Инженер Linux систем [2025] [ИПАП]

Капоне

Администратор
Регистрация
1 Апр 2015
Сообщения
95.559
Реакции
465.758
Складчина: Инженер Linux систем [2025] [ИПАП]


Дистанционный курс «Инженер Linux систем» рассчитан, как на слушателей не имеющих опыта работы с ОС Linux, так и на опытных специалистов, желающих упорядочить свои знания или освоить конкретную технологию. Шаг за шагом, начиная с установки системы, видеокурс подробно описывает команды, конфигурационные файлы, приводит наилучшие варианты решения конкретных задач.

В дистанционный курс входят:
1. Видеокурс, представляющий собой пошаговое руководство по администрированию серверов на базе ОС Linux.
2. Учебное пособие, написанное преподавательским составом ИПАП.

Программа

Блок 1 - Планирование установки. Установка ОС. Знакомство с UI
Модуль 1 - Выбор дистрибутива Linux

Выбор дистрибутива Linux (отличия, стоимость, назначение).
Выбор устройства загрузки, языка установщика, региональных настроек.
Разметка диска.
Заведение пользовательского аккаунта.
Аспекты использования программного RAID массива.
Установка системы
Модуль 2 - Документация. Основные команды

Работа со справочной системой.
Утилиты для работы с файлами.
Утилиты для работы с файловой системой.
Утилиты для работы с сетью.
Утилиты работы с задачами
Модуль 3 - Файловая система. Пользователи и группы

Структура каталогов Linux-систем.
Файловые системы (отличия, примеры использования).
Ручная разметка диска.
Создание файловой системы.
Монтирование ФС, файл fstab.
Утилита dd.
Создание пользователей и групп.
Управление пользователями и группами.
Файлы shadow, passwd, groups.
Назначение прав пользователей (/etc/sudoers)
Модуль 4 - Язык командного интерпретатора Bash

Написание bash скриптов.
Работа с переменными.
Работа с циклами.
Работа с условиями.
Создание пользовательских меню
Модуль 5 - Административные задачи

Журналирование, резервное копирование.
Планировщики заданий.
Написание скрипта для резервного копирования.
Работа с системой печати
Модуль 6 - Управление загрузкой ОС. Настройка сети

Настройка загрузчика grub.
Восстановление загрузчика.
Запуск ядра системы в ручную.
Запуск другой ОС при помощи grub (windows).
Уровни загрузки Linux.
Управление запуском сервисов
Модуль 7 - Обзор сетевых служб, демон xinetd

Сетевые службы ftp, http, smtp, pop.
Служба xinetd, файлы hosts.allow hosts.deny
Модуль 8 - Межсетевой экран netfilter/iptables

Настройка брандмауэра linux средствами.
Редактирования iptables.
Использование конфигуратора shorewall
Модуль 9 - Инструменты работы с сетью

Программы nmap, netstat, tcpdump
Модуль 10 - Инструменты работы c процессами

Приоритезация процессов.
Работа с процессами в фоновом режиме.
Утилиты top, atop, htop
Блок 2 - Ядро Linux. Пересборка, наложение патчей
Модуль 1 - Ядро Linux

Ядро Linux — описание.
Просмотр версии ядра.
Получение исходных текстов.
Конфигурация ядра.
Сборка и установка ядер и модулей.
Модуль 2 - Устройство файловой системы. Автомонтирование

Работа с SoftRaid.
Работа c LVM
Модуль 3 - Регулярные выражения. Скрипты для sed и awk

Введение в регулярные выражения.
Преобразование текста при помощи потокового редактора sed.
Использование awk для разбора текста.
Модуль 4 - Настройка служб DNS и DHCP

Принцип работы DNS.
Типы записей DNS.
Типы DNS серверов.
Настройка Днс сервера.
Протокол DHCP.
Применение, возможности.
Настройка DHCP сервера
Модуль 5 - Электронная почта

Обзор потовых служб.
Простая настройка postfix.
Простая настройка Dovecot
Модуль 6 - Сервер БД MySQL

Создание баз данных, таблиц.
Простые запросы. Резервное копирование.
Восстановление и перенос на другой сервер.
Модуль 7 - Настройка Web-сервисов (Apache, Squid)

Настройка веб-сервера Apache.
Режимы работы Apache.
Развертывание web-сайта на CMS
Модуль 8 - Настройка общего доступа к файлам (FTP, Samba)

Настройка файлового сервера samba.
Настройка FTP сервера Porftpd
Модуль 9 - Загрузка Linux по сети

TFTP-сервер.
Опции DHCP.
Сетевая файловая система NFS.
Дистрибутив тонких клиентов Thinstation
Модуль 10 - Поддержка системы. Устранение неисправностей

Диагностика системы.
Анализ лог файлов
Блок 3 - Аутентификация
Модуль 1 - Методы обеспечения аутентификации

Методы обеспечения аутентификации средствами SSH-сервера
Парольная аутентификация
Аутентификация по публичному ключу
Возможности PAM на примере одноразовых паролей
Механизмы аутентификации в SQUID
Одноразовые пароли
Google аутентификация
Модуль 2 - Механизмы обеспечения целостности

Использование aide для контроля целостности системных файлов
Превентивные меры по предотвращению эксплуатации уязвимостей
Сборка ядра c патчами, безопасности
Модуль 3 - Достоверность данных

Использование хэш-функций
Применение PGP для защиты конфиденциальности
Проверка контрольных сумм файлов и ее недостатки
Подписание и проверка подписи исполняемого файла
Модуль 4 - Конфиденциальность

Механизмы ограничения доступа
Помещение сервисов в chroot
Применение легкой виртуализации LXC
Шифрование файловой системы
Модуль 5 - Доступность

Механизмы контроля доступности
Применение POSIX ACL для доступа к файлам
Настройка LXC
Модуль 6 - Виртуализация

Применение виртуализации KVM
Применение виртуализации LXC
Основные отличия
Модуль 7 - Формирование отказоустойчивого кластера

Развертывание виртуальной лаборатории под кластерные решения
Выбор оборудования узлов кластера и коммутация сети
Предварительная настройка узлов кластера
Модуль 8 - Синхронизация конфигураций узлов кластера

Обзор вариантов решения задачи
Использования пакета SSH, развертывание DNS сервера
Модуль 9 - Развертывание отказоустойчивого WWW хостинга

Обзор средств синхронизации пользовательских данных
Обзор задач, стоящих перед менеджером кластера
Настройка сервисов HTTP и FTP
Синхронизация пользовательских данных пакетом RSYNC
Модуль 10 - Проверка безопасности сети и сервисов

Инструменты контроля безопасности
Типы сетевых атак
Перехват сессий, изменение содержимого (intercepter ng)
Инструмент metasploit
Стоимость 99 000 руб.




СЛИВЫ КУРСОВ
 
Сверху