-
課程介紹:
本課程全面介紹企業(yè)級(jí)Linux系統(tǒng)管理,通過演示和動(dòng)手實(shí)驗(yàn),讓學(xué)員從入門開始逐步掌握linux系統(tǒng)中的各種企業(yè)級(jí)應(yīng)用。
本課程將深入淺出地探討Linux系統(tǒng)中存在的各種安全問題,并討論Linux系統(tǒng)的配置、管理和維護(hù)等,將“安全點(diǎn)金術(shù)”交給學(xué)員,使學(xué)員能夠正確地在 Linux系統(tǒng)上實(shí)施安全性措施、使用安全性工具。另外,近年來信息泄露日益成為困擾企業(yè)的一大難題,本課程還將討論最前沿的防水墻的配置管理問題。課程對(duì)象: Linux系統(tǒng)管理員,系統(tǒng)集成工程師
-
課程大綱:
??????? 1. GNU/Linux與Unix背景知識(shí)
?????? 2. CentOS6/RHEL6安裝
?????????? ??? ?安裝前的準(zhǔn)備:收集硬件信息、準(zhǔn)備分區(qū)、安裝介質(zhì)選擇
?????????? ??? ?安裝向?qū)В涸O(shè)置鍵盤、時(shí)區(qū)、語言、分區(qū)、軟件包、引導(dǎo)程序、顯示設(shè)備
?????????? ??? ?安裝后的配置:語言、鍵盤、鼠標(biāo)、網(wǎng)絡(luò)
?????? 3.圖形化界面
?????????? ??? ?Gnome桌面常用技巧和常用工具
?????????? ??? ?KDE桌面簡(jiǎn)介
?????? 4. Linux控制臺(tái)工作環(huán)境
?????????? ??? ?各種控制臺(tái)環(huán)境對(duì)比
?????????? ??? ?bash shell產(chǎn)用技巧
?????????? ??? ?用戶創(chuàng)建和身份切換
?????????? ??? ?密碼修改
?????????? ??? ?文本查看:more,less,cat
?????????? ??? ?vi編輯器基礎(chǔ)
?????? 5.sudo環(huán)境配置
?????????? ??? ?visudo和sudoers
?????????? ??? ?使用sudo切換用戶
?????? 6. Linux命令入門
?????????? ??? ?命令的格式
?????????? ??? ?獲取幫助(man,info,doc和內(nèi)置幫助)
?????????? ??? ?幫助的搜索(whatis,apropos)
?????? 7. Linux文件與目錄
?????????? ??? ?Linux根目錄的結(jié)構(gòu)
?????????? ??? ?工作路徑的切換:相對(duì)與絕對(duì)
?????????? ??? ?文件管理:創(chuàng)建、刪除、復(fù)制、更名、移動(dòng)
?????????? ??? ?目錄管理:創(chuàng)建、刪除、復(fù)制、更名、移動(dòng)
?????? 8. Unix權(quán)限模型
?????????? ??? ?用戶->進(jìn)程->文件權(quán)限模型
?????????? ??? ?文件的權(quán)限和用戶、組屬性
?????????? ??? ?目錄的權(quán)限
?????????? ??? ?權(quán)限的修改
?????????? ??? ?文件用戶、組屬性的修改
?????? 9. Bash shell深入
?????????? ??? ?通配符
?????????? ??? ?變量和別名
?????????? ??? ?變量與環(huán)境變量
?????????? ??? ?轉(zhuǎn)義符
?????????? ??? ?用戶profile與bashrc
?????? 10.shell腳本
?????????? ??? ?shell腳本
?????????? ??? ?標(biāo)準(zhǔn)I/O
?????????? ??? ?管道和重定向
?????????? ??? ?腳本中獲得標(biāo)準(zhǔn)輸入
?????????? ??? ?test和[]條件判斷
?????????? ??? ?邏輯循環(huán)控制(if,case,for,while)
?????????? ??? ?正則表達(dá)式與grep
?????????? ??? ?unix文本工具集:cut,head,tail,sort,tr
?????????? ??? ?sed與awk
?????? 11. vim進(jìn)階
?????????? ??? ?常用快捷鍵:刪除、復(fù)制、粘貼、定位
?????????? ??? ?搜索與替換
?????????? ??? ?批量處理
?????????? ??? ?還原和繼續(xù)
?????????? ??? ?vimrc
?????? 12.進(jìn)程管理
?????????? ??? ?查看進(jìn)程
?????????? ??? ?進(jìn)程優(yōu)先級(jí)
?????????? ??? ?/proc的進(jìn)程目錄
?????????? ??? ?用kill發(fā)送信號(hào)
?????????? ??? ?控制臺(tái)后臺(tái)任務(wù)管理
?????? 13. 文件搜索
?????????? ??? ?whereis和locate
?????????? ??? ?find搜索與結(jié)果的批量處理
?????? 14.網(wǎng)絡(luò)配置
?????????? ??? ?圖形化配置工具
?????????? ??? ?各種網(wǎng)絡(luò)參數(shù)配置文件
?????????? ??? ?網(wǎng)絡(luò)環(huán)境調(diào)試
?????? 15.計(jì)劃任務(wù)
?????????? ??? ?at
?????????? ??? ?cron
?????????? ??? ?系統(tǒng)全局的計(jì)劃任務(wù)
?????? 16. 用戶帳號(hào)管理進(jìn)階
?????????? ??? ?帳號(hào)文件格式詳解
?????????? ??? ?帳號(hào)過期和密碼過期
?????????? ??? ?chage
?????? 17. 文件權(quán)限進(jìn)階
?????????? ??? ?默認(rèn)權(quán)限與umask
?????????? ??? ?suid,sgid和sticky bit
?????? 18.使用移動(dòng)磁盤
?????????? ??? ?設(shè)備識(shí)別
?????????? ??? ?設(shè)備格式化和掛載
?????? 19. 磁盤管理
?????????? ??? ?磁盤的結(jié)構(gòu)和分區(qū)
?????????? ??? ?格式化工具和常用參數(shù)
?????????? ??? ?ext2/ext3/ext4區(qū)別
?????????? ??? ?概念:inode,block,superblock,journal
?????????? ??? ?磁盤掛載和卸載
?????????? ??? ?swap分區(qū)
?????????? ??? ?硬鏈接和軟鏈接
?????????? ??? ?自動(dòng)掛載autofs服務(wù)
?????? 20. 數(shù)據(jù)備份
?????????? ??? ?壓縮工具:gzip,bzip2,xz
?????????? ??? ?打包工具tar
?????????? ??? ?dump
?????? 21. 高級(jí)磁盤管理
?????????? ??? ?RAID管理:raid0、raid1和raid5的創(chuàng)建和恢復(fù)
?????????? ??? ?邏輯卷管理:PV,VG,LV的創(chuàng)建和縮放
?????????? ??? ?磁盤配額
?????????? ??? ?文件的ACL和SELinux屬性
?????? 22. 軟件安裝
?????????? ??? ?使用rpm查詢安裝軟件
?????????? ??? ?rpm校驗(yàn)和數(shù)字簽名
?????????? ??? ?yum配置
?????????? ??? ?使用yum安裝、升級(jí)軟件
?????????? ??? ?源代碼方式安裝linux
?????? 23.KVM虛擬機(jī)
?????????? ??? ?虛擬機(jī)的構(gòu)成
?????????? ??? ?虛擬機(jī)管理組件
?????????? ??? ?創(chuàng)建和安裝虛擬機(jī)
?????????? ??? ?制作kickstart腳本實(shí)現(xiàn)無人職守的自動(dòng)安裝
?????????? ??? ?virsh命令
?????????? ??? ?虛擬機(jī)網(wǎng)絡(luò)設(shè)備的管理
?????? 24.? Linux啟動(dòng)
?????????? ??? ?系統(tǒng)初始化的流程
?????????? ??? ?grub引導(dǎo)器配置詳解
?????????? ??? ?rhel5和rhel6的啟動(dòng)方式區(qū)別
?????????? ??? ?upstart啟動(dòng)工具詳細(xì)介紹
?????????? ??? ?內(nèi)核參數(shù)
?????????? ??? ?重要的啟動(dòng)文件
?????????? ??? ?Linux系統(tǒng)服務(wù)腳本管理
?????????? ??? ?RESCUE救援模式
?????? 25. Linux內(nèi)核
?????????? ??? ?內(nèi)核的構(gòu)成
?????????? ??? ?內(nèi)核對(duì)設(shè)備的識(shí)別
?????????? ??? ?內(nèi)核驅(qū)動(dòng)
?????????? ??? ?linux設(shè)備文件生成和作用
?????????? ??? ?udev機(jī)制
?????????? ??? ?sysctl接口
?????????? ??? ?initramfs的原理和制作
?????????? ??? ?/proc目錄詳解
?????? 26.? 網(wǎng)絡(luò)管理進(jìn)階
?????????? ??? ?ip命令和ipv6
?????????? ??? ?雙網(wǎng)卡綁定(bongding)
?????? 27. 常用網(wǎng)絡(luò)工具
?????????? ??? ?ftp
?????????? ??? ?wget
?????????? ??? ?telnet
?????????? ??? ?netstat
?????????? ??? ?nc
?????????? ??? ?iptraf
?????? 28.日志系統(tǒng)
?????????? ??? ?內(nèi)核和系統(tǒng)日志
?????????? ??? ?rsyslog配置
?????????? ??? ?遠(yuǎn)程日志
?????? 29. 網(wǎng)絡(luò)安全分析
?????????? ??? ?tcpdump和wireshark
?????????? ??? ?數(shù)據(jù)加密基礎(chǔ)
?????????? ??? ?不對(duì)稱加密原理和gpg工具
?????????? ??? ?SSL/TLS協(xié)議
?????????? ??? ?ssh協(xié)議原理
?????????? ??? ?kerberos加密原理
?????????? ??? ?SSSD安全機(jī)制
?????? 30. SELinux系統(tǒng)安全
?????????? ??? ?SELinux原理和配置
?????????? ??? ?SELinux Booleans
?????????? ??? ?SELinux Context管理
?????? 31. PAM認(rèn)證模塊
?????????? ??? ?pam認(rèn)證原理
?????????? ??? ?常用pam認(rèn)證模塊
?????? 32. 網(wǎng)絡(luò)安全
?????????? ??? ?Tcp_wrappers策略配置
?????????? ??? ?xinetd服務(wù)器安全配置
?????????? ??? ?iptables防火墻管理
?????????? ??? ?NAT和路由配置
?????? 33. NFS服務(wù)器
?????????? ??? ?NFS服務(wù)器安裝和配置
?????????? ??? ?客戶端掛載
?????????? ??? ?身份映射
?????????? ??? ?autofs自動(dòng)掛載
?????????? ??? ?集成NIS認(rèn)證環(huán)境
?????? 34. Samba服務(wù)器配置
?????????? ??? ?訪問windows共享
?????????? ??? ?發(fā)布Linux共享目錄
?????????? ??? ?安全等級(jí)
?????????? ??? ?目錄加密
?????????? ??? ?加入AD域
?????? 35. DNS服務(wù)器配置
?????????? ??? ?DNS域名解析協(xié)議工作原理
?????????? ??? ?bind軟件安裝和簡(jiǎn)單配置
?????????? ??? ?cache-only服務(wù)器
?????????? ??? ?主服務(wù)器和輔助服務(wù)器
?????????? ??? ?子域授權(quán)
?????????? ??? ?視圖
?????? 36. WEB服務(wù)器
?????????? ??? ?Apache安裝和初始配置
?????????? ??? ?虛擬主機(jī)
?????????? ??? ?CGI配置
?????????? ??? ?Apache的安全隱患
?????????? ??? ?https協(xié)議配置
?????????? ??? ?Squid代理服務(wù)器
?????????? ??? ?透明WEB代理實(shí)現(xiàn)
?????? 37. FTP服務(wù)器
?????????? ??? ?vsftpd服務(wù)器配置
?????????? ??? ?匿名上傳
?????????? ??? ?普通用戶帳號(hào)安全設(shè)置
?????? 38. 郵件服務(wù)器配置
?????????? ??? ?郵件服務(wù)器工作原理
?????????? ??? ?郵件系統(tǒng)的概念:MUA、MTA、MDA、MRA
?????????? ??? ?創(chuàng)建DNS的MX記錄
?????????? ??? ?postfix配置
?????????? ??? ?SASL認(rèn)證配置
?????????? ??? ?dovecot配置
?????????? ??? ?pop3s和imaps的配置
?????????? ??? ?使用procmail