Yleinen ohjeistus Linux tehtävään Sinulle on toimitettu valmiiksi asennettu HYPER V ympäristö. Tehtäväsi on asentaa tarvittavat virtuaalikoneet, sekä konfiguroida ne ja verkkolaitteet, tehtävän mukaisesti. Muista myös nimetä palvelimet oikein! Yleiset ohjeet: Jollei muuten ohjeisteta, käytä aina salasanaa Qwerty7 Korvaa tehtävässä löytyvät X kirjaimet kilpailija numerollasi. Esim. http://taitajax.local => http://taitaja9.local HUOM! Lue tehtävä läpi kokonaisuudessaan ennen kuin aloitat sen tekemisen. Muistiinpanojen tekeminen tehtäväpapereihin on sallittua. 1/7
Palvelin SRV01 Sähköpostipalvelu: Määritä palvelin lähettämään lähtevät postit tuomariverkon palvelimen kautta. MySQL: Asenna MySQL. root käyttäjän salasana tulee olla Qwerty7. Lisää tietokanta ja käyttäjä taitaja ja anna kyseisellä käyttäjälle täydet oikeudet kyseiseen tietokantaan. Intranet ja internet sivustot: Toteuta nämä parhaimmaksi ajattelemallasi tavalla. HTTP sivusto taitajax.local Sivustolle tulee päästä käyttäen http protokollaa kaikista verkoista. Sivuston osoite tulee olla taitajax.local Sivusto tulee sijaita sijainnissa /var/www/taitaja Sivustolle mentäessä tulee näkyä sivu jonka otsikko tulee olla Tervetuloa! Sivustolla pitää myös näkyä teksti Tervetuloa sivustolle! Asenna myös phpmyadmin ja määritä se avautumaan osoitteesta taitajax.local/admin. Käyttäjien sivustot Jokaiselle palvelimen käyttäjällä tulee olla mahdollisuus omiin verkkosivuihinsa. Sivustoihin tulee päästä käsiksi osoitteesta http://users.taitaja X.local/~[käyttäjänimi] Käyttäjien nettisivustot tulee sijaita kansiossa ~/verkkosivut. ~/verkkosivut tulee olla valmiina jokaiselle uudella käyttäjälle ja siellä tulee olla oletuksena sivusto joka kertoo suomen ajan sivun lataushetkellä.
DNS: Konfiguroi DNS toimimaan tämän tehtävän mukaisesti. Konfiguroi DNS lähettämään pyynnöt joihin se ei osaa vastata Tuomariverkon palvelimelle. SSH: Kirjautuminen käyttäjänä root tulee olla kielletty. Timeout tulee olla 10s Käyttäjät: Luo käyttäjä jaakko/qwerty7. Luo käyttäjä pentti/qwerty7. DHCP: Konfiguroi DHCP palvelu jakamaan verkko osoitteita hallinta, työasema, ja vierailija verkkoihin. Hallinta, ja työasemaverkoista jaetaan kaikki osoitteet, vierailija verkosta vain viimeiset 40 käytettävissä olevaa osoitetta.
Palvelin SRV02 Toinen kiintolevy: Lisää palvelimeen toinen 32GB kiintolevy, sekä formatoi ja liitä(tulee toimia myös uudelleenkäynnistyksen jälkeen!) se seuraavasti: 16 GB (ext4) /media 16 GB (ext3) /tftp Samba: Tee verkkojako jako kansiosta /media (tee kyseinen kansio jollei se ole jo olemassa). CUPS: Asenna ja konfiguroi tälle palvelimelle CUPS palvelu ja asenna siihen tuomariverkon HP verkkotulostin. Tulosta testisivu tuomariverkon HP verkkotulostimelle. SSH: Kirjautuminen käyttäjänä root tulee olla kielletty. Timeout tulee olla 10s. Käyttäjät: Luo käyttäjä manni/qwerty7. 4/7
LAPTOP01 Testikoneena toimii toimitusjohtajan debian kannettava virtuaalikone LAPTOP01. Toimitusjohtaja on unohtanut salasanansa, eikä myöskään rootin salasanaa löydy mistään. Kannettavalla on toimitusjohtajan mukaan firman strategialle tärkeä kuvatiedosto important.png jonka toimitusjohtaja haluaisi saada talteen. Kuvatiedosto löytyy polusta /home/toimitusjohtaja/pictures. Kopioi kuvatiedosto turvaan palvelimelle SRV01 niin että siihen pääsee käsiksi www selaimella osoitteista http://taitajax.local/kuva.png ja https://taitajax.local/kuva.png. Aseta tämä kuvatiedosto myös käyttäjän toimitusjohtaja taustakuvaksi koneella LAPTOP01. Vaihda myös rootin sekä toimitusjohtajan salasanoiksi Qwerty7. Jos et millään saa tiedostoa talteen ja salasanoja vaihdettua voit myös asentaa koneen uudelleen. Tämä ei tietysti ole se toivottu lopputulos, mutta tarvitseehan toimitusjohtaja kannettavansa ja sinä testikoneesi. Jos päädyt asentamaan testikoneen uudestaan, pitää siitä löytyä: Graafinen ympäristö joka käynnistyy automaattisesti Verkko: Työasemaverkko (IP osoite DHCP:ltä) Käyttäjä: root / Qwerty7 Käyttäjä: toimitusjohtaja / Qwerty7 5/7
VERKKO SRV01 Verkko: Palvelinverkko. Palvelinverkon ensimmäinen ja toinen käytettävissä oleva IP osoite. SRV02 : Verkko: Palvelinverkko. Palvelinverkon kolmas laitteille käytettävissä oleva IP osoite LAPTOP01 : Verkko: Työasemaverkko IP osoite DHCP:ltä Reitittimen nimi tulee olla MikroTik GW ja salasana Asdfg123 Jokainen onnistunut kirjautuminen reitittimen hallintaan tulee tallentaa lokitiedostoon tkulogx.log Tee neljä eri verkkoa Työasemaverkko 10.10.x.0/25 (vlan 30) Palvelinverkko 10.10.x.128/26 (vlan 20) Aktiivilaitteiden hallintaverkko 10.10.x.192/26 (vlan 10) Vierailijaverkko 10.200.200.0/24 (vlan 1) Konfiguroi verkot seuraavasti Ulkoverkon yhteys tulee reitittimeen valokuidulla Ulkoverkon yhteys on reititetty käytössäsi on osoite 100.90.x.138/30 Rajoita pääsy reitittimen hallintaan vain palvelinverkosta Työasema ja palvelinverkko saavat reitittää tietoa keskenään Aktiivilaitteiden hallintaverkkoon saa olla pääsy vain palvelinverkosta Vierailijaverkosta ei saa olla pääsyä yrityksen muihin verkkoihin, ainoastaan pääsy internetiin. Vierailijaverkon nopeus internetiin tulee rajoittaa 1 Mbit/s nopeuteen Työasema ja vierailijaverkossa tulee olla DHCP palvelin jakamassa osoitteita. Muissa verkoissa ei ole DHCP:tä käytössä Tee porttiohjaus ulkoverkosta siten että ulkoverkosta saadaan yhteys www palvelimelle Ohjelmoi reititin tekemään kopio konfiguraatiosta tekstimuodossa tiedostoon kerran vuorokaudessa klo 2.00 yöllä. Lähetä konfiguraatiotiedosto Linux palvelimelle ftp:llä. Ajasta linux 6/7
arkistoimaan edellinen versio tästä tiedostosta nimeämällä Linux palvelimella edellä lähetetty konfiguraatiotiedosto klo 3.00 yöllä nimelle konffi yyyy mm dd.src (yyyy=vuosi mm=kuukausi, dd=päivä). Mikäli tiedosto on muuttunut edellisestä lähetä se yrityksen ylläpitäjälle foo@asdf.com sähköpostin liitetiedostona. Viestin otsikkona Reitittimen X konffia muutettu. Synkronoi reitittimen kello NTP:llä tuomariverkon NTP palvelimen kanssa Konfiguroi reitittimen WLAN siten että siitä on pääsy verkkoihin seuraavasti Kaksi eri SSID:tä. Toinen työasemille ja toinen vierailijaverkolle Verkkojen SSID nimet TyöasemaX ja VierailijaX Näistä tulee olla pääsy vastaaviin verkkoihin. Salauksena tulee käyttää WPA2 AES salausta. Työasemaverkon salasana tulee olla Vierailijaverkon salasana tulee olla WLAN tulee olla kanavalla 11, kanavaleveys 20 MHz ja lähetysteho rajoitettu 10 mw tehoon, jotta verkko ei häiritse muita. Ajasta langaton vierailijaverkko olemaan saatavilla vain päivällä klo 7 18. SW01 Kytkimen salasana tulee olla Asdfg123 ja kytkimessä tulee olla sallittu telnet etäyhteys palvelinverkosta. Tuo trunk runkoyhteys reitittimen ether5 portista kytkimen Gi0/2 portiin. Kytkimen portit tulee konfiguroida seuraavasti Fa0/1 Fa0/8 tulee olla vierailijaverkossa Fa0/9 Fa0/16 tulee olla työasemaverkossa Fa0/15 Fa0/24 tulee olla palvelinverkossa 7/7