Yleinen ohjeistus Linux tehtävään



Samankaltaiset tiedostot
Yleinen ohjeistus Linux-tehtävään

Yleinen ohjeistus Linux-tehtävään

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

Taitaja 2015 Windows finaalitehtävä

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

Yleinen ohjeistus Linux-tehtävään

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA!

TIETOKONEET JA VERKOT v.1.4

Yleinen ohjeistus Windows tehtävään

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Yleistä tietoa Windows tehtävästä

Yleinen ohjeistus Windows tehtävään.

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Tarkistusohjeet ja arviointi / Windows:

WL54AP2. Langattoman verkon laajennusohje WDS

Mark Summary. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Draft. Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name. Total

Yleinen ohjeistus Taitaja-tehtävään Windows

1. päivä ip Windows 2003 Server ja vista (toteutus)

Tikon Ostolaskujenkäsittely versio SP1

Versio 2.1. Käyttäjätunnukset tulee olla muotoa etunimi.sukunimi. Käyttäjätietokannasta tulee löytyä seuraavat käyttäjät ja tiedot:

lomake 6 Taitaja 2005 Osio Osion kuvaus Pisteosuus Päivä 1 Päivä 2 Päivä 3 Päivä 4 Yhteensä Allekirjoitukset

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

TW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO

KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAPPIA LANGATON VIERAILIJAVERKKO 2(7) VERKKOYHTEYDEN MÄÄRITTELY WINDOWS XP:LLE (WINDOWS XP SP3)

TW-EAV510AC mallin ohjelmistoversio

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Visma Avendon asennusohje

Option GlobeSurfer III pikakäyttöopas

PS. Suosittelen tutustumaan myös DHCP-palveluun, joka on erittäin kätevä Linux-palvelimella.

Liitä tämä yhteinen osio näkymään pysyvästi /data hakemistona.

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

Kuukauden kuvat kerhon galleriaan lähtien kuukaudenkuvaajan kuvagalleria on siirretty uudelle palvelimelle osoitteeseen:

TW-EAV510AC-LTE OpenVPN ohjeistus

Ohjeet asiakirjan lisäämiseen arkistoon

Written by Administrator Saturday, 28 August :51 - Last Updated Tuesday, 22 February :45

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Langattoman kotiverkon mahdollisuudet

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

TW- EAV510 v2: WDS- TOIMINTO KAHDEN TW- EAV510 V2 LAITTEEN VÄLILLÄ

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

WordPress Multisiten varmuuskopiointi

TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla

206 Verkkosivun tuottaminen finaalitehtävät

TAITAJA 2007 KILPAILUTEHTÄVÄ. Osio 1 TIETOKONEEN RAKENTAMINEN STANDARDIOSISTA

AsioEduERP v12 - Tietoturvaparannukset

w4g Kotimokkula käyttöopas


Keski-Suomen Konffaajat Oy

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus

Tietokoneet ja verkot (32)

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI TIETOKONELAITTEIDEN ASENNUS, KORJAAMINEN JA KONFIGUROINTI

GroupWise WebAccessin perusliittymä

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Office ohjelmiston asennusohje

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

VMU-C EM. Asennus ja käyttö

Kirjaa asettamasi IP:t edellisen päivän verkkotopologia kuvaan ja salasanat edellisen päivän salasanalistaan.

Ylläpito toimittaa sinulla sähköpostiisi käyttäjätunnuksen ja salasanan. Tässä esimerkissä

ECL Comfort 310 -säätimen yhdistäminen langattomaan verkkoon (WLAN)

F-Secure KEY salasanojenhallintaohjelman käyttöönotto PC -laitteella

Webpalvelin muistitikulle - Ohje

eduroamin käyttöohje Windows

Asennusopas. Huomautus. Observit RSS

Foscam kameran asennus ilman kytkintä/reititintä

ohjeita kirjautumiseen ja käyttöön

OPISKELIJAN PIKAOPAS

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows Vista

AirPrint-opas. Tämä käyttöopas koskee seuraavia malleja:

DNA Prepaid WLAN Mokkula

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

TW-EA510v4 TW-EA510 VERSIO 4. - Ulkoinen ADSL-modeemi, kytkin, palomuuri, WLAN-tukiasema 54 Mb, VPN PPTP - 4 Ethernet-porttia 10/100 Mbps

Käytin tehtävän tekemiseen Xubuntu käyttöjärjestelmää aikaisemmin tekemältäni LiveUSB-tikulta.

Windows 8.1:n vaiheittainen päivitysopas

NT4.0 palvelin- ja Windows 2000 työasemaasennus

Lapin Veikot suunnistusjaosto Iltarastien tulospalveluohjeet versio Pentti Poikela

F-Secure KEY salasanojenhallintaohjelman käyttöönotto Mac -laitteella

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Redundanttisuus kontrolleripohjaisessa langattomassa lähiverkossa. Hakkarainen, Joni Vanhala, Pasi

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / tietoverkkotekniikka. Jarno Akkanen, Antti Parkkinen. Nagios verkkovalvonta- palvelin

HUOM: Jos saat punaisen tekstin: Incorrect New Password. Kirjoitit salasanat eri tavalla. Yritä uudelleen

Google Cloud Print -opas

Verkkoasetusten ohjeet

Tietoturva Helsingin yliopiston tietojenkäsittelytieteen laitoksella. Taustaa: Taustaa: Taustaa Periaatteita Fyysinen tietoturva Palomuurit

Palvelin. Internet. Jäspi Älyvaraaja - yhdistämisen pikaohje

2) Sisäverkon RJ45-portit kamerakäytössä (alk. S. 7) - kamera ei näy jossain modeemin takaseinän portissa tai se saa oudon näköisen IP-numeron

Varmenteiden asentaminen & WLAN Nokian puhelimille

Turvapaketti Omahallinta.fi ka ytto ohje

Transkriptio:

Yleinen ohjeistus Linux tehtävään Sinulle on toimitettu valmiiksi asennettu HYPER V ympäristö. Tehtäväsi on asentaa tarvittavat virtuaalikoneet, sekä konfiguroida ne ja verkkolaitteet, tehtävän mukaisesti. Muista myös nimetä palvelimet oikein! Yleiset ohjeet: Jollei muuten ohjeisteta, käytä aina salasanaa Qwerty7 Korvaa tehtävässä löytyvät X kirjaimet kilpailija numerollasi. Esim. http://taitajax.local => http://taitaja9.local HUOM! Lue tehtävä läpi kokonaisuudessaan ennen kuin aloitat sen tekemisen. Muistiinpanojen tekeminen tehtäväpapereihin on sallittua. 1/7

Palvelin SRV01 Sähköpostipalvelu: Määritä palvelin lähettämään lähtevät postit tuomariverkon palvelimen kautta. MySQL: Asenna MySQL. root käyttäjän salasana tulee olla Qwerty7. Lisää tietokanta ja käyttäjä taitaja ja anna kyseisellä käyttäjälle täydet oikeudet kyseiseen tietokantaan. Intranet ja internet sivustot: Toteuta nämä parhaimmaksi ajattelemallasi tavalla. HTTP sivusto taitajax.local Sivustolle tulee päästä käyttäen http protokollaa kaikista verkoista. Sivuston osoite tulee olla taitajax.local Sivusto tulee sijaita sijainnissa /var/www/taitaja Sivustolle mentäessä tulee näkyä sivu jonka otsikko tulee olla Tervetuloa! Sivustolla pitää myös näkyä teksti Tervetuloa sivustolle! Asenna myös phpmyadmin ja määritä se avautumaan osoitteesta taitajax.local/admin. Käyttäjien sivustot Jokaiselle palvelimen käyttäjällä tulee olla mahdollisuus omiin verkkosivuihinsa. Sivustoihin tulee päästä käsiksi osoitteesta http://users.taitaja X.local/~[käyttäjänimi] Käyttäjien nettisivustot tulee sijaita kansiossa ~/verkkosivut. ~/verkkosivut tulee olla valmiina jokaiselle uudella käyttäjälle ja siellä tulee olla oletuksena sivusto joka kertoo suomen ajan sivun lataushetkellä.

DNS: Konfiguroi DNS toimimaan tämän tehtävän mukaisesti. Konfiguroi DNS lähettämään pyynnöt joihin se ei osaa vastata Tuomariverkon palvelimelle. SSH: Kirjautuminen käyttäjänä root tulee olla kielletty. Timeout tulee olla 10s Käyttäjät: Luo käyttäjä jaakko/qwerty7. Luo käyttäjä pentti/qwerty7. DHCP: Konfiguroi DHCP palvelu jakamaan verkko osoitteita hallinta, työasema, ja vierailija verkkoihin. Hallinta, ja työasemaverkoista jaetaan kaikki osoitteet, vierailija verkosta vain viimeiset 40 käytettävissä olevaa osoitetta.

Palvelin SRV02 Toinen kiintolevy: Lisää palvelimeen toinen 32GB kiintolevy, sekä formatoi ja liitä(tulee toimia myös uudelleenkäynnistyksen jälkeen!) se seuraavasti: 16 GB (ext4) /media 16 GB (ext3) /tftp Samba: Tee verkkojako jako kansiosta /media (tee kyseinen kansio jollei se ole jo olemassa). CUPS: Asenna ja konfiguroi tälle palvelimelle CUPS palvelu ja asenna siihen tuomariverkon HP verkkotulostin. Tulosta testisivu tuomariverkon HP verkkotulostimelle. SSH: Kirjautuminen käyttäjänä root tulee olla kielletty. Timeout tulee olla 10s. Käyttäjät: Luo käyttäjä manni/qwerty7. 4/7

LAPTOP01 Testikoneena toimii toimitusjohtajan debian kannettava virtuaalikone LAPTOP01. Toimitusjohtaja on unohtanut salasanansa, eikä myöskään rootin salasanaa löydy mistään. Kannettavalla on toimitusjohtajan mukaan firman strategialle tärkeä kuvatiedosto important.png jonka toimitusjohtaja haluaisi saada talteen. Kuvatiedosto löytyy polusta /home/toimitusjohtaja/pictures. Kopioi kuvatiedosto turvaan palvelimelle SRV01 niin että siihen pääsee käsiksi www selaimella osoitteista http://taitajax.local/kuva.png ja https://taitajax.local/kuva.png. Aseta tämä kuvatiedosto myös käyttäjän toimitusjohtaja taustakuvaksi koneella LAPTOP01. Vaihda myös rootin sekä toimitusjohtajan salasanoiksi Qwerty7. Jos et millään saa tiedostoa talteen ja salasanoja vaihdettua voit myös asentaa koneen uudelleen. Tämä ei tietysti ole se toivottu lopputulos, mutta tarvitseehan toimitusjohtaja kannettavansa ja sinä testikoneesi. Jos päädyt asentamaan testikoneen uudestaan, pitää siitä löytyä: Graafinen ympäristö joka käynnistyy automaattisesti Verkko: Työasemaverkko (IP osoite DHCP:ltä) Käyttäjä: root / Qwerty7 Käyttäjä: toimitusjohtaja / Qwerty7 5/7

VERKKO SRV01 Verkko: Palvelinverkko. Palvelinverkon ensimmäinen ja toinen käytettävissä oleva IP osoite. SRV02 : Verkko: Palvelinverkko. Palvelinverkon kolmas laitteille käytettävissä oleva IP osoite LAPTOP01 : Verkko: Työasemaverkko IP osoite DHCP:ltä Reitittimen nimi tulee olla MikroTik GW ja salasana Asdfg123 Jokainen onnistunut kirjautuminen reitittimen hallintaan tulee tallentaa lokitiedostoon tkulogx.log Tee neljä eri verkkoa Työasemaverkko 10.10.x.0/25 (vlan 30) Palvelinverkko 10.10.x.128/26 (vlan 20) Aktiivilaitteiden hallintaverkko 10.10.x.192/26 (vlan 10) Vierailijaverkko 10.200.200.0/24 (vlan 1) Konfiguroi verkot seuraavasti Ulkoverkon yhteys tulee reitittimeen valokuidulla Ulkoverkon yhteys on reititetty käytössäsi on osoite 100.90.x.138/30 Rajoita pääsy reitittimen hallintaan vain palvelinverkosta Työasema ja palvelinverkko saavat reitittää tietoa keskenään Aktiivilaitteiden hallintaverkkoon saa olla pääsy vain palvelinverkosta Vierailijaverkosta ei saa olla pääsyä yrityksen muihin verkkoihin, ainoastaan pääsy internetiin. Vierailijaverkon nopeus internetiin tulee rajoittaa 1 Mbit/s nopeuteen Työasema ja vierailijaverkossa tulee olla DHCP palvelin jakamassa osoitteita. Muissa verkoissa ei ole DHCP:tä käytössä Tee porttiohjaus ulkoverkosta siten että ulkoverkosta saadaan yhteys www palvelimelle Ohjelmoi reititin tekemään kopio konfiguraatiosta tekstimuodossa tiedostoon kerran vuorokaudessa klo 2.00 yöllä. Lähetä konfiguraatiotiedosto Linux palvelimelle ftp:llä. Ajasta linux 6/7

arkistoimaan edellinen versio tästä tiedostosta nimeämällä Linux palvelimella edellä lähetetty konfiguraatiotiedosto klo 3.00 yöllä nimelle konffi yyyy mm dd.src (yyyy=vuosi mm=kuukausi, dd=päivä). Mikäli tiedosto on muuttunut edellisestä lähetä se yrityksen ylläpitäjälle foo@asdf.com sähköpostin liitetiedostona. Viestin otsikkona Reitittimen X konffia muutettu. Synkronoi reitittimen kello NTP:llä tuomariverkon NTP palvelimen kanssa Konfiguroi reitittimen WLAN siten että siitä on pääsy verkkoihin seuraavasti Kaksi eri SSID:tä. Toinen työasemille ja toinen vierailijaverkolle Verkkojen SSID nimet TyöasemaX ja VierailijaX Näistä tulee olla pääsy vastaaviin verkkoihin. Salauksena tulee käyttää WPA2 AES salausta. Työasemaverkon salasana tulee olla Vierailijaverkon salasana tulee olla WLAN tulee olla kanavalla 11, kanavaleveys 20 MHz ja lähetysteho rajoitettu 10 mw tehoon, jotta verkko ei häiritse muita. Ajasta langaton vierailijaverkko olemaan saatavilla vain päivällä klo 7 18. SW01 Kytkimen salasana tulee olla Asdfg123 ja kytkimessä tulee olla sallittu telnet etäyhteys palvelinverkosta. Tuo trunk runkoyhteys reitittimen ether5 portista kytkimen Gi0/2 portiin. Kytkimen portit tulee konfiguroida seuraavasti Fa0/1 Fa0/8 tulee olla vierailijaverkossa Fa0/9 Fa0/16 tulee olla työasemaverkossa Fa0/15 Fa0/24 tulee olla palvelinverkossa 7/7