2026年江西省职业院校技能大赛(高职组)信创适配及安全管理竞赛样题
2026年江西省职业院校技能大赛高职组信创适配及安全管理竞赛样题文章目录2026年江西省职业院校技能大赛高职组信创适配及安全管理竞赛样题一、模块 A 基础理论测试模块二、模块 B 信创系统环境部署模块三、模块 C 信创系统安全模块四、模块 D 材料汇报高职组《信创适配及安全管理》竞赛样题样题参考答案一、模块 A 基础理论测试模块模块A请直接在答题平台上完成。计算机技术、存储技术、网络技术、数据库技术、操作系统、集群环境、常规服务、办公软件、常用管理工具和其他客户端软件等理论知识。二、模块 B 信创系统环境部署模块一信创系统安装为Server3安装麒麟操作系统。设置系统语言English设置系统时区Asia/Shanghai设置安装类型Server设置启用root密码使用SM3加密技术设置系统分区除系统启动分区保持不变其他分区设置要求如下*位置**容量**文件系统**分区类型*/25 GiBext4LVMswap4 GiBswapLVM/opt5 GiBxfsLVM注意其他未提及的配置内容均保持系统默认设置。二信创系统管理在Server3上使用ens3和ens4配置网口绑定使用balance-alb模式连接名称为nm_bond1设备名称为bond1。成员连接名称为bond1_port1和bond1_port2分别对应设备ens3和ens4。确认并配置所有服务器的地址及名称*服务器**FQDN**IPv4*Server1node1.server.itai.orgens3:172.16.50.101/24ens4:10.0.0.101/24Server2node2.server.itai.orgens3:172.16.50.102/24ens4:10.0.0.102/24Server3node3.server.itai.orgbond1:172.16.50.103/24desktopws.server.itai.orgeth0:172.16.50.111/24*服务器**FQDN**IPv6*Server1node1.server.itai.orgens3: 2402:2026::101/64Server2node2.server.itai.orgens3: 2402:2026::101/64Server3node3.server.itai.orgbond1: 2402:2026::103/64desktopws.server.itai.orgeth0: 2402:2026::103/64所有主机间的访问均通过FQDN的形式进行访问。确认并且配置为所有Server主机网关为172.16.50.1确保服务器能与网关通信。为所有Server主机启用防火墙防火墙区域为public。根据不同服务在系统防火墙中使用添加端口的方式配置放行策略并且确保此设置是永久有效的。确认并且保持所有Server主机中的root用户密码为Admin0000确保该账户能够通过SSH进行远程登录为所有Server主机生成2组RSA算法和国密算法SSH公私钥对其中RSA密钥长度为4096所有密钥对的名称和保存位置保持默认。配置实现Server主机之间利用完全合格域名进行SSH免密登录。DNS服务搭建为Server1和Server2安装DNS服务器利用bind和bind-utils配置Server1为主dns服务器配置Server2为备用dns服务器为所有Server主机提供冗余 dns 正反向解析服务。主DNS服务器上正向解析文件为 /var/named/db.server.itai.org反向解析文件为 /var/named/db.0.50.16.172配置域名解析(后续试题如使用其他域名的也需使用此DNS提供解析服务)*FQDN**IPv4*node1.server.itai.org172.16.50.101/24node2.server.itai.org172.16.50.102/24node3.server.itai.org172.16.50.103/24ws.itai.org172.16.50.111/24证书服务搭建配置Server1为CA服务器RSA为所有Server主机颁发证书。配置CA的默认路径为/etc/pki/CA其他CA相关文件保持在CA路径下的默认位置私钥为cakey.pemCA证书为cacert.pem私钥长度为4096。证书颁发策略要求检查国家和组织两个字段是否匹配其他字段为可选公用名必填。为确保CA安全可靠CA证书有效期为1年证书信息必须完整证书详细信息公用名ca-rsa.itai.org国家CN省Beijing城市Beijing组织itai.org组织单位ca-rsa申请并颁发一张供Server主机使用的证书私钥为server-rsa.key私钥长度为4096证书为server-rsa.pem。为确保主机证书安全可靠证书有效期2年证书信息必须完整证书详细信息公用名*.itai.org国家CN省shanghai城市shanghai组织itai.org组织单位server完成签发后将主机证书复制到所有Server主机的/etc/ssl目录。后续服务如需要使用普通证书的均使用此证书。证书签发过程中加密算法采用RSA算法。企业应用环境准备为Server1和Server2安装redis服务器部署reids cluster。配置redis节点完成以下内容为每个redis节点单独准备配置文件存放在 /opt/redis-cluster/[node_name].conf例如node1的路径为 /opt/redis-cluster/node1.conf配置redis节点启用持久化持久化目录为/opt/redis-cluster/[node_name]/data例如node1的路径为 /opt/redis-cluster/node1/data配置redis集群节点分布如下集群每个主节点配置1个从节点*Redis Node_Name**Server_Name/Port*node1172.16.50.101:18901node2172.16.50.101:18902node3172.16.50.101:18903node4172.16.50.102:18901node5172.16.50.102:18902node6172.16.50.102:18903为Server1安装apache服务器使用itai.org或其他itai.org的三级域名访问时自动跳转到www.itai.org。使用ip地址访问时被拒绝httpd服务器返回服务默认的403页面使用域名访问时httpd服务器默认页面返回信息为Hello_ITAI配置客户端通过http访问服务器时自动跳转到httpsSSL证书采用国密证书以提供安全可靠的连接。部署企业应用服务在Server2安装LAMP环境并部署wordpress应用服务。安装完成初始化数据库并设置root密码为Admin0000。创建wordpress库供wordpress项目使用。创建数据库用户wpadmin密码为wpAdmin0000对wordpress数据库有读写权限wordpress应用程序使用该用户访问数据库。利用wordpress搭建博客网站站点标题为Technology Innovation CHINA站点管理员名称为admin密码为1234567890A管理员邮箱为mailitai.org使用http://blog.itai.org能够正常访问站点。文件存储配置在Server3安装NFS服务。创建目录 /data/nfs/lun_clutser 为node1和node2提供共享存储空间配置采用FQDN形式允许node1和node2以读写模式访问共享空间集群数据写入要求完成磁盘写入后返回成功确保数据安全创建存储专用用户nfsusers,uid1111,gid1111将所有操作映射到该用户配置node1和node2开机自动挂载远程共享空间启用服务器超时检测功能超时时间为300ms重试3次三信创系统适配验证在Server3安装opengauss数据库及配套工具。利用yum仓库安装opengauss数据库设置数据库管理员opengauss密码为openGauss0000设置系统用户opengauss密码为openGauss0000创建数据库用户oaadmin密码为oaAdmin0000创建数据库实例名为db_oa并且在dbA下创建名称为sche_oa的模式用户oaadmin 是sche_oa、db_oa的拥有者配置用户oaadmin登录数据库db_oa默认查询模式为sche_oa。完成后在sche_oa中创建下表表名为tb_userinfo。*字段名**数据类型**主键*user_skInt4是c_user_idchar(5)否c_first_namechar(10)否c_last_namechar(10)否c_rolechar(10)否完成后将数据库db_oa以纯文本形式导出到/data/db_oa.sql中。在Server3创建opengauss数据库用户opsadmin密码为opsAdmin0000。创建数据库实例名为db_wordpress并且在db_wordpress下创建名称为schema_wordpress的模式设置opsadmin是schema_wordpress和db_wordpress的拥有者。设置opsadmin登录数据库db_wordpress后的默认查询模式为schema_wordpress。在Desktop上安装并利用数据库管理工具Navicat将Server2上的wordpress数据库完整迁移至opengauss的db_wordpress中。只需将数据完成迁移迁移完成后对数据进行检查确保数据完整性、可用性并将迁移完成后的数据库备份到/data/opengauss.sql。三、模块 C 信创系统安全模块系统登录加固对所有系统进行登录加固。修改全局环境变量实现终端超时时间180秒超时后自动登出删除不必要的用户game和ftp避免安全隐患SSH服务加固对所有系统进行SSH加固配置配置内容保存在SSH服务默认配置文件中。客户端存活性检测20秒一次客户端3次无应答则断开连接禁用TCP转发功能禁用X11转发功能避免暴力攻击用户最大尝试次数6次通过信创操作系统提供的攻防安全工具对目标靶机进行渗透具体任务如下通过本地PC中渗透测试平台对服务器场景进行系统版本扫描渗透测试并将该操作显示结果中系统信息的确切版本作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行终端服务开启还原黑客的攻击路径并将该操作显示结果中黑客攻击的服务端口号作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行渗透测试找到服务器场景中的黑客在管理员用户的桌面下的遗留的恶意可执行文件并将该可执行文件全称作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行渗透测试找到服务器场景中黑客在管理员桌面下的窃取的文本文档将文件内容作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行渗透测试找到服务器场景中黑客在管理员用户的文档中窃取的文件将文件内容作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行渗透测试找到服务器场景中黑客的后门用户并将用户名作为FLAG提交通过本地PC中渗透测试平台对服务器场景进行渗透测试找到服务器场景中的桌面背景并将文件全称作为FLAG提交四、模块 D 材料汇报假设你是一名信创适配数据迁移师受公司委派实施某政府门户网站迁移工作从windows server服务器迁移到国产信创服务器请做一份汇报PPT材料将你的方案展现出来。高职组《信创适配及安全管理》竞赛样题样题参考答案本套题目全模块答案及配套文件可联系博主获取联系方式在文章最下方
上一篇/下一篇内容由系统自动关联
返回资讯列表 →