CorsoSysAdminBase 2016
In Preparazione corso base per amministratori di sistema linux
Il corso è stato realizzato utilizzando la piattaforma di virtualizzazione Virtualbox sul proprio PC portatile, installando il sistema operativo Debian stable ver. 8.0, su due dischi posti in RAID 1.
Il corso si svolgerà a primavera 2016.
Logistica DA AGGIORNARE
Portate con voi un portatile con GNU/Linux con installata la vostra 'distro' preferita,
meglio se a 64 bit.
1. Dovrete avere già installato da voi sia un Browser a vostra scelta che il servizio ssh client.
2. Installate VirtualBox ver. 4.3.12, come descritto.
3. Iniziate la prima configurazione minima da casa, creando una nuova macchina virtuale Debian, con 2 dischi virtuali da almeno 8 GB.
4. Connessione di rete. Per poter accedere alla macchina virtuale, sarà necessario impostare la configurazione di rete della nuova macchina virtuale a bridge, per interagire con i servizi di rete del vostro PC.
5. Scaricate la ISO di Debian Stable che preferite virtualizzare nel vostro PC
- immagine ISO netinst.iso a 32 bit immagine ISO CD utilizzata per l'installazione in questo Corso
Non iniziate ad installare nulla, l'avvio della prima installazione farà parte delle lezioni del corso.
Inoltre, ricordatevi di portare al seguito una ciabatta elettrica per connettere il vostro PC ed eventuali accessori.
La connettività di rete durante lo svolgimento del corso verrà garantita tramite un servizio wifi interno, quindi controllate preventivamente che questo servizio di rete del vostro portatile sia funzionante.
Le installazioni funzioneranno anche su PC con processore Pentium 4 e 1 GB di RAM, ma a discapito della velocità di esecuzione delle operazioni durante la virtualizzazione del sistema.
Iscritti
Elenco iscritti
. | . | . | . | . |
---|
Slide di supporto delle lezioni per i corsisti
Potete rivedere le slide presentate alle lezioni, visualizzandole direttamente dal blog del docente, realizzate in formato markdown.
Mailing List di supporto per i corsisti
È stata realizzata una ML ad hoc al fine di permettere ai soli iscritti del corso di interagire tra loro, scambiarsi dati e informazioni e le configurazioni degli applicativi studiati durante le lezioni.
Questa mailing list è chiusa ed è riservata ai soli corsisti. Al termine del corso verrà bloccata, pertanto consigliamo agli utenti di salvarsi eventuali thread in locale, dato che anche l'archivio non sarà più disponibile dopo il termine del corso stesso.
Lettura propedeutica al corso
Grazie al socio fondatore Loris per il contributo.
- http://lists.busybox.net/pipermail/busybox/2010-December/074114.html l - http://en.wikipedia.org/wiki/Unix_filesystem - http://www.tissino.it/docs/linux/
Alcuni documenti presenti anche su questo wiki:
- Corso di amministrazione linux - Corso sulla sicurezza informatica
Lezioni
Le lezioni verranno svolte Sabato orientativamente dalla 10.00 alle 12.00
Lezione (1)
Installazione RAID 1 text mode
- due parole sui vari FS a disposizione - due parole sul partizionamento - home e swap
Prima configurazione base e installazione
dei tool IMHO essenziali: - bash-completion - mc - ssh - aptitude - ricerca tra i pacchetti Panoramica FS (etc, dev, usr, var) ed eventuale spiegazione per un possibile diverso partizionamento
Lezione (2)
Mantenere il sistema aggiornato:
- apt-get update && apt-get dist-upgrade - aptitude
Comandi essenziali della bash:
- ls, cp, mv , mkdir, cat, less, RTFM Personalizza la shell Tipologia di shell
Lezione (3)
Verifica del sistema
- top, ps, htop, hdparm, iftop
Log: consultazione e ricerca
- less, tail, grep - rsyslog e logrotate
Configurazione della rete:
- ifconfig/iproute2 - /etc/network/interfaces - ifup/ifdown - ping, traceroute, host
Lezione (4)
Accesso dal portatile alla VM:
- cambio porta SSHD - configurazione di SSH - ssh, scp, rsync
Lezione (5)
Installazione di un servizio:
- samba
Processo di avvio della macchina e servizi
- abilitare/disabilitare - riavvio e spegnimento
Configurazione base di samba
- condivisione - accessi
Utenti e permessi
- creazione di un nuovo utente - gruppi - impostare i permessi - su e sudo
Lezione (6)
Backup via tar + gzip
- Opzioni di tar (exclude)
Cron
- utente - sistema: /ect/cron*
Rimozione HD dal raid
- accenni a grub
Proteggere la propria macchina
- Locale - verifica del FS - verifica dei permessi su file - Remoto - disattivare i servizi - verifica delle porte aperte - netstat - nmap - introduzione al packet filter - script fw minimale (bash+iptables) - apt-get install shorewall