院校技能大賽(高職組)信創(chuàng)適配及安全管理競(jìng)賽樣題)
2026年江西省職業(yè)院校技能大賽高職組信創(chuàng)適配及安全管理競(jìng)賽樣題文章目錄2026年江西省職業(yè)院校技能大賽高職組信創(chuàng)適配及安全管理競(jìng)賽樣題一、模塊 A 基礎(chǔ)理論測(cè)試模塊二、模塊 B 信創(chuàng)系統(tǒng)環(huán)境部署模塊三、模塊 C 信創(chuàng)系統(tǒng)安全模塊四、模塊 D 材料匯報(bào)高職組《信創(chuàng)適配及安全管理》競(jìng)賽樣題樣題參考答案一、模塊 A 基礎(chǔ)理論測(cè)試模塊模塊A請(qǐng)直接在答題平臺(tái)上完成。計(jì)算機(jī)技術(shù)、存儲(chǔ)技術(shù)、網(wǎng)絡(luò)技術(shù)、數(shù)據(jù)庫(kù)技術(shù)、操作系統(tǒng)、集群環(huán)境、常規(guī)服務(wù)、辦公軟件、常用管理工具和其他客戶端軟件等理論知識(shí)。二、模塊 B 信創(chuàng)系統(tǒng)環(huán)境部署模塊一信創(chuàng)系統(tǒng)安裝為Server3安裝麒麟操作系統(tǒng)。設(shè)置系統(tǒng)語(yǔ)言English設(shè)置系統(tǒng)時(shí)區(qū)Asia/Shanghai設(shè)置安裝類型Server設(shè)置啟用root密碼使用SM3加密技術(shù)設(shè)置系統(tǒng)分區(qū)除系統(tǒng)啟動(dòng)分區(qū)保持不變其他分區(qū)設(shè)置要求如下*位置**容量**文件系統(tǒng)**分區(qū)類型*/25 GiBext4LVMswap4 GiBswapLVM/opt5 GiBxfsLVM注意其他未提及的配置內(nèi)容均保持系統(tǒng)默認(rèn)設(shè)置。二信創(chuàng)系統(tǒng)管理在Server3上使用ens3和ens4配置網(wǎng)口綁定使用balance-alb模式連接名稱為nm_bond1設(shè)備名稱為bond1。成員連接名稱為bond1_port1和bond1_port2分別對(duì)應(yīng)設(shè)備ens3和ens4。確認(rèn)并配置所有服務(wù)器的地址及名稱*服務(wù)器**FQDN**IPv4*Server1node1.server.itai.orgens3:172.16.50.101/24ens4:10.0.0.101/24Server2node2.server.itai.orgens3:172.16.50.102/24ens4:10.0.0.102/24Server3node3.server.itai.orgbond1:172.16.50.103/24desktopws.server.itai.orgeth0:172.16.50.111/24*服務(wù)器**FQDN**IPv6*Server1node1.server.itai.orgens3: 2402:2026::101/64Server2node2.server.itai.orgens3: 2402:2026::101/64Server3node3.server.itai.orgbond1: 2402:2026::103/64desktopws.server.itai.orgeth0: 2402:2026::103/64所有主機(jī)間的訪問(wèn)均通過(guò)FQDN的形式進(jìn)行訪問(wèn)。確認(rèn)并且配置為所有Server主機(jī)網(wǎng)關(guān)為172.16.50.1確保服務(wù)器能與網(wǎng)關(guān)通信。為所有Server主機(jī)啟用防火墻防火墻區(qū)域?yàn)閜ublic。根據(jù)不同服務(wù)在系統(tǒng)防火墻中使用添加端口的方式配置放行策略并且確保此設(shè)置是永久有效的。確認(rèn)并且保持所有Server主機(jī)中的root用戶密碼為Admin0000確保該賬戶能夠通過(guò)SSH進(jìn)行遠(yuǎn)程登錄為所有Server主機(jī)生成2組RSA算法和國(guó)密算法SSH公私鑰對(duì)其中RSA密鑰長(zhǎng)度為4096所有密鑰對(duì)的名稱和保存位置保持默認(rèn)。配置實(shí)現(xiàn)Server主機(jī)之間利用完全合格域名進(jìn)行SSH免密登錄。DNS服務(wù)搭建為Server1和Server2安裝DNS服務(wù)器利用bind和bind-utils配置Server1為主dns服務(wù)器配置Server2為備用dns服務(wù)器為所有Server主機(jī)提供冗余 dns 正反向解析服務(wù)。主DNS服務(wù)器上正向解析文件為 /var/named/db.server.itai.org反向解析文件為 /var/named/db.0.50.16.172配置域名解析(后續(xù)試題如使用其他域名的也需使用此DNS提供解析服務(wù))*FQDN**IPv4*node1.server.itai.org172.16.50.101/24node2.server.itai.org172.16.50.102/24node3.server.itai.org172.16.50.103/24ws.itai.org172.16.50.111/24證書服務(wù)搭建配置Server1為CA服務(wù)器RSA為所有Server主機(jī)頒發(fā)證書。配置CA的默認(rèn)路徑為/etc/pki/CA其他CA相關(guān)文件保持在CA路徑下的默認(rèn)位置私鑰為cakey.pemCA證書為cacert.pem私鑰長(zhǎng)度為4096。證書頒發(fā)策略要求檢查國(guó)家和組織兩個(gè)字段是否匹配其他字段為可選公用名必填。為確保CA安全可靠CA證書有效期為1年證書信息必須完整證書詳細(xì)信息公用名ca-rsa.itai.org國(guó)家CN省Beijing城市Beijing組織itai.org組織單位ca-rsa申請(qǐng)并頒發(fā)一張供Server主機(jī)使用的證書私鑰為server-rsa.key私鑰長(zhǎng)度為4096證書為server-rsa.pem。為確保主機(jī)證書安全可靠證書有效期2年證書信息必須完整證書詳細(xì)信息公用名*.itai.org國(guó)家CN省shanghai城市shanghai組織itai.org組織單位server完成簽發(fā)后將主機(jī)證書復(fù)制到所有Server主機(jī)的/etc/ssl目錄。后續(xù)服務(wù)如需要使用普通證書的均使用此證書。證書簽發(fā)過(guò)程中加密算法采用RSA算法。企業(yè)應(yīng)用環(huán)境準(zhǔn)備為Server1和Server2安裝redis服務(wù)器部署reids cluster。配置redis節(jié)點(diǎn)完成以下內(nèi)容為每個(gè)redis節(jié)點(diǎn)單獨(dú)準(zhǔn)備配置文件存放在 /opt/redis-cluster/[node_name].conf例如node1的路徑為 /opt/redis-cluster/node1.conf配置redis節(jié)點(diǎn)啟用持久化持久化目錄為/opt/redis-cluster/[node_name]/data例如node1的路徑為 /opt/redis-cluster/node1/data配置redis集群節(jié)點(diǎn)分布如下集群每個(gè)主節(jié)點(diǎn)配置1個(gè)從節(jié)點(diǎn)*Redis Node_Name**Server_Name/Port*node1172.16.50.101:18901node2172.16.50.101:18902node3172.16.50.101:18903node4172.16.50.102:18901node5172.16.50.102:18902node6172.16.50.102:18903為Server1安裝apache服務(wù)器使用itai.org或其他itai.org的三級(jí)域名訪問(wèn)時(shí)自動(dòng)跳轉(zhuǎn)到www.itai.org。使用ip地址訪問(wèn)時(shí)被拒絕httpd服務(wù)器返回服務(wù)默認(rèn)的403頁(yè)面使用域名訪問(wèn)時(shí)httpd服務(wù)器默認(rèn)頁(yè)面返回信息為Hello_ITAI配置客戶端通過(guò)http訪問(wèn)服務(wù)器時(shí)自動(dòng)跳轉(zhuǎn)到httpsSSL證書采用國(guó)密證書以提供安全可靠的連接。部署企業(yè)應(yīng)用服務(wù)在Server2安裝LAMP環(huán)境并部署wordpress應(yīng)用服務(wù)。安裝完成初始化數(shù)據(jù)庫(kù)并設(shè)置root密碼為Admin0000。創(chuàng)建wordpress庫(kù)供wordpress項(xiàng)目使用。創(chuàng)建數(shù)據(jù)庫(kù)用戶wpadmin密碼為wpAdmin0000對(duì)wordpress數(shù)據(jù)庫(kù)有讀寫權(quán)限wordpress應(yīng)用程序使用該用戶訪問(wèn)數(shù)據(jù)庫(kù)。利用wordpress搭建博客網(wǎng)站站點(diǎn)標(biāo)題為Technology Innovation CHINA站點(diǎn)管理員名稱為admin密碼為1234567890A管理員郵箱為mailitai.org使用http://blog.itai.org能夠正常訪問(wèn)站點(diǎn)。文件存儲(chǔ)配置在Server3安裝NFS服務(wù)。創(chuàng)建目錄 /data/nfs/lun_clutser 為node1和node2提供共享存儲(chǔ)空間配置采用FQDN形式允許node1和node2以讀寫模式訪問(wèn)共享空間集群數(shù)據(jù)寫入要求完成磁盤寫入后返回成功確保數(shù)據(jù)安全創(chuàng)建存儲(chǔ)專用用戶nfsusers,uid1111,gid1111將所有操作映射到該用戶配置node1和node2開(kāi)機(jī)自動(dòng)掛載遠(yuǎn)程共享空間啟用服務(wù)器超時(shí)檢測(cè)功能超時(shí)時(shí)間為300ms重試3次三信創(chuàng)系統(tǒng)適配驗(yàn)證在Server3安裝opengauss數(shù)據(jù)庫(kù)及配套工具。利用yum倉(cāng)庫(kù)安裝opengauss數(shù)據(jù)庫(kù)設(shè)置數(shù)據(jù)庫(kù)管理員opengauss密碼為openGauss0000設(shè)置系統(tǒng)用戶opengauss密碼為openGauss0000創(chuàng)建數(shù)據(jù)庫(kù)用戶oaadmin密碼為oaAdmin0000創(chuàng)建數(shù)據(jù)庫(kù)實(shí)例名為db_oa并且在dbA下創(chuàng)建名稱為sche_oa的模式用戶oaadmin 是sche_oa、db_oa的擁有者配置用戶oaadmin登錄數(shù)據(jù)庫(kù)db_oa默認(rèn)查詢模式為sche_oa。完成后在sche_oa中創(chuàng)建下表表名為tb_userinfo。*字段名**數(shù)據(jù)類型**主鍵*user_skInt4是c_user_idchar(5)否c_first_namechar(10)否c_last_namechar(10)否c_rolechar(10)否完成后將數(shù)據(jù)庫(kù)db_oa以純文本形式導(dǎo)出到/data/db_oa.sql中。在Server3創(chuàng)建opengauss數(shù)據(jù)庫(kù)用戶opsadmin密碼為opsAdmin0000。創(chuàng)建數(shù)據(jù)庫(kù)實(shí)例名為db_wordpress并且在db_wordpress下創(chuàng)建名稱為schema_wordpress的模式設(shè)置opsadmin是schema_wordpress和db_wordpress的擁有者。設(shè)置opsadmin登錄數(shù)據(jù)庫(kù)db_wordpress后的默認(rèn)查詢模式為schema_wordpress。在Desktop上安裝并利用數(shù)據(jù)庫(kù)管理工具Navicat將Server2上的wordpress數(shù)據(jù)庫(kù)完整遷移至opengauss的db_wordpress中。只需將數(shù)據(jù)完成遷移遷移完成后對(duì)數(shù)據(jù)進(jìn)行檢查確保數(shù)據(jù)完整性、可用性并將遷移完成后的數(shù)據(jù)庫(kù)備份到/data/opengauss.sql。三、模塊 C 信創(chuàng)系統(tǒng)安全模塊系統(tǒng)登錄加固對(duì)所有系統(tǒng)進(jìn)行登錄加固。修改全局環(huán)境變量實(shí)現(xiàn)終端超時(shí)時(shí)間180秒超時(shí)后自動(dòng)登出刪除不必要的用戶game和ftp避免安全隱患SSH服務(wù)加固對(duì)所有系統(tǒng)進(jìn)行SSH加固配置配置內(nèi)容保存在SSH服務(wù)默認(rèn)配置文件中??蛻舳舜婊钚詸z測(cè)20秒一次客戶端3次無(wú)應(yīng)答則斷開(kāi)連接禁用TCP轉(zhuǎn)發(fā)功能禁用X11轉(zhuǎn)發(fā)功能避免暴力攻擊用戶最大嘗試次數(shù)6次通過(guò)信創(chuàng)操作系統(tǒng)提供的攻防安全工具對(duì)目標(biāo)靶機(jī)進(jìn)行滲透具體任務(wù)如下通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行系統(tǒng)版本掃描滲透測(cè)試并將該操作顯示結(jié)果中系統(tǒng)信息的確切版本作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行終端服務(wù)開(kāi)啟還原黑客的攻擊路徑并將該操作顯示結(jié)果中黑客攻擊的服務(wù)端口號(hào)作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行滲透測(cè)試找到服務(wù)器場(chǎng)景中的黑客在管理員用戶的桌面下的遺留的惡意可執(zhí)行文件并將該可執(zhí)行文件全稱作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行滲透測(cè)試找到服務(wù)器場(chǎng)景中黑客在管理員桌面下的竊取的文本文檔將文件內(nèi)容作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行滲透測(cè)試找到服務(wù)器場(chǎng)景中黑客在管理員用戶的文檔中竊取的文件將文件內(nèi)容作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行滲透測(cè)試找到服務(wù)器場(chǎng)景中黑客的后門用戶并將用戶名作為FLAG提交通過(guò)本地PC中滲透測(cè)試平臺(tái)對(duì)服務(wù)器場(chǎng)景進(jìn)行滲透測(cè)試找到服務(wù)器場(chǎng)景中的桌面背景并將文件全稱作為FLAG提交四、模塊 D 材料匯報(bào)假設(shè)你是一名信創(chuàng)適配數(shù)據(jù)遷移師受公司委派實(shí)施某政府門戶網(wǎng)站遷移工作從windows server服務(wù)器遷移到國(guó)產(chǎn)信創(chuàng)服務(wù)器請(qǐng)做一份匯報(bào)PPT材料將你的方案展現(xiàn)出來(lái)。高職組《信創(chuàng)適配及安全管理》競(jìng)賽樣題樣題參考答案本套題目全模塊答案及配套文件可聯(lián)系博主獲取聯(lián)系方式在文章最下方