CorsoSysAdminBase 2016

Da PNLUG.
Versione del 21 set 2015 alle 13:20 di Uomorando (Discussione | contributi) (Lezione (5))


Linux admin.jpg

IN PREPARAZIONE corso base per amministratori di sistema linux

Il corso è stato realizzato utilizzando la piattaforma di virtualizzazione Virtualbox sul proprio PC portatile, installando il sistema operativo Debian stable ver. 8.0, su due dischi posti in RAID 1.
Il corso si svolgerà a primavera 2016.

Figure di riferimento per l'organizzazione

  • Docente Uomorando (Stefano Morandi)
  • Tutor Roby.deb (Roberto Colonello)
  • Supporto Aldagaau (Alain Modolo)

Logistica DA AGGIORNARE

Portate con voi un portatile con GNU/Linux con installata la vostra 'distro' preferita,
meglio se a 64 bit.

1. Dovrete avere già installato da voi sia un Browser a vostra scelta che il servizio ssh client.

2. Installate VirtualBox ver. 4.3.12, come descritto.

3. Iniziate la prima configurazione minima da casa, creando una nuova macchina virtuale Debian, con 2 dischi virtuali da almeno 8 GB.

4. Connessione di rete. Per poter accedere alla macchina virtuale, sarà necessario impostare la configurazione di rete della nuova macchina virtuale a bridge, per interagire con i servizi di rete del vostro PC.

5. Scaricate la ISO di Debian Stable che preferite virtualizzare nel vostro PC

Non iniziate ad installare nulla, l'avvio della prima installazione farà parte delle lezioni del corso.

Inoltre, ricordatevi di portare al seguito una ciabatta elettrica per connettere il vostro PC ed eventuali accessori.

La connettività di rete durante lo svolgimento del corso verrà garantita tramite un servizio wifi interno, quindi controllate preventivamente che questo servizio di rete del vostro portatile sia funzionante.

Le installazioni funzioneranno anche su PC con processore Pentium 4 e 1 GB di RAM, ma a discapito della velocità di esecuzione delle operazioni durante la virtualizzazione del sistema.

Location

Presso l' Istituto scolastico primario "Berengario Ortis" di Chions via Mauro De Zorzi, 6 - 33083 Chions (PN)

Scuola Ortis Chions.png














Dati da OpenStreetMap - Pubblicati sotto licenza ODbL

INFORMAZIONI ED ISCRIZIONI - ISCRIZIONI CHIUSE per raggiunto numero di posti!


Per poter partecipare al corso bisognerà essere già soci di PN LUG (come da nostro Statuto).

Se lo sei già, passa al punto 2, altrimenti segui queste indicazioni:

1. PER ASSOCIARSI: compilare il modulo d'iscrizione ALL'ASSOCIAZIONE PN-LUG scaricandolo da qui

2. PER ISCRIVERSI. Scarica il modulo d'iscrizione DEL CORSO da qui

3. versare l'importo del costo del corso di euro 60,00 (sessanta/00) ed eventualmente anche la quota associativa, insieme ai moduli, secondo queste modalità:

  • opzione (A) - presso la nostra sede associativa, il martedì dalle 19 alle 22. Ecco dove siamo.
  • opzione (B) - versando la quota alle nostre coordinate bancarie, ed inviando via mail i moduli d'iscrizione e la copia del versamento alla mail di segreteria.
 Associazione Pordenone Linux Users Group - PN LUG
Banca BCC Pordenonese - filiale di Torre di Pordenone
IBAN: IT51J0835612501000000040189
  • opzione (C) - oppure contattando preventivamente il segretario, tramite la mail di segreteria, al fine di concordare un appuntamento e/o un contatto telefonico.




Iscritti

Elenco iscritti

. . . . .


Slide di supporto delle lezioni per i corsisti

Potete rivedere le slide presentate alle lezioni, visualizzandole direttamente dal blog del docente, realizzate in formato markdown.

Mailing List di supporto per i corsisti

È stata realizzata una ML ad hoc al fine di permettere ai soli iscritti del corso di interagire tra loro, scambiarsi dati e informazioni e le configurazioni degli applicativi studiati durante le lezioni.
Questa mailing list è chiusa ed è riservata ai soli corsisti. Al termine del corso verrà bloccata, pertanto consigliamo agli utenti di salvarsi eventuali thread in locale, dato che anche l'archivio non sarà più disponibile dopo il termine del corso stesso.

Lettura propedeutica al corso

Grazie al socio fondatore Loris per il contributo.

- http://lists.busybox.net/pipermail/busybox/2010-December/074114.html l
- http://en.wikipedia.org/wiki/Unix_filesystem
- http://www.tissino.it/docs/linux/

Alcuni documenti presenti anche su questo wiki:

- Corso di amministrazione linux
- Corso sulla sicurezza informatica

Lezioni

Le lezioni verranno svolte Sabato orientativamente dalla 10.00 alle 12.00

Lezione (1)

 Debian: origine, supporto e versioni
 Installazione RAID 1 text mode
   - due parole sui vari FS a disposizione
   - due parole sul partizionamento
      - home, swap, var, srv
 Panoramica del sistema installato
 Primo accesso via SSH

Lezione (2)

  Prima configurazione base e installazione dei tool essenziali.
    - apt-get, apt-cache, aptitude
    - installazione e ricerca tra i pacchetti Debian

  Mantenere il sistema aggiornato:
    - apt-get update && apt-get dist-upgrade
    - aptitude
  
  Comandi essenziali della bash:
    - ls, cp, mv , mkdir, cat, less, RTFM
  
  Personalizza la shell
    - bashrc, profile
  
  Tipologia di shell

Lezione (3)

  Monitorare lo stato del sistema
    - top, ps, htop, hdparm, iftop...
  
  I log di sistema
    - consultazione, ricerca e configurazione
      - less, tail, grep
      - rsyslog e logrotate
  
  Configurazione della rete:
    - ifconfig/iproute2
    - /etc/network/interfaces
    - ifup/ifdown
    - udev

Lezione (4)

  Strumenti utili per il networking:
   - ping, traceroute
   - host, dig
   - iproute2
   - netstat
    
  Accesso dal portatile alla VM:
   - cambio porta SSHD
   - configurazione di SSH
   - ssh, scp, rsync

Lezione (5)

  Utenti e permessi
    - creare, modificare, rimuovere utenti
    - creare, modificare, rimuovere gruppi
    - su e sudo
  Accesso ai file
    - privilegi
    - permessi
 ACL e Quote disco

Lezione (6)

  Backup via tar + gzip
   - Opzioni di tar (exclude)
  Cron
   - utente
   - sistema: /ect/cron*
  Rimozione HD dal raid
   - accenni a grub 
  Proteggere la propria macchina
  - Locale
   - verifica del FS
   - verifica dei permessi su file
  - Remoto
   - disattivare i servizi
   - verifica delle porte aperte
   - netstat
   - nmap
  - introduzione al packet filter
   - script fw minimale (bash+iptables)
   - apt-get install shorewall


... e ricordate RTFM (RTFM è la sigla della frase inglese... cit. Wikipedia)