当前位置:文档之家› Linux网络服务器配置习题解析

Linux网络服务器配置习题解析

Linux网络服务器配置习题解析一、选择题1、在运行Linux操作系统的服务器上,管理员使用BIND配置了域名系统服务,请问主配置文件是(C)。

A:named.ca B:named.localC:named.conf D:rndc.key试题解析: BIND的主配置文件(/var/named/chroot/etc/named.conf)中有BIND的全局设置2、某公司使用Linux系统搭建了Samba文件服务器,在帐号为gtuser的员工出差期间为了避免该帐号被其它员工冒用,需要临时将其禁用可以使用以下(B)命令。

A:smbpasswd -a gtuser B:smbpasswd -d gtuserC:smbpasswd -e gtuser D:smbpasswd -x gtuser试题解析:禁用samba用户:smbpasswd -d用户名启用samba用户:smbpasswd -e 用户名删除samba用户:smbpasswd -x 用户名3、在Linux系统中,小明用系统默认的vsftpd架设FTP服务器,他新建了一个名为gtuser的用户,然后他修改/etc/vsftpd/vsftpd.conf文件,加入下面两行,并且把gtuser用户加入到了/etc/er_list 文件中,请问gtuser用户在客户端登录结果会怎样(A)。

userlist_enable = YESuserlist_deny = NOA:允许登录 B:拒绝登录 C:不确定 D:以上都对试题解析: userlist_enable=YES/NO是否启用er_list文件。

userlist_deny=YES/NO(YES)决定er_list文件中的用户是否能够访问FTP服务器。

若设置为YES,则er_list文件中的用户不允许访问FTP,若设置为NO,则只有er_list文件中的用户才能访问FTP。

4、公司有一台对外提供WWW服务的主机,为了防止外部对它的攻击现在想要设置防火墙使它只接受外部的WWW访问,其它的外部连接一律拒绝,可能的设置步骤包括:5、1、iptables -A INPUT-p tcp -j DROP6、2、iptables -A INPUT-p tcp --dport 80 -j ACCEPT7、3、iptables -F8、4、iptables -P INPUT DROP请在下列选项中找出正确的设置步骤组合(D)。

A:1-2-3-4 B:2-4-3 C:3-1-2 D:3-4-2试题解析:正确步骤为①清除所有规则来暂时停止防火墙:iptables –F②本机默认不接受任何连接,除非在INPUT链上再设置接收的规则:iptables -PINPUT DROP③打开WEB服务端口的TCP协议:iptables -A INPUT-p tcp --dport 80 -j ACCEPT9、在LINUX系统中,使用BIND配置DNS服务器,若需要设置192.168.10.0/24网段的反向区域以下(C)是该反向域名的正确表示方式。

A:192.168.10.in-addr.arpaB:192.168.10.0.in-addr.arpaC:10.168.192.in-addr.arpaD:0.10.168.192.in-addr.arpa试题解析:添加反向区域时,网络号要反过来写(网络号是IP地址与子网掩码进行与操作后的结果)。

例如,本题配置的网络号192.168.10这个网段,那么它的反向区域是10.168.192.in-addr.arpa。

10、在Linux系统中使用BIND 配置DNS服务器若需要在区域文件中指定该域的邮件服务器应该添加(B)记录。

A:NS B:MX C:A D:PTR试题解析:MX(Mail Exchanger)记录是邮件交换记录,它指向一个邮件服务器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。

11、设置TCP Wrappers策略对vsftpd服务进行访问控制。

若在/etc/hosts.allow文件中设置了“vsftpd:192.168.1.2”,在/etc/hosts.deny文件中设置了“vsftpd:192.168.1.2,192.168.1.3”,则以下说法正确的是(A)。

A:除了192.168.1.3以外的主机都允许访问该FTP服务器B:除了192.168.1.2和192.168.1.3以外的主机都允许访问该FTP服务器C:只有IP为192.168.1.3主机允许访问该FTP服务器D:任何主机都不允许访问该FTP服务器试题解析: /etc/hosts.deny文件中设置192.168.1.2,192.168.1.3不允许访问FTP,但是192.168.1.2在/etc/hosts.allow文件中设置为可以访问,因此除了192.168.1.3以外的主机都允许访问该FTP服务器。

12、在域中,有一台主机IP地址为202.13.157.28,域名为sales. ,域名服务器为BIND,使用“named.157.13.202”文件来记录该域的反向解析库,则关于主机正确的反向解析记录为(B)。

A:28. IN PTR .B:28 IN PTR .C:sales. IN PTR 202.13.157.28D:sales IN PTR 202.13.157.28试题解析:反向解析记录的格式,左侧数字为IP,如本题28代表202.13.157.28,PTR右侧为IP所对应的域名。

13、某学校为机房的电脑安装了Centos6.5系统,若需要这些机器通过DHCP方式自动获取IP地址可以在ifcfg-eth0网卡配置文件中设置(C),并重启网络服务。

A:BOOTPROTO=staticB:BOOTPROTO=autoC:BOOTPROTO=dhcpD:BOOTPROTO=dhclient试题解析:BOOTPROTO为指定启动方式,static:表示使用静态IP地址;boot/dhcp:表示通过BOOTP或DHCP协议自动获得IP地址14、在Linux系统中,搭建vsftpd服务器,若需要限制本地用户的最大传输速率为200KB/S可以在配置文件中作(C)设置。

A:max_clients=20B:max_per_ip=20C:local_max_rate=200000D:local_max_rate=200试题解析:local_max_rate=XX,本地用户使用的最大传输速度,单位为B/s,0 表示不限制速度。

默认值为0。

max_clients=XX,设置vsftpd允许的最大连接数,默认值为0,表示不受限制。

若设置为100时,则同时允许有100个连接,超出的将被拒绝。

只有在standalone模式运行才有效。

max_per_ip=0,设置每个IP允许与FTP服务器同时建立连接的数目。

默认值为0,表示不受限制。

只有在standalone模式运行才有效。

15、通过调整httpd.conf文件的(C)配置参数,可以更改Apache站点默认识别的首页文件,例如更改为default.html。

A:DocumentRootB:ServerRootC:DirectoryIndexD:DefaultIndex试题解析:DocumentRoot参数规定了WWW服务器主网页放置的目录;DirectoryIndex参数为首页“文件的文件名”设置。

16、要对系统中的网络接口eth0的IP地址进行配置,需要修改文件(B)。

A:/etc/sysconfig/network-scripts/ifcfg-loB:/etc/sysconfig/network-scripts/ifcfg-eth0C:/etc/sysconfig/networkD:/etc/init.d/network试题解析:在一个计算机系统中,可以有多个网络接口,分别对应多个网络接口配置文件,在/etc/sysconfig/network-scripts/目录下,依次编号的文件是ifcfg-eth0,ifcfg-eth1,...,ifcfg-eth<X>。

常用的是ifcfg-eth0,表示第一个网络接口配置文件。

因此对eth0的IP地址配置应在ifcfg-eth0文件中修改。

17、DNS服务器的区域配置文件中,PTR记录的作用是(C)。

A:定义主机的别名B:用于设置主机域名到IP地址的对应记录C:用于设置IP地址到主机域名的对应记录D:描述主机的操作系统信息试题解析:PTR就是指向(PoinTeR)的缩写,后面记录的数据就是反解到主机名。

18、关于Linux系统用户与Samba用户的关系,以下说法正确的是(A)。

A:如果没有建立对应的系统用户将无法添加或使用Samba用户B:Samba用户与同名的系统用户的登录密码必须相同C:与Samba用户同名的系统用户必须能够登录shellD:使用smbpasswd命令可以添加Samba用户账户及与其同名的系统用户试题解析:在linux下搭建samba服务器,需要进行配置才可以访问。

必须通过相应的配置,才可以使用linux下的用户和口令访问samba服务器。

必须是linux下已经存在的,并且授权了访问samba,或者属于samba 组的用户才可访问19、修改了多个网络接口的配置文件后,使用(C)命令可以使全部的配置生效。

A:/etc/init.d/network stopB:/etc/init.d/network startC:/etc/init.d/network restartD:ifdown eth0;ifup eth0试题解析:Linux系统里修改IP地址后为了使之即刻生效,应该重启网络配置即/etc/init.d/network restart,会重启配置文件里列出的所有网络设备。

20、配置文件(C)用于保存当前主机所使用的DNS服务器地址。

A:/etc/hostsB:/etc/host.confC:/etc/resolv.confD:/etc/resolve.conf试题解析:/etc/resolv.conf为 DNS客户机配置文件,设置DNS服务器的IP地址及DNS域名。

21、通过DHCP服务器的host声明为特定主机分配保留IP地址时,使用(B)配置关键字指定相应的MAC地址。

A:mac-adressB:hardware ethernetC:fixed-addressD:match-physical-address试题解析:hardware ethernet即硬件地址,利用网卡上面的固定硬件地址来设置,该设置仅针对这个硬件地址有效。

相关主题