Zkuste nás kontaktovat

Návrh Školení

Distribuce Debian

Co je Debian?

  • Výběr verze Debianu
  • Podpora a pomoc v Debianu
  • Komunita Debianu

Základy konzole

  • Prompt shelley
  • Prompt shelley pod X
  • Účet root a prompt root shell (su, sudo, spuštění programů jako root pod X)
  • Grafické nástroje pro administraci systému
  • Virtuální konzole
  • Jak opustit příkazový řádek
  • Jak vypnout systém
  • Obnova zdravé konzole
  • Další návrhy balíčků pro začátečníky
  • Další účet uživatele
  • Konfigurace sudo

Souborový systém

  • Povolení souborového systému
  • Ovládání povolení pro nově vytvořené soubory: umask
  • Povolení pro skupiny uživatelů (skupina)
  • Časová razítka
  • Odkazy
  • Pojmenované roury (FIFO)
  • Skokety
  • Zařízení soubory
  • Speciální soubory zařízení
  • procfs a sysfs

Midnight Commander (MC)

  • Přizpůsobení MC
  • Spouštění MC
  • Správce souborů v MC
  • Příkazové řádkové triky v MC
  • Vestavěný editor v MC
  • Vestavěný prohlížeč v MC
  • Funkce automatického spuštění MC
  • FTP virtuální souborový systém MC

Základní Unixové pracovní prostředí

  • Přihlašovací shelle
  • Přizpůsobení bash
  • Speciální klávesové zkratky
  • Pager
  • Nastavení výchozího textového editoru
  • Jak ukončit vim
  • Nahrávání aktivit shelley
  • Základní Unixové příkazy

Jednoduchý příkaz shelley

  • Spuštění příkazu a proměnné prostředí
  • Proměnná "$LANG"
  • Proměnná "$PATH"
  • Proměnná "$HOME"
  • Volené parametry příkazového řádku
  • Globby shelley
  • Návratová hodnota příkazu
  • Typické sekvence příkazů a přesměrování shelley
  • Aliasy příkazů

Unixové zpracování textu

  • Unixové textové nástroje
  • Regulární výrazy
  • Výrazy pro nahrazení
  • Globální nahrazování pomocí regulárních výrazů
  • Extrahování dat z tabulky textového souboru
  • Skripty pro propojování příkazů

Správa balíčků v Debianu

Předpoklady pro správu balíčků Debian

  • Konfigurace balíčků
  • Základní opatření
  • Život s věčnými aktualizacemi
  • Základy archivů Debianu
  • Závislosti balíčků
  • Proud událostí správy balíčků
  • První reakce na problémy se správou balíčků

Základní operace správy balíčků

  • apt-get/apt-cache vs. aptitude
  • Základní operace správy balíčků pomocí příkazového řádku
  • Interaktivní použití aptitude
  • Mapování kláves v aptitude
  • Zobrazení balíčků v aptitude
  • Možnosti hledání v aptitude
  • Regulární vzorec aptitude
  • Rozhodování o závislostech v aptitude
  • Protokoly aktivit balíčků

Příklady operací aptitude

  • Výpis balíčků podle regulárního výrazu na názvy balíčků
  • Procházení podle regulárního výrazu
  • Vymazání odstraněných balíčků
  • Úklid automatického/manuálního stavu instalace
  • Upgrade celého systému

Pokročilé operace správy balíčků

  • Pokročilé operace správy balíčků pomocí příkazového řádku
  • Ověření souborů nainstalovaných balíčků
  • Zabezpečení proti problémům s balíčky
  • Hledání v metadata balíčků

Vnitřní mechanismy správy balíčků Debian

  • Metadata archivu
  • Načtení souboru "Release" na nejvyšší úrovni a autentičnost
  • Soubory "Release" na úrovni archivu
  • Získání metadata pro balíček
  • Stav balíčku pro APT
  • Stav balíčku pro aptitude
  • Místní kopie stažených balíčků
  • Názvy souborů balíčků Debian
  • Příkaz dpkg
  • Příkaz update-alternative
  • Příkaz dpkg-statoverride
  • Příkaz dpkg-divert

Obnova z porušeného systému

  • Nekompatibilita se starou konfigurací uživatele
  • Různé balíčky s překrývajícími se soubory
  • Oprava porušeného skriptu balíčku
  • Záchraná pomocí příkazu dpkg
  • Obnova dat výběru balíčků

Tipy pro správu balíčků

  • Jak vybírat balíčky Debian
  • Balíčky ze smíšených zdrojů archívů
  • Doladování kandidátské verze
  • Aktualizace a Backports
  • Automatické stahování a upgrade balíčků
  • Omezení přenosové kapacity stahování pro APT
  • Nouzové snižování verze
  • Kdo nahrál balíček?
  • Balíček equivs
  • Portace balíčku do stabilního systému
  • Proxy server pro APT
  • Malý veřejný archiv balíčků
  • Zaznamenávání a kopírování konfigurace systému
  • Konverze nebo instalace cizího binárního balíčku
  • Extrahování balíčku bez dpkg
  • Další čtení o správě balíčků

Inicializace systému

  • Prehled procesu boot strappingu
  • BIOS, boot loader, mini-systém Debian
  • Význam runlevel
  • Konfigurace runlevel
  • Příklad správy runlevel
  • Výchozí parametr pro každý init skript
  • Hostname
  • Souborový systém
  • Inicializace síťového rozhraní
  • Inicializace síťových služeb
  • Systémová zpráva
  • Zpráva jádra
  • Systém udev
  • Inicializace modulů jádra

Autentizace a bezpečnost

  • Běžná Unixová autentizace
  • Správa informací o účtech a heslech
  • Dobré heslo
  • Vytvoření šifrovaného hesla
  • PAM a NSS
  • Konfigurační soubory přístupné PAM a NSS
  • Moderní centralizovaná správa systému
  • "Proč GNU su nepodporuje skupinu wheel"
  • Přísnější pravidla pro hesla
  • Další ovládání přístupu
  • sudo
  • SELinux, Apparmor
  • Omezení přístupu ke některým serverovým službám
  • Bezpečnost autentizace
  • Bezpečné heslo přes Internet
  • Secure Shell
  • Další bezpečnostní opatření pro Internet
  • Zabezpečení hesla roota

Síťová konfigurace

Základní síťová infrastruktura

  • Domenové jméno
  • Řešení hostname
  • Název síťového rozhraní
  • Rozsah síťových adres pro LAN
  • Podpora síťových zařízení

Moderní síťová konfigurace pro desktop

  • Grafické nástroje pro síťovou konfiguraci

Low-level síťová konfigurace

  • Příkazy Iproute2
  • Bezpečné low-level síťové operace

Optimalizace sítě

  • Najdenní optimální MTU
  • Nastavení MTU
  • Optimalizace TCP pro WAN

Infrastruktura Netfilter

Síťové aplikace

Poštovní systém

  • Základy moderních poštovních služeb
  • Strategie poštovní konfigurace pro pracovní stanici

Mail transport agent (MTA) a Mail user agent (MUA)

  • Přehled exim4
  • Základní MUA - Mutt

Mail delivery agent (MDA) s filtrem

  • Konfigurace maildrop
  • Konfigurace procmail
  • Doručení obsahu mbox

POP3/IMAP4 server

Server a utilita vzdáleného přístupu (SSH)

  • Základy SSH
  • Přesměrovování portů pro tunelování SMTP/POP3
  • Připojení bez vzdálených hesel
  • Práce s cizími SSH klienty
  • Nastavení ssh-agent
  • Jak vypnout vzdálený systém přes SSH
  • Odstraňování problémů se SSH

Další servery síťových aplikací

Další klienti síťových aplikací

Diagnostika systémových démonů

Systém X Window

  • Nastavení desktopového prostředí
  • Vztah server/klient
  • X server
  • Spouštění systému X Window
  • Spouštění X seance pomocí gdm
  • Přizpůsobení X seance (klasická metoda)
  • Přizpůsobení X seance (nová metoda)
  • Připojení vzdáleného X klienta přes SSH
  • Bezpečný X terminál přes Internet
  • X aplikace
  • X kancelářské aplikace
  • X utilitární aplikace

Tipy pro systém

Program screen

  • Scénář použití screen(1)
  • Mapování kláves pro příkaz screen

Nahrávání a prezentace dat

  • Démon protokolování
  • Analyzátor logů
  • Cisté nahrávání aktivit shelley
  • Přizpůsobené zobrazení textových dat
  • Přizpůsobené zobrazení času a data
  • Farebný echo v shellu
  • Farebné příkazy
  • Nahrávání aktivit editoru pro složité opakování
  • Nahrávání grafického obrazu X aplikace
  • Nahrávání změn v konfiguračních souborech

Tipy pro ukládání dat

  • Konfigurace diskových partií
  • Přístup k partii pomocí UUID
  • Konfigurace souborového systému
  • Vytvoření souborového systému a kontrola integrity
  • Optimalizace souborového systému pomocí mount voleb
  • Optimalizace souborového systému prostřednictvím superbloku
  • Optimalizace pevného disku
  • Použití SMART k předpovědi poruchy pevného disku
  • Rozšíření užitného úložného místa pomocí LVM
  • Rozšíření užitného úložného místa připojením jiné partie
  • Rozšíření užitného úložného místa pomocí symbolického odkazu
  • Rozšíření užitného úložného místa pomocí aufs

Tipy pro šifrování dat

  • Šifrování odpojitelných disků pomocí dm-crypt/LUKS
  • Šifrovaná swap partice pomocí dm-crypt
  • Automatické šifrování souborů pomocí eCryptfs
  • Automatické připojení eCryptfs

Monitorování, řízení a spouštění aktivit programů

  • Časování procesu
  • Priorita plánování
  • Příkaz ps
  • Příkaz top
  • Výpis souborů otevřených procesem
  • Sledování aktivit programů
  • Identifikace procesů používajících soubory nebo skokety
  • Opakování příkazu s konstantním intervalem
  • Opakování příkazu v smyčce přes soubory
  • Spouštění programu z GUI
  • Přizpůsobení programu ke spuštění
  • Ukončení procesu
  • Plánování úkolů jednou
  • Plánování úkolů pravidelně
  • Klávesa Alt-SysRq

Tipy pro údržbu systému

  • Kdo je na systému?
  • Varování všech
  • Identifikace hardwaru
  • Konfigurace hardwaru
  • Systémový a hardwarový čas
  • Konfigurace terminálu
  • Infrastruktura zvuku
  • Vypnutí šetřiče obrazovky
  • Vypnutí signálů
  • Využití paměti
  • Kontrola bezpečnosti a integrity systému

Jádro

  • Parametry jádra
  • Hlavičky jádra
  • Kompilace jádra a souvisejících modulů
  • Kompilace zdrojového kódu jádra: standardní metoda Debian
  • Kompilace zdrojového kódu modulu: standardní metoda Debian
  • Nefree hardwarové ovladače

Virtualizovaný systém

  • Nástroje virtualizace
  • Workflow virtualizace
  • Připojení virtuálního obrazu disku
  • Chroot systém
  • Více desktopových systémů

Správa dat

Sdílení, kopírování a archivace

  • Nástroje pro archivaci a kompresi
  • Nástroje pro kopírování a synchronizaci
  • Idiomy pro archiv
  • Idiomy pro kopírování
  • Idiomy pro výběr souborů
  • Záloha a obnova
  • Sady zálohovacích utilit
  • Příklad skriptu pro zálohu systému
  • Kopírovací skript pro zálohu dat
  • Odpojitelné úložné zařízení
  • Sdílení dat přes síť
  • Archivační média

Binární data

  • Zobrazení a úprava binárních dat
  • Manipulace se soubory bez připojení disku
  • Redundance dat
  • Obnova souboru dat a forenzní analýza
  • Rozdělení velkého souboru na malé soubory
  • Vymazání obsahu souboru
  • Placeholder soubory
  • Vymazání celého pevného disku
  • Vymazání nepoužívané oblasti pevného disku
  • Obnovení smazaných, ale stále otevřených souborů
  • Hledání všech hardlinků
  • Skrytá spotřeba diskového prostoru

Infrastruktura bezpečnosti dat

  • Správa klíčů pro GnuPG (signování a šifrování)
  • MD5 součet

Požadavky

K účasti na tomto kurzu nejsou potřeba žádné konkrétní požadavky.

 35 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie