Yleinen ohjeistus Linux-tehtävään

Samankaltaiset tiedostot
Yleinen ohjeistus Linux tehtävään

Yleinen ohjeistus Linux-tehtävään

Yleinen ohjeistus Linux-tehtävään

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

Taitaja 2015 Windows finaalitehtävä

Yleistä tietoa Windows tehtävästä

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA!

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

Yleinen ohjeistus Windows tehtävään.

TIETOKONEET JA VERKOT v.1.4

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Yleinen ohjeistus Windows tehtävään

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Mark Summary. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Draft. Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name. Total

Yleinen ohjeistus Taitaja-tehtävään Windows

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Tarkistusohjeet ja arviointi / Windows:

1. päivä ip Windows 2003 Server ja vista (toteutus)

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

Versio 2.1. Käyttäjätunnukset tulee olla muotoa etunimi.sukunimi. Käyttäjätietokannasta tulee löytyä seuraavat käyttäjät ja tiedot:

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

lomake 6 Taitaja 2005 Osio Osion kuvaus Pisteosuus Päivä 1 Päivä 2 Päivä 3 Päivä 4 Yhteensä Allekirjoitukset

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus

Tikon Ostolaskujenkäsittely versio SP1

AsioEduERP v12 - Tietoturvaparannukset

NT4.0 palvelin- ja Windows 2000 työasemaasennus

TAITAJA 2007 KILPAILUTEHTÄVÄ. Osio 1 TIETOKONEEN RAKENTAMINEN STANDARDIOSISTA

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Visma Avendon asennusohje

PS. Suosittelen tutustumaan myös DHCP-palveluun, joka on erittäin kätevä Linux-palvelimella.

Written by Administrator Saturday, 28 August :51 - Last Updated Tuesday, 22 February :45

206 Verkkosivun tuottaminen finaalitehtävät

Keski-Suomen Konffaajat Oy

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

WL54AP2. Langattoman verkon laajennusohje WDS

Foscam kameran asennus ilman kytkintä/reititintä

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Liitä tämä yhteinen osio näkymään pysyvästi /data hakemistona.

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Käytin tehtävän tekemiseen Xubuntu käyttöjärjestelmää aikaisemmin tekemältäni LiveUSB-tikulta.

Bitnami WordPress - Asenna WordPress koneellesi. Jari Sarja

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

Ohjeet vastaamiseen SFTP:llä. Yleistä Kirjautuminen Varmistus/sormenjälki Tiedostojen kopiointi Yhteystietojen antaminen

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Ylläpito toimittaa sinulla sähköpostiisi käyttäjätunnuksen ja salasanan. Tässä esimerkissä

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Autentikoivan lähtevän postin palvelimen asetukset

Kytkimet, reitittimet, palomuurit

moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO

OPISKELIJAN PIKAOPAS

Sisällys. Johdanto. Ohjeet. Tarkistuslista ennen asennusta. Tiedostopäätteet ja URLit, jotka verkon/palomuurin tulee sallia

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

ohjeita kirjautumiseen ja käyttöön

2) Sisäverkon RJ45-portit kamerakäytössä (alk. S. 7) - kamera ei näy jossain modeemin takaseinän portissa tai se saa oudon näköisen IP-numeron

TW-EAV510AC-LTE OpenVPN ohjeistus

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows Vista

Tietokone ja verkot

Microsoft Outlook Web Access. Pikaohje sähköpostin peruskäyttöön

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Verkkoasetusten ohjeet

TW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

Linux - käyttöoikeudet

SOPIMUSPRO - VERKKOPALVELUNOHJE. Seurantahenkilön ohje SopimusPro verkkopalveluun. Kirjautuminen verkkopalveluun

TW-EAV510AC mallin ohjelmistoversio

HP ProBook 430 G5 kannettavien käyttöönotto

SSH Secure Shell & SSH File Transfer

Hyrrä UKK Tomi Tiikkainen

Opi kuvin: By Choice v.1.4 asennus Asennus järjestelmänvalvojan oikeuksin

Kerro kuvin: InPrint 2.8 asennus Asennus järjestelmänvalvojan oikeuksin

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

Yleinen ohjeistus Taitaja-tehtävään

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

Ohjeet asiakirjan lisäämiseen arkistoon

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / tietoverkkotekniikka. Jarno Akkanen, Antti Parkkinen. Nagios verkkovalvonta- palvelin

VMU-C EM. Asennus ja käyttö

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

Yhteistyökumppanit kirjautuvat erikseen annetuilla tunnuksilla osoitteeseen

Ennen varmenteen asennusta varmista seuraavat asiat:

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

Oppilaan opas. Visuaaliviestinnän Instituutti VVI Oy. Versio 0.2 ( )

Kuukauden kuvat kerhon galleriaan lähtien kuukaudenkuvaajan kuvagalleria on siirretty uudelle palvelimelle osoitteeseen:

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

Kirjaa asettamasi IP:t edellisen päivän verkkotopologia kuvaan ja salasanat edellisen päivän salasanalistaan.

SG550. Riistakameran MMS- ja GPRS- asetukset

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

1.1 Palomuuri suunnitelma

Integroidun maksupäätteen lisääminen käyttöönotossa

Hand Held Products Net Base telakan sisäisten IP osoitteiden muuttaminen. Käyttöohje

OPISKELIJAN PIKAOPAS

TI09. Seminaarityö Opintojakso: A Linux järjestelmät Opettaja: Tomi Pahula Opintojakson toteutus: Syksy 2011.

DNS- ja DHCPpalvelut. Linuxissa. Onni Kytönummi & Mikko Raussi

Transkriptio:

Yleinen ohjeistus Linux-tehtävään Sinulle on toimitettu valmiiksi asennettu HYPER-V ympäristö, sekä kolme virtuaalikonetta. Tehtäväsi on importata nämä virtuaalikoneet ja konfiguroida ne, sekä verkkolaitteet, tehtävän mukaisesti. Importattavat virtuaalikoneet löydät sijainnista C:\mediat Muista myös nimetä palvelimet oikein! Yleiset ohjeet: - Jollei muuten ohjeisteta, käytä aina salasanaa Qwerty7 - Korvaa tehtävässä löytyvät X -kirjaimet kilpailija numerollasi. Esim. http://taitajax.local => http://taitaja9.local HUOM! Lue tehtävä läpi kokonaisuudessaan ennen kuin aloitat sen tekemisen. Muistiinpanojen tekeminen tehtäväpapereihin on sallittua. 1/9

Palvelin SRV01 Sähköpostipalvelu: - Määritä palvelin lähettämään lähtevät postit tuomariverkon palvelimen kautta. MySQL: - Asenna MySQL. - root käyttäjän salasana tulee olla Qwerty7. - Lisää tietokanta sekä käyttäjä taitaja ja anna kyseisellä käyttäjälle täydet oikeudet kyseiseen tietokantaan. Intranet- ja internet-sivustot: Toteuta nämä parhaimmaksi ajattelemallasi tavalla. HTTP/HTTPS-sivusto taitajax.local - Sivustolle tulee päästä käyttäen http- ja https-protokollia kaikista verkoista, myös tuomariverkosta. - Sivuston osoite tulee olla taitajax.local - Sivusto tulee sijaita sijainnissa /var/www/taitaja - Sivustolle mentäessä tulee näkyä sivu jonka otsikko tulee olla Tervetuloa! - Sivustolla pitää myös näkyä teksti Tervetuloa sivustolle! - Asenna myös phpmyadmin ja määritä se avautumaan osoitteesta taitajax.local/admin. - phpmyadminiin tulee päästä vain Hallintaverkosta ja tietysti myös itse palvelimelta(srv01). Käyttäjien sivustot - Jokaiselle palvelimen käyttäjällä tulee olla mahdollisuus omiin verkkosivuihinsa. - Sivustoihin tulee päästä käsiksi osoitteesta http://taitajax.local/~[käyttäjänimi] - Käyttäjien nettisivustot tulee sijaita kansiossa ~/verkkosivut. - ~/verkkosivut tulee olla valmiina jokaiselle uudella käyttäjälle ja siellä tulee olla oletuksena sivusto joka kertoo suomen ajan sivun lataushetkellä. 2/9

DNS: - Konfiguroi DNS toimimaan tämän tehtävän mukaisesti. - Konfiguroi DNS lähettämään tuntemattomat pyynnöt tuomariverkon palvelimelle. SSH: - Kirjautuminen käyttäjänä root tulee olla kielletty. - Vain ryhmään ssh-users kuuluvat voivat kirjautua sisään. - Timeout tulee olla 10s Käyttäjät: - Luo käyttäjä jaakko/qwerty7 ja anna hänelle oikeudet käyttää sudo-komentoa. - Luo käyttäjä pentti/qwerty7 ja muokkaa hänen verkkosivulleensa teksti: Tämä on pentin sivusto. DHCP: -Konfiguroi DHCP palvelu jakamaan verkko-osoitteita hallinta, työasema, ja WLAN verkkoihin. Hallinta, ja työasemaverkoista jaetaan kaikki osoitteet, WLAN verkosta vain viimeiset 40 käytettävissä olevaa osoitetta. 3/9

Palvelin SRV02 Toinen kiintolevy: - Lisää palvelimeen toinen 32GB kiintolevy, sekä osioi ja liitä(tulee toimia myös uudelleenkäynnistyksen jälkeen!) se seuraavasti: - 16 GB (ext4) /media - 16 GB (ext3) /tftp Samba: - Tee verkkojako jako kansiosta /media (tee kyseinen kansio jollei se ole jo olemassa). - Luo ja anna käyttäjälle taitaja/qwerty7 luku sekä kirjoitusoikeudet kyseiseen jakoon. - Liitä tämä jako SRV01:lle sijaintiin /SRV02 ja varmista että jako löytyy sieltä myös uudelleenkäynnistyksen/sähkökatkon/tms. jälkeen. Tee tämä käyttäen taitaja-käyttäjää. CUPS: - Asenna ja konfiguroi tälle palvelimelle CUPS-palvelu ja asenna siihen tuomariverkon HPverkkotulostin. - Tulosta testisivu tuomariverkon HP-verkkotulostimelle. (ILMOITA TULOSTAMISESTA ENNEN TULOSTAMISTA TUOMARILLE) SSH: - Kirjautuminen käyttäjänä root tulee olla kielletty. - Vain ryhmään ssh-users kuuluvat voivat kirjautua sisään. - Timeout tulee olla 10s. Käyttäjät: - Luo käyttäjä manni/qwerty7 ja anna sille oikeudet käyttää sudo-komentoa. 4/9

LAPTOP01 Testikoneena toimii toimitusjohtajan debian kannettava virtuaalikone LAPTOP01. Toimitusjohtaja on unohtanut salasanansa, eikä myöskään rootin salasanaa löydy mistään. Kannettavalla on toimitusjohtajan mukaan firman strategialle tärkeä kuvatiedosto important.png jonka toimitusjohtaja haluaisi saada talteen. Kuvatiedosto löytyy polusta /home/toimitusjohtaja/pictures. Kopioi kuvatiedosto turvaan palvelimelle SRV01 niin että siihen pääsee käsiksi www-selaimella osoitteista http://taitajax.local/kuva.png ja https://taitajax.local/kuva.png. Aseta tämä kuvatiedosto myös käyttäjän toimitusjohtaja taustakuvaksi koneella LAPTOP01. Vaihda myös rootin sekä toimitusjohtajan salasanoiksi Qwerty7. Jos et millään saa tiedostoa talteen ja salasanoja vaihdettua voit myös asentaa koneen uudelleen. Tämä ei tietysti ole se toivottu lopputulos, mutta tarvitseehan toimitusjohtaja kannettavansa ja sinä testikoneesi. Jos päädyt asentamaan testikoneen uudestaan, pitää siitä löytyä: - Graafinen ympäristö joka käynnistyy automaattisesti - Verkko: Työasemaverkko (IP-osoite DHCP:ltä) - Käyttäjä: root / Qwerty7 - Käyttäjä: toimitusjohtaja / Qwerty7 5/9

Verkko Aliverkot: Käytössäsi on 10.0.X.0/24 verkkoalue. Sinun tulee jakaa neljäksi seuraavien sääntöjen mukaan: - Jokaisen verkon tulee olla mahdollisimman pieni, mutta kuitenkin niin että väliin ei jää käyttämättömiä osoitteita. - Jokaisen verkon ensimmäinen käytettävä IP-osoite varataan oletusyhdyskäytävälle. - Verkkojen tulee olla seuraavassa järjestyksessä: Palvelinverkko, Hallintaverkko, WLAN-verkko, Työasemaverkko. - Palvelinverkkoon tarvitaan osoitteet 8 laitteelle - Hallintaverkkoon tarvitaan osoitteet 19 laitteelle - WLAN-verkkoon tarvitaan osoitteet 51 laitteelle - Loput osoitteet annetaan Työasemaverkolle. VLAN NIMI OSOITE 10 Palvelin 20 Hallinta 30 Työasema 40 WLAN SRV01: - Verkko: Palvelinverkko. - Palvelinverkon ensimmäinen ja toinen käytettävissä oleva IP-osoite. SRV02: - Verkko: Palvelinverkko. - Palvelinverkon kolmas laitteille käytettävissä oleva IP-osoite LAPTOP01: - Verkko: Työasemaverkko - IP-osoite DHCP:ltä. 6/9

RTR1: - Konfiguroi peruskonfiguraatio: Määritä reittitimen nimeksi RTR1 Luo uusi local tunnus "netadmin" salasanalla "netadmin", tämä tunnus tulee salata tason 7 salauksella Määritä konsoliyhteys käyttämään local -tunnuksia Enable -salasanaksi "Lahti2014", tämä salasana tulee salata tason 5 salauksella Message of the Day viestiksi "AUTHORIZED ACCESS ONLY" - Käytä porttia fa0/0 ulkoverkkoa varten ja porttia fa0/1 sisäverkkoa - Luo tarvittavat interfacet sisäverkon verkkoja varten - Konfiguroi DHCP Relay tarvittaville VLAN:eille - NAT/PAT Konfiguroi PAT sisäverkolle Konfiguroi SRV01:llä sijaitsevaa www sivustoa varten staattinen NAT SRV01:lle osoitteesta 172.20.X.60 käyttäen vain tarvittavia portteja. - Poista Cisco Discovery Protocol käytöstä fa0/0 interfacessa. - Konfiguroi reititin lähettämään kopion running-config tiedostosta polkuun //SRV02/JAKO/CONFIGS/ viiden minuutin välein. - Konfiguroi tarvittavat staattiset reitit - Reitittimen etähallinta tulee toteuttaa käyttäen SSH protokollaa. Estä telnet yhteydet reitittimeen. Käytä kirjautumisessa aiemmin tehtyä local -tunnusta 7/9

SW1: - Konfiguroi peruskonfiguraatio: Määritä kytkimen nimeksi SW1 Luo uusi local tunnus "netadmin" salasanalla "netadmin", tämä tunnus tulee salata tason 7 salauksella Määritä konsoliyhteys käyttämään local -tunnuksia Enable -salasanaksi "Lahti2014", tämä salasana tulee salata tason 5 salauksella Message of the Day viestiksi "AUTHORIZED ACCESS ONLY" Porttien VLAN jako: Portit 1-5 - Hallintaverkko Portit 6-21 - Työasemaverkko Portti 22 - WLAN-verkko Portti 23 - TRUNK - HYPER-V -ympäristöön Portti 24 - TRUNK - Reitittimelle (RTR1) 8/9

Verkkokuva 9/9