Дистанционный курс «Инженер Linux систем» рассчитан, как на слушателей не имеющих опыта работы с ОС Linux, так и на опытных специалистов, желающих упорядочить свои знания или освоить конкретную технологию. Шаг за шагом, начиная с установки системы, видеокурс подробно описывает команды, конфигурационные файлы, приводит наилучшие варианты решения конкретных задач. В дистанционный курс входят: 1. Видеокурс, представляющий собой пошаговое руководство по администрированию серверов на базе ОС Linux. 2. Учебное пособие, написанное преподавательским составом ИПАП. Программа Блок 1 - Планирование установки. Установка ОС. Знакомство с UI Модуль 1 - Выбор дистрибутива Linux Выбор дистрибутива Linux (отличия, стоимость, назначение). Выбор устройства загрузки, языка установщика, региональных настроек. Разметка диска. Заведение пользовательского аккаунта. Аспекты использования программного RAID массива. Установка системы Модуль 2 - Документация. Основные команды Работа со справочной системой. Утилиты для работы с файлами. Утилиты для работы с файловой системой. Утилиты для работы с сетью. Утилиты работы с задачами Спойлер: Далее о программе: Модуль 3 - Файловая система. Пользователи и группы Структура каталогов Linux-систем. Файловые системы (отличия, примеры использования). Ручная разметка диска. Создание файловой системы. Монтирование ФС, файл fstab. Утилита dd. Создание пользователей и групп. Управление пользователями и группами. Файлы shadow, passwd, groups. Назначение прав пользователей (/etc/sudoers) Модуль 4 - Язык командного интерпретатора Bash Написание bash скриптов. Работа с переменными. Работа с циклами. Работа с условиями. Создание пользовательских меню Модуль 5 - Административные задачи Журналирование, резервное копирование. Планировщики заданий. Написание скрипта для резервного копирования. Работа с системой печати Модуль 6 - Управление загрузкой ОС. Настройка сети Настройка загрузчика grub. Восстановление загрузчика. Запуск ядра системы в ручную. Запуск другой ОС при помощи grub (windows). Уровни загрузки Linux. Управление запуском сервисов Модуль 7 - Обзор сетевых служб, демон xinetd Сетевые службы ftp, http, smtp, pop. Служба xinetd, файлы hosts.allow hosts.deny Модуль 8 - Межсетевой экран netfilter/iptables Настройка брандмауэра linux средствами. Редактирования iptables. Использование конфигуратора shorewall Модуль 9 - Инструменты работы с сетью Программы nmap, netstat, tcpdump Модуль 10 - Инструменты работы c процессами Приоритезация процессов. Работа с процессами в фоновом режиме. Утилиты top, atop, htop Блок 2 - Ядро Linux. Пересборка, наложение патчей Модуль 1 - Ядро Linux Ядро Linux — описание. Просмотр версии ядра. Получение исходных текстов. Конфигурация ядра. Сборка и установка ядер и модулей. Модуль 2 - Устройство файловой системы. Автомонтирование Работа с SoftRaid. Работа c LVM Модуль 3 - Регулярные выражения. Скрипты для sed и awk Введение в регулярные выражения. Преобразование текста при помощи потокового редактора sed. Использование awk для разбора текста. Модуль 4 - Настройка служб DNS и DHCP Принцип работы DNS. Типы записей DNS. Типы DNS серверов. Настройка Днс сервера. Протокол DHCP. Применение, возможности. Настройка DHCP сервера Модуль 5 - Электронная почта Обзор потовых служб. Простая настройка postfix. Простая настройка Dovecot Модуль 6 - Сервер БД MySQL Создание баз данных, таблиц. Простые запросы. Резервное копирование. Восстановление и перенос на другой сервер. Модуль 7 - Настройка Web-сервисов (Apache, Squid) Настройка веб-сервера Apache. Режимы работы Apache. Развертывание web-сайта на CMS Модуль 8 - Настройка общего доступа к файлам (FTP, Samba) Настройка файлового сервера samba. Настройка FTP сервера Porftpd Модуль 9 - Загрузка Linux по сети TFTP-сервер. Опции DHCP. Сетевая файловая система NFS. Дистрибутив тонких клиентов Thinstation Модуль 10 - Поддержка системы. Устранение неисправностей Диагностика системы. Анализ лог файлов Блок 3 - Аутентификация Модуль 1 - Методы обеспечения аутентификации Методы обеспечения аутентификации средствами SSH-сервера Парольная аутентификация Аутентификация по публичному ключу Возможности PAM на примере одноразовых паролей Механизмы аутентификации в SQUID Одноразовые пароли Google аутентификация Модуль 2 - Механизмы обеспечения целостности Использование aide для контроля целостности системных файлов Превентивные меры по предотвращению эксплуатации уязвимостей Сборка ядра c патчами, безопасности Модуль 3 - Достоверность данных Использование хэш-функций Применение PGP для защиты конфиденциальности Проверка контрольных сумм файлов и ее недостатки Подписание и проверка подписи исполняемого файла Модуль 4 - Конфиденциальность Механизмы ограничения доступа Помещение сервисов в chroot Применение легкой виртуализации LXC Шифрование файловой системы Модуль 5 - Доступность Механизмы контроля доступности Применение POSIX ACL для доступа к файлам Настройка LXC Модуль 6 - Виртуализация Применение виртуализации KVM Применение виртуализации LXC Основные отличия Модуль 7 - Формирование отказоустойчивого кластера Развертывание виртуальной лаборатории под кластерные решения Выбор оборудования узлов кластера и коммутация сети Предварительная настройка узлов кластера Модуль 8 - Синхронизация конфигураций узлов кластера Обзор вариантов решения задачи Использования пакета SSH, развертывание DNS сервера Модуль 9 - Развертывание отказоустойчивого WWW хостинга Обзор средств синхронизации пользовательских данных Обзор задач, стоящих перед менеджером кластера Настройка сервисов HTTP и FTP Синхронизация пользовательских данных пакетом RSYNC Модуль 10 - Проверка безопасности сети и сервисов Инструменты контроля безопасности Типы сетевых атак Перехват сессий, изменение содержимого (intercepter ng) Инструмент metasploit