Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Distribuce Debian
Co je Debian?
- Výběr verze Debianu
- Podpora a pomoc v Debianu
- Komunita Debianu
Základy konzole
- Prompt shelley
- Prompt shelley pod X
- Účet root a prompt root shell (su, sudo, spuštění programů jako root pod X)
- Grafické nástroje pro administraci systému
- Virtuální konzole
- Jak opustit příkazový řádek
- Jak vypnout systém
- Obnova zdravé konzole
- Další návrhy balíčků pro začátečníky
- Další účet uživatele
- Konfigurace sudo
Souborový systém
- Povolení souborového systému
- Ovládání povolení pro nově vytvořené soubory: umask
- Povolení pro skupiny uživatelů (skupina)
- Časová razítka
- Odkazy
- Pojmenované roury (FIFO)
- Skokety
- Zařízení soubory
- Speciální soubory zařízení
- procfs a sysfs
Midnight Commander (MC)
- Přizpůsobení MC
- Spouštění MC
- Správce souborů v MC
- Příkazové řádkové triky v MC
- Vestavěný editor v MC
- Vestavěný prohlížeč v MC
- Funkce automatického spuštění MC
- FTP virtuální souborový systém MC
Základní Unixové pracovní prostředí
- Přihlašovací shelle
- Přizpůsobení bash
- Speciální klávesové zkratky
- Pager
- Nastavení výchozího textového editoru
- Jak ukončit vim
- Nahrávání aktivit shelley
- Základní Unixové příkazy
Jednoduchý příkaz shelley
- Spuštění příkazu a proměnné prostředí
- Proměnná "$LANG"
- Proměnná "$PATH"
- Proměnná "$HOME"
- Volené parametry příkazového řádku
- Globby shelley
- Návratová hodnota příkazu
- Typické sekvence příkazů a přesměrování shelley
- Aliasy příkazů
Unixové zpracování textu
- Unixové textové nástroje
- Regulární výrazy
- Výrazy pro nahrazení
- Globální nahrazování pomocí regulárních výrazů
- Extrahování dat z tabulky textového souboru
- Skripty pro propojování příkazů
Správa balíčků v Debianu
Předpoklady pro správu balíčků Debian
- Konfigurace balíčků
- Základní opatření
- Život s věčnými aktualizacemi
- Základy archivů Debianu
- Závislosti balíčků
- Proud událostí správy balíčků
- První reakce na problémy se správou balíčků
Základní operace správy balíčků
- apt-get/apt-cache vs. aptitude
- Základní operace správy balíčků pomocí příkazového řádku
- Interaktivní použití aptitude
- Mapování kláves v aptitude
- Zobrazení balíčků v aptitude
- Možnosti hledání v aptitude
- Regulární vzorec aptitude
- Rozhodování o závislostech v aptitude
- Protokoly aktivit balíčků
Příklady operací aptitude
- Výpis balíčků podle regulárního výrazu na názvy balíčků
- Procházení podle regulárního výrazu
- Vymazání odstraněných balíčků
- Úklid automatického/manuálního stavu instalace
- Upgrade celého systému
Pokročilé operace správy balíčků
- Pokročilé operace správy balíčků pomocí příkazového řádku
- Ověření souborů nainstalovaných balíčků
- Zabezpečení proti problémům s balíčky
- Hledání v metadata balíčků
Vnitřní mechanismy správy balíčků Debian
- Metadata archivu
- Načtení souboru "Release" na nejvyšší úrovni a autentičnost
- Soubory "Release" na úrovni archivu
- Získání metadata pro balíček
- Stav balíčku pro APT
- Stav balíčku pro aptitude
- Místní kopie stažených balíčků
- Názvy souborů balíčků Debian
- Příkaz dpkg
- Příkaz update-alternative
- Příkaz dpkg-statoverride
- Příkaz dpkg-divert
Obnova z porušeného systému
- Nekompatibilita se starou konfigurací uživatele
- Různé balíčky s překrývajícími se soubory
- Oprava porušeného skriptu balíčku
- Záchraná pomocí příkazu dpkg
- Obnova dat výběru balíčků
Tipy pro správu balíčků
- Jak vybírat balíčky Debian
- Balíčky ze smíšených zdrojů archívů
- Doladování kandidátské verze
- Aktualizace a Backports
- Automatické stahování a upgrade balíčků
- Omezení přenosové kapacity stahování pro APT
- Nouzové snižování verze
- Kdo nahrál balíček?
- Balíček equivs
- Portace balíčku do stabilního systému
- Proxy server pro APT
- Malý veřejný archiv balíčků
- Zaznamenávání a kopírování konfigurace systému
- Konverze nebo instalace cizího binárního balíčku
- Extrahování balíčku bez dpkg
- Další čtení o správě balíčků
Inicializace systému
- Prehled procesu boot strappingu
- BIOS, boot loader, mini-systém Debian
- Význam runlevel
- Konfigurace runlevel
- Příklad správy runlevel
- Výchozí parametr pro každý init skript
- Hostname
- Souborový systém
- Inicializace síťového rozhraní
- Inicializace síťových služeb
- Systémová zpráva
- Zpráva jádra
- Systém udev
- Inicializace modulů jádra
Autentizace a bezpečnost
- Běžná Unixová autentizace
- Správa informací o účtech a heslech
- Dobré heslo
- Vytvoření šifrovaného hesla
- PAM a NSS
- Konfigurační soubory přístupné PAM a NSS
- Moderní centralizovaná správa systému
- "Proč GNU su nepodporuje skupinu wheel"
- Přísnější pravidla pro hesla
- Další ovládání přístupu
- sudo
- SELinux, Apparmor
- Omezení přístupu ke některým serverovým službám
- Bezpečnost autentizace
- Bezpečné heslo přes Internet
- Secure Shell
- Další bezpečnostní opatření pro Internet
- Zabezpečení hesla roota
Síťová konfigurace
Základní síťová infrastruktura
- Domenové jméno
- Řešení hostname
- Název síťového rozhraní
- Rozsah síťových adres pro LAN
- Podpora síťových zařízení
Moderní síťová konfigurace pro desktop
- Grafické nástroje pro síťovou konfiguraci
Low-level síťová konfigurace
- Příkazy Iproute2
- Bezpečné low-level síťové operace
Optimalizace sítě
- Najdenní optimální MTU
- Nastavení MTU
- Optimalizace TCP pro WAN
Infrastruktura Netfilter
Síťové aplikace
Poštovní systém
- Základy moderních poštovních služeb
- Strategie poštovní konfigurace pro pracovní stanici
Mail transport agent (MTA) a Mail user agent (MUA)
- Přehled exim4
- Základní MUA - Mutt
Mail delivery agent (MDA) s filtrem
- Konfigurace maildrop
- Konfigurace procmail
- Doručení obsahu mbox
POP3/IMAP4 server
Server a utilita vzdáleného přístupu (SSH)
- Základy SSH
- Přesměrovování portů pro tunelování SMTP/POP3
- Připojení bez vzdálených hesel
- Práce s cizími SSH klienty
- Nastavení ssh-agent
- Jak vypnout vzdálený systém přes SSH
- Odstraňování problémů se SSH
Další servery síťových aplikací
Další klienti síťových aplikací
Diagnostika systémových démonů
Systém X Window
- Nastavení desktopového prostředí
- Vztah server/klient
- X server
- Spouštění systému X Window
- Spouštění X seance pomocí gdm
- Přizpůsobení X seance (klasická metoda)
- Přizpůsobení X seance (nová metoda)
- Připojení vzdáleného X klienta přes SSH
- Bezpečný X terminál přes Internet
- X aplikace
- X kancelářské aplikace
- X utilitární aplikace
Tipy pro systém
Program screen
- Scénář použití screen(1)
- Mapování kláves pro příkaz screen
Nahrávání a prezentace dat
- Démon protokolování
- Analyzátor logů
- Cisté nahrávání aktivit shelley
- Přizpůsobené zobrazení textových dat
- Přizpůsobené zobrazení času a data
- Farebný echo v shellu
- Farebné příkazy
- Nahrávání aktivit editoru pro složité opakování
- Nahrávání grafického obrazu X aplikace
- Nahrávání změn v konfiguračních souborech
Tipy pro ukládání dat
- Konfigurace diskových partií
- Přístup k partii pomocí UUID
- Konfigurace souborového systému
- Vytvoření souborového systému a kontrola integrity
- Optimalizace souborového systému pomocí mount voleb
- Optimalizace souborového systému prostřednictvím superbloku
- Optimalizace pevného disku
- Použití SMART k předpovědi poruchy pevného disku
- Rozšíření užitného úložného místa pomocí LVM
- Rozšíření užitného úložného místa připojením jiné partie
- Rozšíření užitného úložného místa pomocí symbolického odkazu
- Rozšíření užitného úložného místa pomocí aufs
Tipy pro šifrování dat
- Šifrování odpojitelných disků pomocí dm-crypt/LUKS
- Šifrovaná swap partice pomocí dm-crypt
- Automatické šifrování souborů pomocí eCryptfs
- Automatické připojení eCryptfs
Monitorování, řízení a spouštění aktivit programů
- Časování procesu
- Priorita plánování
- Příkaz ps
- Příkaz top
- Výpis souborů otevřených procesem
- Sledování aktivit programů
- Identifikace procesů používajících soubory nebo skokety
- Opakování příkazu s konstantním intervalem
- Opakování příkazu v smyčce přes soubory
- Spouštění programu z GUI
- Přizpůsobení programu ke spuštění
- Ukončení procesu
- Plánování úkolů jednou
- Plánování úkolů pravidelně
- Klávesa Alt-SysRq
Tipy pro údržbu systému
- Kdo je na systému?
- Varování všech
- Identifikace hardwaru
- Konfigurace hardwaru
- Systémový a hardwarový čas
- Konfigurace terminálu
- Infrastruktura zvuku
- Vypnutí šetřiče obrazovky
- Vypnutí signálů
- Využití paměti
- Kontrola bezpečnosti a integrity systému
Jádro
- Parametry jádra
- Hlavičky jádra
- Kompilace jádra a souvisejících modulů
- Kompilace zdrojového kódu jádra: standardní metoda Debian
- Kompilace zdrojového kódu modulu: standardní metoda Debian
- Nefree hardwarové ovladače
Virtualizovaný systém
- Nástroje virtualizace
- Workflow virtualizace
- Připojení virtuálního obrazu disku
- Chroot systém
- Více desktopových systémů
Správa dat
Sdílení, kopírování a archivace
- Nástroje pro archivaci a kompresi
- Nástroje pro kopírování a synchronizaci
- Idiomy pro archiv
- Idiomy pro kopírování
- Idiomy pro výběr souborů
- Záloha a obnova
- Sady zálohovacích utilit
- Příklad skriptu pro zálohu systému
- Kopírovací skript pro zálohu dat
- Odpojitelné úložné zařízení
- Sdílení dat přes síť
- Archivační média
Binární data
- Zobrazení a úprava binárních dat
- Manipulace se soubory bez připojení disku
- Redundance dat
- Obnova souboru dat a forenzní analýza
- Rozdělení velkého souboru na malé soubory
- Vymazání obsahu souboru
- Placeholder soubory
- Vymazání celého pevného disku
- Vymazání nepoužívané oblasti pevného disku
- Obnovení smazaných, ale stále otevřených souborů
- Hledání všech hardlinků
- Skrytá spotřeba diskového prostoru
Infrastruktura bezpečnosti dat
- Správa klíčů pro GnuPG (signování a šifrování)
- MD5 součet
Požadavky
K účasti na tomto kurzu nejsou potřeba žádné konkrétní požadavky.
35 Hodiny