2025 一帶一路暨金磚國家技能發展與技術創新大賽 第一屆“信創適配及安全管理賽項”樣題

2025 一帶一路暨金磚國家技能發展與技術創新大賽 第一屆“信創適配及安全管理賽項”樣題

    • 模塊A-理論知識:
    • 模塊B-適配環境搭建:
        • 系統安裝與配置:
        • DNS 服務配置:
        • DNS 服務配置:
        • CA 服務配置:
        • Httpd 服務配置:
        • MySQL 服務配置:
        • WordPress 站點搭建:
        • NFS 服務配置:
    • 模塊 C 應用系統遷移:
        • 數據庫配置與管理:
        • 數據庫適配遷移:
    • 模塊 D 安全與維護:
        • 信息系統安全管理:
    • 需要環境和培訓可以私信博主!!!!!

模塊A-理論知識:

省略

模塊B-適配環境搭建:

系統安裝與配置:

任務描述: 正確安裝和配置操作系統

任務要求:

為 Server3 安裝 openEuler 操作系統。
配置系統語言:English
配置系統時區:Asia/Shanghai
配置安裝類型:Server
系統啟動分區保持不變,其他分區要求如下:
在這里插入圖片描述
其他未提及的配置內容保持系統默認設置。

確認并且配置服務器地址及名稱:

在這里插入圖片描述
確認并且配置系統網關為 10.0.0.1,確保服務器能與網關通信。

為所有 Server 主機啟用防火墻,防火墻區域為 public ,根據不同服務在防火墻中使用添加端口的方式添加策略。

確認并且保持 root 用戶密碼為:1234567890A,確保該賬戶能夠通過 SSH 遠程登錄

為所有 Server 主機生成 2 組(RSA 算法和國密算法)SSH 公私鑰對,其中 RSA密鑰長度為 4096。配置實現 Server 主機之間的 SSH 免密登錄。

所有主機間的訪問均通過 FQDN 的形式進行訪問。使用 chrony 進行時間同步。Server1 與 10.0.0.1 進行時間同步,同時為其他服務器提供時間服務。

DNS 服務配置:

任務描述: 正確安裝和配置操作系統。

為 Server3 安裝 openEuler 操作系統。
配置系統語言:English
配置系統時區:Asia/Shanghai
配置安裝類型:Server
系統啟動分區保持不變,其他分區要求如下:

在這里插入圖片描述
其他未提及的配置內容保持系統默認設置。

確認并且配置服務器地址及名稱:

在這里插入圖片描述
確認并且配置系統網關為 10.0.0.1,確保服務器能與網關通信。

為所有 Server 主機啟用防火墻,防火墻區域為 public ,根據不同服務在防火墻中使用添加端口的方式添加策略。

確認并且保持 root 用戶密碼為:1234567890A,確保該賬戶能夠通過 SSH 遠程登錄

為所有 Server 主機生成 2 組(RSA 算法和國密算法)SSH 公私鑰對,其中 RSA密鑰長度為 4096。配置實現 Server 主機之間的 SSH 免密登錄。

所有主機間的訪問均通過 FQDN 的形式進行訪問。使用 chrony 進行時間同步。Server1 與 10.0.0.1 進行時間同步,同時為其他服務器提供時間服務。

DNS 服務配置:

任務描述: Server1、Server2 創建 dns 服務器,實現企業域名訪問。

任務要求:利用 bind 和 bind-utils,配置 Server1 為主 dns 服務器,為所有 Server 主
機提供冗余 dns 正反向解析服務。
正向解析文件為:/var/named/dbf
反向解析文件為:/var/named/dbr

配置域名解析:(后續試題如遇到使用其他域名的,也需使用 DNS 服務進行解析)
server1.lab.org 10.0.0.101
server2.lab.org 10.0.0.102
server3.lab.org 10.0.0.103

利用 bind 和 bind-utils,配置 Server2 為備用 dns 服務器,為所有 Server主機提供冗余 dns 正反向解析服務。
正向解析文件為:/var/named/slaves/dbf
反向解析文件為:/var/named/slaves/dbr

CA 服務配置:

任務描述: 請采用 OpenSSL 搭建企業證書發放中心

任務要求: 配置 Server1 為 CA 服務器(普通),為所有 Server 主機頒發證書。證書頒發
機構有效期 10 年,公用名為 ca-rsa.lab.org

CA 路徑為/etc/pki/tls/demoCA,其他 CA 文件保持在 CA 路徑下的默認位置,私鑰為 cakey.pem,CA 證書為 cacert.pem,私鑰長度為 8192。

申請并頒發一張供 Server 主機使用的證書。其中證書信息如下:有效期 5 年,
公用名:.lab.org,國家:CN,省:shanghai,城市:shanghai,組織:system,
組織單位:system,使用者可選名稱為 *.lab.org 和 lab.org。頒發者與使用
者的證書信息需按上述要求配置齊全。主機使用的證書私鑰長度 4096。

將證書 server-rsa.pem 和私鑰 server-rsa.key 復制到所有 Server 主機的/etc/ssl 目錄。后續服務如需要使用普通證書的均使用此證書。

Server1 簽發過程中加密算法采用 RSA 算法。

配置 Server2 為 CA 服務器(國密),為所有 Server 主機頒發證書。證書頒發機構有效期 10 年,公用名為 ca-sm.lab.org。

CA 路徑為/etc/pki/tls/demoCA,其他 CA 文件保持在 CA 路徑下的默認位置,私鑰為 cakey.pem,CA 證書為 cacert.pem。
申請并頒發一張供 Server 主機使用的證書。其中證書信息如下:有效期 5 年,公用名:lab.org,國家:CN,省:shanghai,城市:shanghai,組織:system,組織單位:system,使用者可選名稱為*.lab.org 和 lab.org。頒發者與使用者的證書信息需按上述要求配置齊全。

將證書 server-sm.pem 和私鑰 server-sm.key 復制到所有 Server 主機的/etc/ssl 目錄。后續服務如需要使用國密證書的均使用此證書。

Server2 簽發過程中加密算法采用國密算法。

Httpd 服務配置:

任務描述: 請采用 Apache搭建企業網站

任務要求: 配置 Server1 為 apache 服務器,使用 lab.org 或 any.lab.org(any 代表任
意網址前綴,用 server1.lab.org 和 web.lab.org 測試)訪問時,自動跳轉到www.lab.org。

使用 ip 地址訪問時被拒絕,訪問 httpd 服務器默認返回信息為:Hello_OpenEuler

配置客戶端通過 http 訪問服務器時自動跳轉到 https 以提供安全可靠的連接。
客戶端訪問服務時,必需使用 SSL 證書。

證書均使用普通證書

MySQL 服務配置:

任務描述: 請采用 MySQL 服務,完成數據庫的配置。

任務要求: 在 Server1 上安裝 MySQL8 數據庫,安裝完成初始化數據庫并設置 root 密碼為:
“1234567890A”。

創建數據庫 userdb;在數據庫中創建數據表 userinfo,在表中插入 2 條記錄,分別為(A0001,student01,2025-9-11,男),(A0002,student02,2025-9-12,女),口令與用戶名相同,口令使用 md5 進行加密,表結構如下:

在這里插入圖片描述

在這里插入圖片描述
創建一個用戶:dbuser(密碼: 1234567890A),允許其對該數據庫進行 SELECT和 UPDATE 操作。

創建用戶 dbadmin(密碼: 1234567890A),賦予其對該數據庫的全部權限。

編寫腳本/opt/scripts/backup.sh,要求將數據庫 userdb 備份到
/opt/db_back/userdb.sql(含建庫建表命令)。

將表 userinfo 中的所有數據記錄導出,并存放到
/opt/db_back/userinfo.txt 文件中。數據之間用分號隔開,每條數據一行。

WordPress 站點搭建:

任務描述: 請采用 wordpress 服務,為企業建立網站站點。

任務要求: 在 Server2 安裝 PHP、Mariadb、httpd 環境,并部署 wordpress 應用服務。

安裝完成初始化數據庫并設置 root(密碼為: 1234567890A)。創建數據庫wordpress,供 wordpress 服務使用。

創建用戶 wpadmin(密碼為: 1234567890A),對 wordpress 數據庫有讀寫權限,wordpress 應用程序使用該用戶訪問數據庫。

利用 wordpress 搭建博客網站,站點標題為"Technology Innovation @ CHINA",站點管理員名稱為 admin 密碼為 1234567890A,管理員郵箱為mail@local.org,使用 http://blog.local.org 能夠正常訪問站點。

NFS 服務配置:

任務描述: 請采用 NFS 服務,Server3 作為 NFS 服務器,Server1、Server2 作為客戶端

任務要求: 在 Server3 安裝 NFS 服務。
創建共享目錄/data,設置僅 Server1 有訪問讀寫權限,server2 為只讀權限,將共享目錄掛在到/mnt/nfs 下。

創建共享目錄/backup,設置所有本子網下的主機均能讀寫,將共享目錄掛在到/mnt/backup 下。

設置 Server1、Server2 開機自動掛載共享目錄,并進行測試。

模塊 C 應用系統遷移:

數據庫配置與管理:

任務描述: 請安裝 opengauss 數據庫及配套工具,完成對數據庫及操作系統的日常檢查和管理。

任務要求: 在 Server3 安裝 opengauss 數據庫及配套工具,設置數據庫管理員 opengauss
(密碼為: 1234567890A)。設置系統用戶 opengauss(密碼為:1234567890A)。

登錄數據庫,創建用戶:oaadmin(密碼為:1234567890A)。
創建數據庫實例名為:dbA,并且在 dbA 下創建名稱為 scheA 的模式,用戶 oaadmin 是 scheA、dbA 的擁有者,配置用戶 oaadmin 登錄數據庫 dbA 默認查詢模式為scheA。

完成后在 sche_oa 中創建下表,表名為:tb_userinfo。

在這里插入圖片描述
導入 sql 數據,完成后將數據庫 dbA 以純文本形式導出到/opt/dbA.sql 中

數據庫適配遷移:

任務描述: 請安裝必要工具,完成 mysql 數據庫遷移到 opengauss 數據庫中。

任務要求: 在 Server3 創建數據庫用戶,用戶名為:opsadmin(密碼為:1234567890A)。
創建數據庫實例名為:dbC,并且在 dbC 下創建名稱為 scheC 的模式,用戶opsadmin 是 scheC、dbC 的擁有者

配置用戶 opsadmin 登錄數據庫 dbC 默認查詢模式為 scheC。

在 Desktop 上安裝并利用數據庫管理工具 Navicat,將 Server2 上的 wordpress數據庫完整遷移至 Server3 opengauss 的 dbC 中。遷移完成后對數據進行檢查,確保數據完整性、可用性。

將遷移完后的數據庫導出備份,導出到/opt/dbC.sql 中。

模塊 D 安全與維護:

信息系統安全管理:

任務描述: 調整 openEuler 操作系統的加固策略,提高系統和內網安全性。

任務要求: 系統登錄加固:
SSH 加固配置均保持在 SSH 服務默認配置文件中。
? 避免暴力攻擊,限制用戶失敗認證最大次數為 3 次
? 客戶端存活性檢測,每分鐘檢查 3 次
系統終端超時配置。
? 終端超時時間 180 秒,超時后自動登出
系統審計管理:
使用 auditd 服務對所有主機進行審計。
? 為了便于區分,在審計日志中使用主機的完全合格域名
? 審計/etc/hosts 的改動情況
? 審計/etc/resolv.conf 的改動情況
? 審計/etc/passwd 和/etc/shadow 的改動情況
? 審計/etc/sudoers 和/etc/sudoers.d 的改動情況
? 審計命令 rm 的使用情況
? 審計命令 reboot 的使用情況

需要環境和培訓可以私信博主!!!!!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/82779.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/82779.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/82779.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Qt Creator調用Python代碼

Qt Creator調用Python代碼 項目場景:現在我寫的Qt上位機,需要調用同事使用python寫的代碼,所以我需要一個整合,把同事的代碼融合進我的Qt工程里來。 所以,本篇記錄Qt Creator中調用Python的一種方法。 操作系統:windows 11 64位 Python使用的版本為 3.9.10,(安裝參…

【QQ音樂】sign簽名| data參數 | AES-GCM加密 | webpack(上)

1.目標 網址:https://y.qq.com/n/ryqq/toplist/26 切換榜單出現請求,可以看到sign和data是加密的 2.逆向分析 搜索sign: 可以看到sign P(n.data),而n.data就是請求的加密data參數 data {"comm":{"cv":4747474,&qu…

uni-app(6):Vue3語法基礎下

1 列表渲染 1.1 在 v-for 里使用數組 v-for 指令可以實現基于一個數組來渲染一個列表。v-for 指令需要使用 item in items 形式的特殊語法,其中 items 是源數據數組,而 item 則是被迭代的數組元素的別名。 在 v-for 塊中,我們可以訪問所有父…

STM32之SPI——外部FLASH和RFID

一、SPI協議的原理與應用 基本概念 串行外設接口SPI(Serial Peripheral Interface)是由美國摩托羅拉公司最先推出的一種同步串行傳輸規范,也是一種單片機外設芯片串行外設擴展接口。該接口是一種高速、全雙工、同步的通信總線,并…

51c視覺~3D~合集3

我自己的原文哦~ https://blog.51cto.com/whaosoft/13954440 #SceneTracker 在4D時空中追蹤萬物!國防科大提出首個長時場景流估計方法 本篇分享 TPAMI 2025 論文??SceneTracker: Long-term Scene Flow Estimation Network??,國防科大提出首…

cf2059B

原題鏈接:https://codeforces.com/contest/2059/problem/B 題目背景: 將一個長度為 n 的數組 a 劃分為 k 個數組,再將所有偶數索引的數組合并成 b 數組,定義代價為 的最小索引 i ,可得到的最小代價為多少。 思路&am…

爬蟲到智能數據分析:Bright Data × Kimi 智能洞察亞馬遜電商產品銷售潛力

前言 電商數據分析在現代商業中具有重要的戰略價值,通過對消費者行為、銷售趨勢、商品價格、庫存等數據的深入分析,企業能夠獲得對市場動態的精準洞察,優化運營決策,預測市場趨勢、優化廣告投放、提升供應鏈效率,并通…

從解決一個分享圖片生成的歷史bug出發,詳解LayoutInflater和View.post的工作原理

問題背景 最近在項目中遇到一個問題:在檔口分享功能中,需要動態生成一個分享圖片。代碼是這樣寫的: // 項目中的代碼 val shareView LayoutInflater.from(thisStallMainActivityV1).inflate(R.layout.share_header_stall_main_layout, nul…

2.linux目錄切換命令:cd與pwd以及路徑與路徑符

cd 切換當前工作目錄 cd [linux路徑0] cd沒有選項,直接執行,只有參數.如果沒有參數,表示回到用戶的home目錄 pwd 無參,無選項,直接打印當前工作目錄的絕對路徑 路徑 相對路徑 以當前目錄為起點,路徑描述無需使用/開頭 # cd Desktop 絕對路徑 路徑描述需要以/開頭 cd…

摩爾條紋 原理以及matlab 實現

一、簡介 莫爾條紋的形成原理-CSDN博客 “莫爾”一詞源于法文“Moire”,其原本的含義是“波動”或者“起波紋的”。早在古代時期,人們便偶然發現,當把兩塊薄的絲綢織物相互疊加放置時,能夠看到一種呈現不規則形態的花紋。此后&a…

【海康USB相機被HALCON助手連接過后,MVS顯示無法連接故障。】

在Halcon里使用助手調用海康USB相機時,如果這個界面點擊了【是】 那么恭喜你,相機只能被HALCON調用使用,使用MVS或者海康開發庫,將查找不到相機 解決方式: 右鍵桌面【此電腦】圖標 ->選擇【管理】 ->選擇【設備…

數據治理是什么意思?數據治理平臺有哪些?

目錄 一、數據治理的概念 1. 數據治理的定義 2. 數據治理的目標 二、數據治理的實施流程 1. 規劃階段 2. 評估階段 3. 執行階段 4. 監控與評估階段 三、常見的數據治理平臺 1. FineDataLink 2. IBM InfoSphere Information Governance Catalog 四、總結 隨著企業業…

高效工具-tldr

喜歡使用命令操作的小伙伴,肯定會遇到一個問題,查看命令如何使用時,會列出一堆,特別是英文,看的直發懵。前段時間我也是研究git命令,也遇到了類似的問題。好在有大數據,幫我普及相關的知識。 在…

安卓添加設備節點權限和selinux訪問權限

# 1 修改設備節點權限及配置屬性設置節點值 ## 1.1 修改設備節點權限 ### 1.1.1 不會手動卸載的節點 在system/core/rootdir/init.rc中添加節點權限 在on boot下面添加 chown system system /sys/kernel/usb/host chmod 0664 /sys/kernel/usb/host ### 1.1.2 支持熱插拔的…

ssm學習筆記(尚硅谷) day1

創建新項目 maven的聚合 1. 標記父類項目 標簽<packaging>pom</packaging>表示將該項目標記為父類項目&#xff0c;必須添加。 以下是標簽<packing>的常見取值 groupId在pom.xml中&#xff0c;可以從pom.xml直接修改。 2. 通過<modules>添加子項目…

基于Java,SpringBoot,Vue,UniAPP醫院預約掛號買藥就診病例微信小程序系統設計

摘要 隨著醫療信息化的不斷推進以及“互聯網醫療”模式的廣泛普及&#xff0c;傳統醫院掛號流程中存在的排隊時間長、資源分配不均等問題日益凸顯&#xff0c;急需通過數字化手段加以解決。本研究設計并實現了一套基于Java、SpringBoot、Vue與UniAPP技術棧的醫院預約掛號微信小…

Axure項目實戰:運輸統計頁引入echarts實現高保真設計(JS代碼ctrl+c ctrl+v懂得來)

親愛的小伙伴,在您瀏覽之前,煩請關注一下,在此深表感謝!如有幫助請訂閱專欄! Axure產品經理精品視頻課已登錄CSDN可點擊學習https://edu.csdn.net/course/detail/40420 案例視頻: 數據統計引入echarts示例演示 課程主題:運輸統計頁引入echarts實現高保真設計 主要內容…

python打卡day39

圖像數據與顯存 知識點回顧 圖像數據的格式&#xff1a;灰度和彩色數據模型的定義顯存占用的4種地方 模型參數梯度參數優化器參數數據批量所占顯存神經元輸出中間狀態 batchisize和訓練的關系 作業&#xff1a;今日代碼較少&#xff0c;理解內容即可 在 PyTorch 中&#xff0c;…

15.1 【基礎項目】使用 HTML、CSS 和 TypeScript 構建的簡單計數器應用

一個簡單的計數器應用是學習如何集成 HTML、CSS 和 TypeScript 的絕佳項目。該應用允許用戶對計數值進行增加、減少和重置&#xff0c;展示了 TypeScript 中基本的 DOM 操作和事件處理。 我們將構建的內容 我們將創建一個具有以下功能的計數器應用&#xff1a; 增加計數值減…