Bądźmy w kontakcie

Plan Szkolenia

Dystrybucja Debian

Czym jest Debian?

  • Wybór wersji Debiana
  • Wsparcie i pomoc dla Debiana
  • Społeczność Debiana

Podstawy konsoli

  • Znak zachęty powłoki
  • Znak zachęty powłoki w środowisku X
  • Konto root i znak zachęty powłoki roota (su, sudo, uruchamianie programów jako root w środowisku X)
  • Narzędzia GUI do administracji systemem
  • Konsole wirtualne
  • Jak wyjść z wiersza poleceń
  • Jak wyłączyć system
  • Przywracanie sprawnej konsoli
  • Dodatkowe sugerowane pakiety dla początkujących
  • Dodatkowe konto użytkownika
  • Konfiguracja sudo

System plików

  • Uprawnienia w systemie plików
  • Kontrola uprawnień dla nowo tworzonych plików: umask
  • Uprawnienia dla grup użytkowników (group)
  • Znaczniki czasu
  • Dowiązania
  • Potoki nazwane (FIFO)
  • Gniazda
  • Pliki urządzeń
  • Specjalne pliki urządzeń
  • procfs i sysfs

Midnight Commander (MC)

  • Dostosowywanie MC
  • Uruchamianie MC
  • Menedżer plików w MC
  • Sztuczki wiersza poleceń w MC
  • Wewnętrzny edytor w MC
  • Wewnętrzna przeglądarka w MC
  • Funkcje automatycznego uruchamiania MC
  • Wirtualny system plików FTP w MC

Podstawowe uniksopodobne środowisko pracy

  • Powłoka logowania
  • Dostosowywanie basha
  • Specjalne skróty klawiszowe
  • Program stronicujący
  • Ustawianie domyślnego edytora tekstu
  • Jak wyjść z vima
  • Rejestrowanie aktywności powłoki
  • Podstawowe polecenia uniksowe

Proste polecenie powłoki

  • Wykonywanie poleceń i zmienne środowiskowe
  • Zmienna "$LANG"
  • Zmienna "$PATH"
  • Zmienna "$HOME"
  • Opcje wiersza poleceń
  • Wzorce glob powłoki
  • Wartość zwracana przez polecenie
  • Typowe sekwencje poleceń i przekierowania powłoki
  • Aliasy poleceń

Uniksopodobne przetwarzanie tekstu

  • Uniksowe narzędzia tekstowe
  • Wyrażenia regularne
  • Wyrażenia zastępujące
  • Globalne zastępowanie za pomocą wyrażeń regularnych
  • Wyodrębnianie danych z tabeli pliku tekstowego
  • Fragmenty skryptów do łączenia poleceń potokami

Zarządzanie pakietami Debiana

Wymagania wstępne zarządzania pakietami Debiana

  • Konfiguracja pakietów
  • Podstawowe środki ostrożności
  • Życie z ciągłymi aktualizacjami
  • Podstawy archiwum Debiana
  • Zależności pakietów
  • Przebieg zdarzeń w zarządzaniu pakietami
  • Pierwsza reakcja na problemy z zarządzaniem pakietami

Podstawowe operacje zarządzania pakietami

  • apt-get/apt-cache a aptitude
  • Podstawowe operacje zarządzania pakietami z wiersza poleceń
  • Interaktywne korzystanie z aptitude
  • Skróty klawiszowe w aptitude
  • Widoki pakietów w aptitude
  • Opcje metod wyszukiwania w aptitude
  • Formuła wyrażeń regularnych aptitude
  • Rozwiązywanie zależności przez aptitude
  • Dzienniki aktywności pakietów

Przykłady operacji aptitude

  • Wyświetlanie pakietów z dopasowaniem wyrażeń regularnych do nazw pakietów
  • Przeglądanie z dopasowaniem wyrażeń regularnych
  • Trwałe usuwanie pakietów wraz z konfiguracją
  • Porządkowanie statusu instalacji automatycznej/ręcznej
  • Aktualizacja całego systemu

Zaawansowane operacje zarządzania pakietami

  • Zaawansowane operacje zarządzania pakietami z wiersza poleceń
  • Weryfikacja plików zainstalowanych pakietów
  • Zabezpieczanie przed problemami z pakietami
  • Wyszukiwanie w metadanych pakietów

Wewnętrzne mechanizmy zarządzania pakietami Debiana

  • Metadane archiwum
  • Plik "Release" najwyższego poziomu i autentyczność
  • Pliki "Release" na poziomie archiwum
  • Pobieranie metadanych pakietu
  • Stan pakietu dla APT
  • Stan pakietu dla aptitude
  • Lokalne kopie pobranych pakietów
  • Nazwy plików pakietów Debiana
  • Polecenie dpkg
  • Polecenie update-alternative
  • Polecenie dpkg-statoverride
  • Polecenie dpkg-divert

Odzyskiwanie uszkodzonego systemu

  • Niezgodność ze starą konfiguracją użytkownika
  • Różne pakiety z nakładającymi się plikami
  • Naprawianie uszkodzonego skryptu pakietu
  • Ratowanie za pomocą polecenia dpkg
  • Odzyskiwanie danych wyboru pakietów

Wskazówki dotyczące zarządzania pakietami

  • Jak wybierać pakiety Debiana
  • Pakiety z mieszanych źródeł archiwów
  • Dostrajanie wersji kandydującej
  • Aktualizacje i Backports
  • Automatyczne pobieranie i aktualizacja pakietów
  • Ograniczanie przepustowości pobierania dla APT
  • Awaryjne obniżanie wersji
  • Kto przesłał pakiet?
  • Pakiet equivs
  • Przenoszenie pakietu do systemu stabilnego
  • Serwer proxy dla APT
  • Małe publiczne archiwum pakietów
  • Rejestrowanie i kopiowanie konfiguracji systemu
  • Konwertowanie lub instalowanie obcego pakietu binarnego
  • Wyodrębnianie pakietu bez dpkg
  • Dodatkowe materiały do zarządzania pakietami

Inicjalizacja systemu

  • Przegląd procesu rozruchu
  • BIOS, program rozruchowy, mini-system Debian
  • Znaczenie poziomu uruchomienia
  • Konfiguracja poziomu uruchomienia
  • Przykład zarządzania poziomem uruchomienia
  • Domyślny parametr dla każdego skryptu init
  • Nazwa hosta
  • System plików
  • Inicjalizacja interfejsu sieciowego
  • Inicjalizacja usług sieciowych
  • Komunikat systemowy
  • Komunikat jądra
  • System udev
  • Inicjalizacja modułów jądra

Uwierzytelnianie i bezpieczeństwo

  • Zwykłe uwierzytelnianie uniksowe
  • Zarządzanie informacjami o kontach i hasłach
  • Dobre hasło
  • Tworzenie zaszyfrowanego hasła
  • PAM i NSS
  • Pliki konfiguracyjne używane przez PAM i NSS
  • Nowoczesne scentralizowane zarządzanie systemem
  • "Dlaczego GNU su nie obsługuje grupy wheel"
  • Bardziej rygorystyczne zasady haseł
  • Inne mechanizmy kontroli dostępu
  • sudo
  • SELinux, Apparmor
  • Ograniczanie dostępu do niektórych usług serwerowych
  • Bezpieczeństwo uwierzytelniania
  • Bezpieczne hasło przez Internet
  • Secure Shell
  • Dodatkowe środki bezpieczeństwa dla Internetu
  • Zabezpieczanie hasła roota

Konfiguracja sieci

Podstawowa infrastruktura sieciowa

  • Nazwa domeny
  • Rozwiązywanie nazw hostów
  • Nazwa interfejsu sieciowego
  • Zakres adresów sieciowych dla sieci LAN
  • Obsługa urządzeń sieciowych

Nowoczesna konfiguracja sieci dla komputerów stacjonarnych

  • Narzędzia GUI do konfiguracji sieci

Niskopoziomowa konfiguracja sieci

  • Polecenia Iproute2
  • Bezpieczne niskopoziomowe operacje sieciowe

Optymalizacja sieci

  • Znajdowanie optymalnego MTU
  • Ustawianie MTU
  • Optymalizacja TCP dla WAN

Infrastruktura Netfilter

Aplikacje sieciowe

System pocztowy

  • Podstawy nowoczesnych usług pocztowych
  • Strategia konfiguracji poczty dla stacji roboczej

Agent transferu poczty (MTA) i agent użytkownika poczty (MUA)

  • Przegląd exim4
  • Podstawowy MUA – Mutt

Agent doręczania poczty (MDA) z filtrem

  • Konfiguracja maildrop
  • Konfiguracja procmail
  • Ponowne doręczanie zawartości mbox

Serwer POP3/IMAP4

Serwer i narzędzie zdalnego dostępu (SSH)

  • Podstawy SSH
  • Przekierowanie portów do tunelowania SMTP/POP3
  • Łączenie się bez zdalnych haseł
  • Radzenie sobie z obcymi klientami SSH
  • Konfigurowanie ssh-agent
  • Jak zdalnie wyłączyć system przez SSH
  • Rozwiązywanie problemów z SSH

Inne serwery aplikacji sieciowych

Inne klienty aplikacji sieciowych

Diagnozowanie demonów systemowych

System X Window

  • Konfigurowanie środowiska graficznego
  • Relacja serwer/klient
  • Serwer X
  • Uruchamianie systemu X Window
  • Uruchamianie sesji X za pomocą gdm
  • Dostosowywanie sesji X (metoda klasyczna)
  • Dostosowywanie sesji X (nowa metoda)
  • Łączenie zdalnego klienta X przez SSH
  • Bezpieczny terminal X przez Internet
  • Aplikacje X
  • Biurowe aplikacje X
  • Narzędziowe aplikacje X

Wskazówki systemowe

Program screen

  • Scenariusz użycia screen(1)
  • Skróty klawiszowe dla polecenia screen

Rejestrowanie i prezentacja danych

  • Demon dziennika
  • Analizator dzienników
  • Czyste rejestrowanie aktywności powłoki
  • Dostosowane wyświetlanie danych tekstowych
  • Dostosowane wyświetlanie czasu i daty
  • Kolorowe echo powłoki
  • Kolorowe polecenia
  • Rejestrowanie działań edytora w celu złożonych powtórzeń
  • Rejestrowanie obrazu graficznego aplikacji X
  • Rejestrowanie zmian w plikach konfiguracyjnych

Wskazówki dotyczące przechowywania danych

  • Konfiguracja partycji dysku
  • Dostęp do partycji przy użyciu UUID
  • Konfiguracja systemu plików
  • Tworzenie systemu plików i sprawdzanie integralności
  • Optymalizacja systemu plików za pomocą opcji montowania
  • Optymalizacja systemu plików przez superblok
  • Optymalizacja dysku twardego
  • Używanie SMART do przewidywania awarii dysku twardego
  • Zwiększanie dostępnej przestrzeni dyskowej za pomocą LVM
  • Zwiększanie dostępnej przestrzeni dyskowej przez zamontowanie innej partycji
  • Zwiększanie dostępnej przestrzeni dyskowej za pomocą dowiązań symbolicznych
  • Zwiększanie dostępnej przestrzeni dyskowej za pomocą aufs

Wskazówki dotyczące szyfrowania danych

  • Szyfrowanie dysków wymiennych za pomocą dm-crypt/LUKS
  • Szyfrowana partycja wymiany z dm-crypt
  • Automatyczne szyfrowanie plików za pomocą eCryptfs
  • Automatyczne montowanie eCryptfs

Monitorowanie, kontrolowanie i uruchamianie działań programów

  • Mierzenie czasu procesu
  • Priorytet planowania
  • Polecenie ps
  • Polecenie top
  • Wyświetlanie plików otwartych przez proces
  • Śledzenie działań programu
  • Identyfikacja procesów używających plików lub gniazd
  • Powtarzanie polecenia ze stałym odstępem czasu
  • Powtarzanie polecenia w pętli po plikach
  • Uruchamianie programu z GUI
  • Dostosowywanie programu do uruchomienia
  • Zabijanie procesu
  • Planowanie zadań jednorazowych
  • Planowanie zadań regularnych
  • Klawisz Alt-SysRq

Wskazówki dotyczące konserwacji systemu

  • Kto jest zalogowany w systemie?
  • Ostrzeganie wszystkich
  • Identyfikacja sprzętu
  • Konfiguracja sprzętu
  • Czas systemowy i sprzętowy
  • Konfiguracja terminala
  • Infrastruktura dźwięku
  • Wyłączanie wygaszacza ekranu
  • Wyłączanie sygnałów dźwiękowych
  • Zużycie pamięci
  • Sprawdzanie bezpieczeństwa i integralności systemu

Jądro systemu

  • Parametry jądra
  • Nagłówki jądra
  • Kompilowanie jądra i powiązanych modułów
  • Kompilowanie źródeł jądra: standardowa metoda Debiana
  • Kompilowanie źródeł modułu: standardowa metoda Debiana
  • Niewolne sterowniki sprzętowe

System zwirtualizowany

  • Narzędzia wirtualizacji
  • Przebieg pracy wirtualizacji
  • Montowanie pliku obrazu dysku wirtualnego
  • System chroot
  • Wiele systemów stacjonarnych

Zarządzanie danymi

Udostępnianie, kopiowanie i archiwizowanie

  • Narzędzia do archiwizacji i kompresji
  • Narzędzia do kopiowania i synchronizacji
  • Idiomy dla archiwum
  • Idiomy dla kopii
  • Idiomy dla wyboru plików
  • Kopia zapasowa i odzyskiwanie
  • Zestawy narzędzi do tworzenia kopii zapasowych
  • Przykładowy skrypt do tworzenia kopii zapasowej systemu
  • Skrypt kopiujący do tworzenia kopii zapasowej danych
  • Wymienne urządzenie pamięci masowej
  • Udostępnianie danych przez sieć
  • Nośniki archiwalne

Dane binarne

  • Przeglądanie i edytowanie danych binarnych
  • Manipulowanie plikami bez montowania dysku
  • Redundancja danych
  • Odzyskiwanie plików danych i analiza kryminalistyczna
  • Dzielenie dużego pliku na małe pliki
  • Czyszczenie zawartości plików
  • Pliki tymczasowe
  • Wymazywanie całego dysku twardego
  • Wymazywanie nieużywanych obszarów dysku twardego
  • Odzyskiwanie usuniętych, ale wciąż otwartych plików
  • Wyszukiwanie wszystkich dowiązań twardych
  • Niewidoczne zużycie miejsca na dysku

Infrastruktura bezpieczeństwa danych

  • Zarządzanie kluczami dla GnuPG (podpisywanie i szyfrowanie)
  • Suma MD5

Wymagania

Brak szczególnych wymagań wstępnych, aby wziąć udział w tym kursie.

 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Propozycje terminów

Powiązane Kategorie