на машине serverb.
serverb
Результаты
Вы сможете настроить параметры брандмауэра и SELinux на хосте веб-сервера.
Войдите на workstation как пользователь student с паролем student.
workstation
student
На workstation выполните команду lab netsecurity-review start. Эта команда запускает подготовительный сценарий, который проверяет доступность хоста serverb в сети.
[student@workstation ~]$ lab netsecurity-review start
[student@workstation ~]$
lab netsecurity-review start
Ваша компания решила запустить новое веб-приложение. Это приложение прослушивает порты 80/TCP и 1001/TCP. Порт 22/TCP для доступа через ssh также должен быть доступен. Все сделанные изменения должны сохраняться после перезагрузки системы.
80/TCP
1001/TCP
22/TCP
Используйте student в качестве пароля sudo.
Важно! Для работы графического интерфейса, используемого в среде онлайн-обучения Red Hat Online Learning, необходимо, чтобы порт 5900/TCP также оставался доступным. Этот порт также известен под именем службы vnc-server. Если вы случайно заблокируете себе доступ к serverb, то можете попробовать восстановить его при помощи ssh-подключения к машине serverb с машины workstation либо выполнить сброс машины serverb. В случае сброса serverb потребуется повторно запустить сценарии настройки для этой лабораторной работы. Конфигурация на ваших машинах уже включает нестандартную зону ROL, которая открывает эти порты.
5900/TCP
vnc-server
ROL
На workstation протестируйте доступ к веб-серверу по умолчанию по адресу http://serverb.lab.example.com и виртуальному хосту по адресу http://serverb.lab.example.com:1001.
http://serverb.lab.example.com
http://serverb.lab.example.com:1001
Войдите на serverb, чтобы определить, что мешает доступу к веб-серверам.
Настройте SELinux, чтобы служба httpd могла прослушивать порт 1001/TCP.
httpd
Войдите на serverb, чтобы определить, назначены ли брандмауэру правильные порты.
Добавьте порт 1001/TCP в постоянную конфигурацию для зоны сети public. Подтвердите настройку.
public
На workstation убедитесь, что веб-сервер по умолчанию по адресу serverb.lab.example.com возвращает сообщение SERVER B, а виртуальный хост по адресу serverb.lab.example.com:1001 возвращает VHOST 1.
serverb.lab.example.com
SERVER B
serverb.lab.example.com:1001
VHOST 1
Оценка
На workstation запустите сценарий lab netsecurity-review grade, чтобы проверить, правильно ли было выполнено упражнение.
[student@workstation ~]$ lab netsecurity-review grade
lab netsecurity-review grade
Конец
На workstation запустите сценарий lab netsecurity-review finish, чтобы закончить упражнение.
[student@workstation ~]$ lab netsecurity-review finish
lab netsecurity-review finish
Лабораторная работа завершена.