CorsoSysAdminBase: differenze tra le versioni

Da PNLUG.
(Lezione (2))
(Lezione (3))
Riga 120: Riga 120:
 
Location: Favaro Associati - Villotta di Chions (PN)<br>
 
Location: Favaro Associati - Villotta di Chions (PN)<br>
 
Orario:19.00 puntuali :-)  <br>
 
Orario:19.00 puntuali :-)  <br>
   Utenti e permessi
+
    
 +
  Verifica del sistema
 +
    - top, ps, htop, hdparm, iftop
 +
  Log: consultazione e ricerca
 +
    - less, tail, grep
 +
    - rsyslog e logrotate
 +
 
 +
  Configurazione della rete:
 +
    - ifconfig/iproute2
 +
    - /etc/network/interfaces
 +
    - ifup/ifdown
 +
    - ping, traceroute, host
 +
 
 +
  Accesso dal portatile alla VM:
 +
    - cambio porta SSHD
 +
    - configurazione di SSH
 +
    - ssh, scp, rsync
 +
 
 +
  Utenti e permessi
 
     - creazione di un nuovo utente
 
     - creazione di un nuovo utente
 
     - gruppi
 
     - gruppi
 
     - creare albero di dir per samba
 
     - creare albero di dir per samba
 
     - impostare i permessi
 
     - impostare i permessi
  Installazione di un servizio:
 
    - samba
 
  Processo di avvio della macchina e servizi
 
    - abilitare/disabilitare
 
    - riavvio e spegnimento
 
  Configurazione base di samba
 
    - condivisione
 
    - accessi
 
  
 
===Lezione (4)===
 
===Lezione (4)===

Versione delle 12:57, 25 giu 2014


Linux admin.jpg

Corso base per amministratori di sistema linux

Il corso verrà realizzato utilizzando la piattaforma di virtualizzazione Virtualbox sul proprio PC portatile, installando il sistema operativo Debian stable ver. 7.5.0, su due dischi posti in RAID 1.

Logistica

Portate con voi un portatile con GNU/Linux con installata la vostra 'distro' preferita,
meglio se a 64 bit.

1. Dovrete avere già installato da voi sia un Browser a vostra scelta che il servizio ssh client.

2. Installate VirtualBox ver. 4.3.12, come descritto.

3. Iniziate la prima configurazione minima da casa, creando una nuova macchina virtuale Debian, con 2 dischi virtuali da almeno 8 GB.

4. Connessione di rete. Per poter accedere alla macchina virtuale, sarà necessario impostare la configurazione di rete della nuova macchina virtuale a bridge, per interagire con i servizi di rete del vostro PC.

5. Scaricate la ISO di Debian Stable che preferite virtualizzare nel vostro PC

Non iniziate ad installare nulla, l'avvio della prima installazione farà parte delle lezioni del corso.

Inoltre, ricordatevi di portare al seguito una ciabatta elettrica per connettere il vostro PC ed eventuali accessori.

La connettività di rete durante lo svolgimento del corso verrà garantita tramite un servizio wifi interno, quindi controllate preventivamente che questo servizio di rete del vostro portatile sia funzionante.

Le installazioni funzioneranno anche su PC con processore Pentium 4 e 1 GB di RAM, ma a discapito della velocità di esecuzione delle operazioni durante la virtualizzazione del sistema.

Iscritti

Elenco iscritti

Paolo Garbin Roberto Colonello Sergio Zanchetta Giorgio Favaro Giulio Gini
Alberto Corazza Denis Bertusso Ivan De Biasio Carlini Flavio Brovedani Enrico
Massimo Zanetti Marco Longo Gianluca Boaretto Andrea Roman Lisei Giampietro
. . . . .

Mailing List di supporto per i corsisti

È stata realizzata una ML ad hoc al fine di permettere ai soli iscritti del corso di interagire tra loro, scambiarsi dati e informazioni e le configurazioni degli applicativi studiati durante le lezioni.
Questa mailing list è chiusa ed è riservata ai soli corsisti. Al termine del corso verrà bloccata, pertanto consigliamo agli utenti di salvarsi eventuali thread in locale, dato che anche l'archivio non sarà più disponibile dopo il termine del corso stesso.

Lettura propedeutica al corso

Grazie al socio fondatore Loris per il contributo.

- http://lists.busybox.net/pipermail/busybox/2010-December/074114.html l
- http://en.wikipedia.org/wiki/Unix_filesystem
- http://www.tissino.it/docs/linux/

Alcuni documenti presenti anche su questo wiki:

- Corso di amministrazione linux
- Corso sulla sicurezza informatica

Lezione (1)

Data: 11 Giugno - mercoledì
Location: sala riunioni presso lo Studio Favaro e Associati,
in Via Maestri del Lavoro 20/L - Villotta di Chions (PN)
mappa su OpenStreetMap
Orario:19.00 puntuali :-)

 Installazione RAID 1 text mode
   - due parole sui vari FS a disposizione
   - due parole sul partizionamento
     - home e swap
  Prima configurazione base e installazione
  dei tool IMHO essenziali:
   - bash-completion
   - mc
   - ssh
   - aptitude
   - ricerca tra i pacchetti
  Panoramica FS (etc, dev, usr, var) ed eventuale
  spiegazione per un possibile diverso partizionamento

Lezione (2)

Data: 18 Giugno
Location: Favaro Associati - Villotta di Chions (PN)
Orario:19:00 puntuali :-)

  Mantenere il sistema aggiornato:
   - apt-get update && apt-get dist-upgrade
   - aptitude
  Comandi essenziali della bash:
   - ls, cp, mv , mkdir, cat, less, RTFM
  Personalizza la shell
  Tipologia di shell

Lezione (3)

Data: 25 Giugno
Location: Favaro Associati - Villotta di Chions (PN)
Orario:19.00 puntuali :-)

  Verifica del sistema
   - top, ps, htop, hdparm, iftop
  Log: consultazione e ricerca
   - less, tail, grep
   - rsyslog e logrotate
  Configurazione della rete:
   - ifconfig/iproute2
   - /etc/network/interfaces
   - ifup/ifdown
   - ping, traceroute, host
  Accesso dal portatile alla VM:
   - cambio porta SSHD
   - configurazione di SSH
   - ssh, scp, rsync
 Utenti e permessi
   - creazione di un nuovo utente
   - gruppi
   - creare albero di dir per samba
   - impostare i permessi

Lezione (4)

Data: Da Confermare Luglio
Location: Favaro Associati - Villotta di Chions (PN)
Orario:

  Backup via tar + gzip
   - Opzioni di tar (exclude)
  Cron
   - utente
   - sistema: /ect/cron*
  Rimozione HD dal raid
   - accenni a grub

Lezione (5)

Data: Da Confermare Luglio
Location: Favaro Associati - Villotta di Chions (PN)
Orario:

  Proteggere la propria macchina
  - Locale
   - verifica del FS
   - verifica dei permessi su file
  - Remoto
   - disattivare i servizi
   - verifica delle porte aperte
   - netstat
   - nmap
  - introduzione al packet filter
   - script fw minimale (bash+iptables)
   - apt-get install shorewall
... e ricordate RTFM (RTFM è la sigla della frase inglese... cit. Wikipedia)