Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
elearning:workbooks:centos:6:avance:start [2022/04/22 06:25] adminelearning:workbooks:centos:6:avance:start [2023/02/15 16:13] (Version actuelle) admin
Ligne 5: Ligne 5:
 Dernière mise-à-jour : ~~LASTMOD~~ Dernière mise-à-jour : ~~LASTMOD~~
  
-======LCF300 - RHEL/CentOS/Oracle Linux 7 - Administration Système Avancée======+======LCF300 - Présentation de la Formation======
  
 =====Contenu du Module===== =====Contenu du Module=====
  
-  * **LCF300 - RHEL/CentOS/Oracle Linux 7 - Administration Système Avancée**+  * **LCF300 - Présentation de la Formation**
     * Contenu du Module     * Contenu du Module
     * Prérequis     * Prérequis
Ligne 15: Ligne 15:
       * Logiciels       * Logiciels
       * Internet       * Internet
-    * Utilisation de l'Infrastructure 
     * Programme de la Formation     * Programme de la Formation
     * Évaluation des Compétences     * Évaluation des Compétences
Ligne 27: Ligne 26:
   * 4 Go de RAM minimum,   * 4 Go de RAM minimum,
   * Processeur 2 cœurs minimum,   * Processeur 2 cœurs minimum,
-  * Un casque ou des écouteurs, 
-  * Un micro (optionnel). 
  
 ====Logiciels==== ====Logiciels====
Ligne 38: Ligne 35:
 ====Internet==== ====Internet====
  
-  * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy+  * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy.
-  * Accès débloqué aux liens suivants : +
-    * http://compute01.ittraining.network +
-    * http://compute02.ittraining.network +
-    * http://compute03.ittraining.network +
-    * http://compute04.ittraining.network +
-    * http://compute05.ittraining.network +
-    * http://compute06.ittraining.network +
-    * http://compute07.ittraining.network +
-    * http://compute08.ittraining.network +
-    * http://compute09.ittraining.network +
-    * http://compute10.ittraining.network +
-    * http://compute11.ittraining.network +
-    * http://compute12.ittraining.network +
-    * https://i2tch.co.uk +
-    * https://online.ittraining.team+
  
- 
-=====Utilisation de l'Infrastructure===== 
- 
-Au départ de votre formation, votre formateur vous attribue un ID allant de Trainee01 à Trainee12. 
- 
-Ouvrez votre navigateur web **Chrome**, **Edge** ou **Firefox** et saisissez l'URL selon le tableau ci-dessous : 
- 
-^ ID ^ URL ( Notez http: et non https: ) ^  
-| Trainee01 | http://compute01.ittraining.network | 
-| Trainee02 | http://compute02.ittraining.network | 
-| Trainee03 | http://compute03.ittraining.network | 
-| Trainee04 | http://compute04.ittraining.network | 
-| Trainee05 | http://compute05.ittraining.network | 
-| Trainee06 | http://compute06.ittraining.network | 
-| Trainee07 | http://compute07.ittraining.network | 
-| Trainee08 | http://compute08.ittraining.network |  
-| Trainee09 | http://compute09.ittraining.network | 
-| Trainee10 | http://compute10.ittraining.network | 
-| Trainee11 | http://compute11.ittraining.network | 
-| Trainee12 | http://compute12.ittraining.network | 
- 
-Dans la boîte de connexion, entrez votre ID et le mot de passe qui vous a été fourni par votre formateur. 
- 
-Cliquez ensuite sur la connexion **CentOS7_SSH**. Vous y serez connecté automatiquement. 
- 
-Les informations à noter pour une utilisation courante sont : 
- 
-^ Machine ^ Nom d'hôte ^ Adresse IP ^ 
-| CentOS7_SSH | centos7.fenestros.loc | 10.0.2.51 | 
- 
-Les noms d'utilisateurs et les mots de passe sont identiques pour chaque machine virtuelle Linux : 
- 
-^ Utilisateur ^ Mot de Passe ^ 
-| trainee | trainee | 
-| root | fenestros | 
-  
 =====Programme de la Formation===== =====Programme de la Formation=====
  
-====Jour #1 - 7 heures==== +  * **LCF300 - Présentation de la Formation**
- +
-  * **LCF300 - RHEL/CentOS/Oracle Linux 7 - Administration Système Avancée** - 1 heure. +
-    * Contenu du Module+
     * Prérequis     * Prérequis
       * Matériel       * Matériel
       * Logiciels       * Logiciels
       * Internet       * Internet
-    * Utilisation de l'Infrastructure 
     * Programme de la Formation     * Programme de la Formation
     * Évaluation des Compétences     * Évaluation des Compétences
  
-  * **LCF301 - Gestion des Paramètres et les Ressources du Matériel**  - 3 heures.+  * **LCF301 - Gestion des Paramètres et les Ressources du Matériel**
     * Fichiers Spéciaux      * Fichiers Spéciaux 
     * Commandes     * Commandes
Ligne 118: Ligne 60:
         * net         * net
         * sys         * sys
-          * La commande sysctl +        * La Commande sysctl
-            * Options de la commande+
       * Fichiers       * Fichiers
         * Processeur         * Processeur
Ligne 147: Ligne 88:
     * Modules usb     * Modules usb
     * udev     * udev
-      * La commande udevadm +      * La Commande udevadm
-        * Les options de la commande+
     * Système de fichiers /sys     * Système de fichiers /sys
     * Limiter les Ressources     * Limiter les Ressources
Ligne 155: Ligne 95:
         * LAB #1 - Travailler avec les cgroups sous RHEL/CentOS 7         * LAB #1 - Travailler avec les cgroups sous RHEL/CentOS 7
  
-  * **LCF302 - Gestion Avancée des Disques - Raid Logiciel** - 3 heures. +  * **LCF302 - Comprendre le Réseau TCPv4** 
-    * Concepts RAID +    * Comprendre les Réseaux
-      * Disques en miroir +
-      * Bandes de données +
-    * Types de RAID +
-      * RAID 0 - Concaténation +
-      * RAID 0 - Striping +
-      * RAID 1 - Miroir +
-      * RAID 1+0 - Striping en Miroir +
-      * RAID 2 - Miroir avec Contrôle d'Erreurs +
-      * RAID 3 et 4 - Striping avec Parité +
-      * RAID 5 - Striping avec Parité Distribuée +
-      * Au délà de RAID 5 +
-    * RAID Logiciel sous RHEL +
-      * Préparation du disque +
-      * Partitionnement +
-      * Mise en Place du RAID 5 Logiciel +
- +
-====Jour #2 - 7 heures==== +
- +
-  * **LCF303 - Gestion du Noyau et des Quotas** - 3 heures. +
-    * Rôle du noyau +
-    * Compilation et installation du noyau et des modules +
-      * Déplacer /home +
-      * Créer un Nouveau Noyau +
-      * Préparer l'Arborescence Source du Noyau +
-      * Paramétrage du noyau +
-      * Compiler le Noyau +
-      * Installer le Nouveau Noyau +
-    * Gestion des Quotas +
-      * La Commande quotacheck +
-      * La Commande edquota +
-      * La Commande quotaon +
-      * La Commande repquota +
-      * La Commande quota +
-      * La Commande warnquota +
- +
-  * **LCF304 - Gestion du Système X et de l'Accès Universel** - 2 heures. +
-    * X Window System +
-      * Configuration +
-    * Gestionnaire de Fenêtres +
-    * Toolkits +
-    * Freedesktop +
-    * Display Manager +
-      * XDM, GDM et KDM +
-      * LightDM +
-    * X.orgX11 +
-      * Présentation +
-      * Démarrage et Arrêt +
-      * Utilisation +
-      * Configuration +
-        * La Section ServerFlags +
-        * La Section ServerLayout +
-        * La Section Files +
-        * La Section Modules +
-        * La Section InputDevice +
-        * La Section Monitor +
-        * La Section Device +
-        * La Section Screen +
-      * La Commande xwininfo +
-      * La Commande xdpyinfo +
-    * L'Accès Universel +
-      * Le Clavier et la Souris +
-      * Claviers Visuels +
-      * L'Ecran +
-      * Autres Technologies +
- +
-    * **LCF305 - La Langage SQL** - 2 heures. +
-      * SQL +
-        * Chaînes de caractères +
-        * Nombres +
-          * Nombres Entiers +
-          * Nombres Décimaux +
-          * Nombres Négatifs +
-        * Valeurs NULL +
-        * Noms de Fichiers +
-        * Variables Utilisateurs +
-        * Commentaires +
-        * Commandes +
-          * SELECT +
-          * UPDATE +
-          * DELETE FROM +
-          * DROP TABLE +
-          * INSERT +
-          * ALTER +
-          * MATCH +
-        * Opérateurs +
-          * Mathématiques +
-          * Logiques +
-          * Comparaison +
-        * Fonctions +
-          * Mathématiques +
-          * Chaînes +
-          * Dates +
-          * Contrôle +
-          * Agrégation +
-          * Autres +
-      * Types de Champs +
-        * Nombres entiers +
-        * Nombres à virgule flottante +
-        * Dates et Heures +
-          * Types de données TIMESTAMP +
-        * Chaînes +
-        * TEXT et BLOB +
-        * ENUM et SET +
-      * Types de Moteurs de Stockage +
-      * Caractéristiques des Moteurs +
-        * InnoDB +
-          * Mécanisme Interne +
-          * Transactions +
-          * Tablespace +
-          * Multiversion Concurrency Control +
-          * Transaction Isolation Levels +
-        * MyISAM +
-          * MyISAM FIXED +
-          * MyISAM DYNAMIC +
-          * MyISAM COMPRESSED +
-          * Particularités +
-        * Memory +
-          * Particularités +
-          * En Pratique +
-        * Archive +
-          * Particularités +
-        * CSV +
-        * FEDERATED +
-        * NDB Cluster +
-        * Autres Moteurs Non Standards +
-          * XtraDB +
-          * Aria +
-      * Jointures +
-        * FULL JOIN +
-        * LEFT JOIN +
-        * RIGHT JOIN +
-      * LAB #1 - Le Langage SQL +
- +
-====Jour #3 - 7 heures==== +
- +
-  * **LCF306 - Gestion du Réseau** - 4 heures. +
-    * Configuration du Réseau sous RHEL/CentOS 5 et 6 +
-      * Configuration de TCP/IP +
-        * DHCP +
-          * /etc/sysconfig/network +
-          * /etc/sysconfig/network-scripts/ifcfg-ethX (où X=0,1 ...) +
-        * IP Fixe +
-          * /etc/sysconfig/network +
-          * /etc/sysconfig/network-scripts/ifcfg-ethX (où X=0,1 ...) +
-        * La Commande hostname +
-        * La Commande ifconfig +
-        * Activer/Désactiver une Interface Manuellement +
-        * /etc/networks +
-        * Résolution d'adresses IP +
-          * /etc/resolv.conf +
-          * /etc/nsswitch.conf +
-          * /etc/hosts +
-        * Services réseaux +
-          * xinetd +
-          * TCP Wrapper +
-        * Routage Statique +
-          * La Commande route +
-          * Activer/désactiver le routage sur le serveur +
-      * Configuration du Réseau sous RHEL/CentOS 7 +
-        * La Commande nmcli +
-        * Connections et Profils +
-        * Ajouter une Deuxième Adresse IP à un Profil +
-        * La Commande hostname +
-        * La Commande ip +
-        * Activer/Désactiver une Interface Manuellement +
-        * Routage Statique +
-          * La commande ip +
-          * Activer/désactiver le routage sur le serveur +
-    * Diagnostique du Réseau +
-      * ping +
-      * netstat -i +
-      * traceroute +
-    * Connexions à Distance +
-      * Telnet +
-      * wget +
-      * ftp +
-      * SSH +
-        * Introduction +
-          * SSH-1 +
-          * SSH-2 +
-        * L'authentification par mot de passe +
-        * L'authentification par clef asymétrique +
-          * Installation +
-          * Configuration +
-            * Serveur +
-          * Utilisation +
-          * Tunnels SSH +
-      * SCP +
-        * Introduction +
-        * Utilisation +
-        * Mise en place des clefs +
-    * Annexe #1 - Comprendre les Réseaux+
       * Présentation des Réseaux       * Présentation des Réseaux
       * Classification des Réseaux       * Classification des Réseaux
Ligne 360: Ligne 108:
           * La Topologie en Arbre           * La Topologie en Arbre
           * La Topologie Maillée           * La Topologie Maillée
-        * Classification par Etendue+        * Classification par Étendue
         * Les Types de LAN         * Les Types de LAN
           * Réseau à Serveur Dédié           * Réseau à Serveur Dédié
Ligne 398: Ligne 146:
         * Les Routeurs         * Les Routeurs
         * Les Passerelles         * Les Passerelles
-    * Annexe #2 - Comprendre TCP Version 4+    * Comprendre TCP Version 4
       * En-tête TCP       * En-tête TCP
       * En-tête UDP       * En-tête UDP
Ligne 408: Ligne 156:
       * /etc/services       * /etc/services
       * Résolution d'adresses Ethernet       * Résolution d'adresses Ethernet
-    * Annexe #3 - Comprendre le Chiffrement+    * Comprendre le Chiffrement
       * Introduction à la cryptologie       * Introduction à la cryptologie
         * Définitions         * Définitions
Ligne 429: Ligne 177:
         * Certificats X509         * Certificats X509
  
-  * **LCF307 - Gestion du Serveur NFS** - 2 heures. +  * **LCF303 - Gestion du Réseau TCPv4** 
-    * Présentation +    * Configuration du Réseau sous RHEL/CentOS 5 et 6 
-      * Les Services et Processus du Serveur NFSv3 +      * Configuration de TCP/IP 
-        * Les Services RPC +        * DHCP 
-      Options d'un Partage NFS +          * /etc/sysconfig/network 
-      * Commandes de Base +          * /etc/sysconfig/network-scripts/ifcfg-ethX (où X=0,1 ...) 
-    * Installation +        * IP Fixe 
-    * Mise en Place +          * /etc/sysconfig/network 
-      * Configuration du Serveur +          * /etc/sysconfig/network-scripts/ifcfg-ethX (où X=0,1 ...) 
-      * Configuration du Client +        * La Commande hostname 
-    Surveillance du Serveur +        * La Commande ifconfig 
-      La Commande rpcinfo +        * Activer/Désactiver une Interface Manuellement 
-      * La Commande nfsstat+        * /etc/networks 
 +        Résolution d'adresses IP 
 +          * /etc/resolv.conf 
 +          * /etc/nsswitch.conf 
 +          * /etc/hosts 
 +        * Services réseaux 
 +          * xinetd 
 +          * TCP Wrapper 
 +        * Routage Statique 
 +          * La Commande route 
 +          * Activer/désactiver le routage sur le serveur 
 +      * Configuration du Réseau sous RHEL/CentOS 7 
 +        * La Commande nmcli 
 +        * Connections et Profils 
 +        * Ajouter une Deuxième Adresse IP à un Profil 
 +        * La Commande hostname 
 +        * La Commande ip 
 +        * Activer/Désactiver une Interface Manuellement 
 +        * Routage Statique 
 +          * La commande ip 
 +          * Activer/désactiver le routage sur le serveur 
 +    * Diagnostique du Réseau 
 +      * ping 
 +      * netstat -i 
 +      * traceroute 
 +    * Connexions à Distance 
 +      * Telnet 
 +      * wget 
 +      * ftp 
 +      * SSH 
 +        * Introduction 
 +          * SSH-1 
 +          * SSH-2 
 +        * L'authentification par mot de passe 
 +        * L'authentification par clef asymétrique 
 +          * Installation 
 +          * Configuration 
 +            * Serveur 
 +          Utilisation 
 +          * Tunnels SSH 
 +      * SCP 
 +        * Introduction 
 +        * Utilisation 
 +        * Mise en place des clefs
  
-  * **LCF308 Validation de la Formation** - 1 heure.+  * **LCF304 Gestion du Partage des Fichiers**
     * Contenu du Module     * Contenu du Module
 +    * Gestion du Serveur NFS
 +      * Présentation
 +        * Les Services et Processus du Serveur NFSv3
 +          * Les Services RPC
 +        * Options d'un Partage NFS
 +        * Commandes de Base
 +      * Installation
 +      * LAB #1 Mise en Place du Serveur NFS
 +        * Configuration du Serveur
 +        * Configuration du Client
 +      * Surveillance du Serveur
 +        * La Commande rpcinfo
 +        * La Commande nfsstat
 +    * Gestion du Serveur CIFS Samba
 +      * Les Réseaux Microsoft
 +        * Types de Réseaux Microsoft
 +        * Types de Clients Windows
 +      * Présentation de Samba
 +        * Daemons Samba
 +        * Commandes Samba
 +      * Installation de Samba
 +        * Configuration de base
 +        * Démarrage manuel de Samba
 +        * Configuration de Samba
 +          * Gestion des comptes et des groupes
 +          * Création du fichier smbpasswd
 +          * Comprendre la structure du fichier de configuration smb.conf
 +      * LAB #2 - Tester Samba en tant que Serveur de Fichiers
 +
 +  * **LCF305 - Gestion du Pare-feu**
 +    * Les Problématiques
 +      * L'IP Spoofing
 +      * Déni de Service (DoS)
 +      * SYN Flooding
 +      * Flood
 +    * Le Contre-Mesure
 +      * Le Pare-feu Netfilter/iptables
 +      * LAB #1 - Configuration par Scripts sous RHEL/CentOS 6 et versions Antérieures
 +      * LAB #2 - La Configuration par firewalld sous RHEL/CentOS 7
 +        * La Configuration de Base de firewalld
 +        * La Commande firewall-cmd
 +        * La Configuration Avancée de firewalld
 +        * Le mode Panic de firewalld
 +
 +  * **LCF306 - Gestion de l'Authentification**
 +    * Le Problématique
 +      * LAB #1 - John the Ripper
 +    * Surveillance Sécuritaire
 +      * La commande last
 +      * La commande lastlog
 +      * La Commande lastb
 +      * /var/log/secure
 +    * Les Contre-Mesures
 +      * LAB #2 - Renforcer la sécurité des comptes
 +    * LAB #3 - PAM sous RHEL/CentOS 7
 +      * Bloquer un Compte après N Echecs de Connexion
 +      * Configuration
 +    * LAB #4 - Mise en place du Système de Prévention d'Intrusion Fail2Ban
 +      * Installation
 +      * Configuration
 +      * Le répertoire /etc/fail2ban
 +        * Le fichier fail2ban.conf
 +        * Le répertoire /etc/fail2ban/filter.d/
 +        * Le répertoire /etc/fail2ban/action.d/
 +      * Commandes
 +        * Activer et Démarrer le Serveur
 +        * Utiliser la Commande Fail2Ban-server
 +        * Ajouter un Prison
 +
 +  * **LCF307 - Gestion du Balayage des Ports**
 +    * Le Problématique
 +      * LAB #1 - Utilisation de nmap et de netcat
 +        * nmap
 +          * Installation
 +          * Utilisation
 +          * Fichiers de Configuration
 +          * Scripts
 +        * netcat
 +          * Utilisation
 +    * Les Contre-Mesures
 +      * LAB #2 - Mise en place du Système de Détection d'Intrusion Snort
 +        * Installation
 +        * Configuration de Snort
 +          * Editer le fichier /etc/snort/snort.conf
 +        * Utilisation de snort en mode "packet sniffer"
 +        * Utilisation de snort en mode "packet logger"
 +        * Journalisation
 +      * LAB #3 - Mise en place du Système de Détection et de Prévention d'Intrusion Portsentry
 +        * Installation
 +        * Configuration
 +        * Utilisation
 +
 +  * **LRF308 - Gestion du System Hardening**
 +    * System Hardening Manuel
 +      * Les compilateurs
 +      * Les paquets
 +      * Les démons et services
 +      * Les fichiers .rhosts
 +      * Les fichiers et les repertoires sans proprietaire
 +      * Interdire les connexions de root via le réseau
 +      * Limiter le delai d'inactivite d'une session shell
 +      * Renforcer la securite d'init
 +        * Les Distributions SysVInit
 +        * Les Distributions Upstart
 +      * Renforcer la sécurité du Noyau
 +      * La commande sysctl
 +    * LAB #1 - System Hardening à l'aide de l'outil Bastille
 +      * Présentation
 +      * Installation
 +      * Utilisation
 +    * LAB #2 - Mise en place de SELinux pour sécuriser le serveur
 +      * Introducton
 +      * Définitions
 +        * Security Context
 +        * Domains et Types
 +        * Roles
 +        * Politiques de Sécurité
 +        * Langage de Politiques
 +          * allow
 +          * type
 +        * type_transition
 +        * Décisions de SELinux
 +          * Décisions d'Accès
 +          * Décisions de Transition
 +        * Commandes SELinux
 +        * Les Etats de SELinux
 +        * Booléens
 +    * LAB #3 - Travailler avec SELinux
 +      * Copier et Déplacer des Fichiers
 +      * Vérifier les SC des Processus
 +      * Visualiser la SC d'un Utilisateur
 +      * Vérifier la SC d'un fichier
 +      * Troubleshooting SELinux
 +        * La commande chcon
 +      * La commande restorecon
 +      * Le fichier /.autorelabel
 +      * La commande semanage
 +      * La commande audit2allow
 +
 +  * **LCF309 - Gestion Avancée des Disques - Raid Logiciel**
 +    * Concepts RAID
 +      * Disques en miroir
 +      * Bandes de données
 +    * Types de RAID
 +      * RAID 0 - Concaténation
 +      * RAID 0 - Striping
 +      * RAID 1 - Miroir
 +      * RAID 1+0 - Striping en Miroir
 +      * RAID 2 - Miroir avec Contrôle d'Erreurs
 +      * RAID 3 et 4 - Striping avec Parité
 +      * RAID 5 - Striping avec Parité Distribuée
 +      * Au délà de RAID 5
 +    * RAID Logiciel sous RHEL/CentOS
 +      * Préparation du disque
 +      * Partitionnement
 +      * Mise en Place du RAID 5 Logiciel
 +
 +  * **LCF310 - Gestion du Noyau et des Quotas**
 +    * Rôle du noyau
 +    * Compilation et installation du noyau et des modules
 +      * Déplacer /home
 +      * Créer un Nouveau Noyau
 +      * Préparer l'Arborescence Source du Noyau
 +      * Paramétrage du noyau
 +      * Compiler le Noyau
 +      * Installer le Nouveau Noyau
 +    * Gestion des Quotas
 +      * La Commande quotacheck
 +      * La Commande edquota
 +      * La Commande quotaon
 +      * La Commande repquota
 +      * La Commande quota
 +      * La Commande warnquota
 +
 +  * **LCF311 - Validation de la Formation**
     * Support de Cours     * Support de Cours
     * Rappel du Programme de la Formation     * Rappel du Programme de la Formation
-      * Jour #1 
-      * Jour #2 
-      * Jour #3 
-    * Évaluation de la Formation 
     * Validation des acquis Globale     * Validation des acquis Globale
 +    * Évaluation de la Formation
 ----- -----
  
-<html> +Copyright © 2023 Hugh Norris Document non-contractuel. Le programme peut être modifié sans préavis.
-<DIV ALIGN="CENTER"> +
-Copyright © 2022 Hugh Norris<BR><BR> +
-Document non-contractuel. Le programme peut être modifié sans préavis. +
-</div> +
-</html>+
Menu