Завдання Linux Administration 2017

1. Зайдіть у попередньо створений запис у Хмарі SuperNovo та увімкніть SeLinux на постійній основі в режимі enforcing.

2. Прокиньте порт 2345 у віртуальну машину. Встановіть обмеження: через ssh на віртуальну машину можна зайти тільки через порт 2345.

3. Налаштуйте можливість входу на сервер для користувача root з авторизацією за ключем root.key (відкриється у спливаючому вікні)

4. Встановіть HTTP/HTTPS проксі-сервер з адресацією IPv4 (IPv6 не використовувати) з доступом по порту 3000

5. Налаштуйте аутентифікацію на проксі-сервері так:

5.1. Користувачеві user1 з паролем password1 дозволяється ходити через проксі-сервер тільки на сайт http://www.testsite.lan/ але заборонено ходити на http://www.testsite.lan/blog/

5.2. Користувачеві user2 з паролем password2 дозволяється ходити через проксі-сервер лише на сайти доменної зони .ua

5.3. Користувачу user3 з паролем password3 заборонено будь-куди заходити.

5.4. Якщо спрацьовує заборона, то має відображатися напис: "Forbidden by admin"

5.6. Забороніть завантаження файлів із розширеннями: jpg, gif, png для vasya.

5.7. Обмежте для user2 пропускну здатність до 8 кб/c

5.8. Налаштуйте будь-яких користувачів, які заходять з адреси 85.198.133.50 необмежений доступ до будь-яких сайтів.

6. Необхідно налаштувати, щоб при заході в браузері на адресу http://X.X.X.X:999 (X.X.X.X - публічна IP-адреса Вашої віртуальної машини) повинна відобразитися сторінка з текстом "Hello, Guest!", а при заході на адресу http:// X.X.X.X:999/ip - ip адреса комп'ютера, з якого зайшли на цю сторінку