Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:workbooks:centos:6:avance:start [2022/04/23 11:17] – admin | elearning:workbooks:centos:6:avance:start [2023/02/15 16:13] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
| - | ======LCF300 - RHEL/ | + | ======LCF300 - Présentation de la Formation====== |
| =====Contenu du Module===== | =====Contenu du Module===== | ||
| - | * **LCF300 - RHEL/ | + | * **LCF300 - Présentation de la Formation** |
| * Contenu du Module | * Contenu du Module | ||
| * Prérequis | * Prérequis | ||
| Ligne 15: | Ligne 15: | ||
| * Logiciels | * Logiciels | ||
| * Internet | * Internet | ||
| - | * Utilisation de l' | ||
| * Programme de la Formation | * Programme de la Formation | ||
| * Évaluation des Compétences | * Évaluation des Compétences | ||
| Ligne 27: | Ligne 26: | ||
| * 4 Go de RAM minimum, | * 4 Go de RAM minimum, | ||
| * Processeur 2 cœurs minimum, | * Processeur 2 cœurs minimum, | ||
| - | * Un casque ou des écouteurs, | ||
| - | * Un micro (optionnel). | ||
| ====Logiciels==== | ====Logiciels==== | ||
| Ligne 38: | Ligne 35: | ||
| ====Internet==== | ====Internet==== | ||
| - | * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy, | + | * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy. |
| - | * Accès débloqué aux liens suivants : | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * http:// | + | |
| - | * https:// | + | |
| - | * https:// | + | |
| - | |||
| - | =====Utilisation de l' | ||
| - | |||
| - | Au départ de votre formation, votre formateur vous attribue un ID allant de Trainee01 à Trainee12. | ||
| - | |||
| - | Ouvrez votre navigateur web **Chrome**, **Edge** ou **Firefox** et saisissez l'URL selon le tableau ci-dessous : | ||
| - | |||
| - | ^ ID ^ URL ( Notez http: et non https: ) ^ | ||
| - | | Trainee01 | http:// | ||
| - | | Trainee02 | http:// | ||
| - | | Trainee03 | http:// | ||
| - | | Trainee04 | http:// | ||
| - | | Trainee05 | http:// | ||
| - | | Trainee06 | http:// | ||
| - | | Trainee07 | http:// | ||
| - | | Trainee08 | http:// | ||
| - | | Trainee09 | http:// | ||
| - | | Trainee10 | http:// | ||
| - | | Trainee11 | http:// | ||
| - | | Trainee12 | http:// | ||
| - | |||
| - | Dans la boîte de connexion, entrez votre ID et le mot de passe qui vous a été fourni par votre formateur. | ||
| - | |||
| - | Cliquez ensuite sur la connexion **CentOS7_SSH**. Vous y serez connecté automatiquement. | ||
| - | |||
| - | Les informations à noter pour une utilisation courante sont : | ||
| - | |||
| - | ^ Machine ^ Nom d' | ||
| - | | CentOS7_SSH | centos7.fenestros.loc | 10.0.2.51 | | ||
| - | |||
| - | Les noms d' | ||
| - | |||
| - | ^ Utilisateur ^ Mot de Passe ^ | ||
| - | | trainee | trainee | | ||
| - | | root | fenestros | | ||
| - | |||
| =====Programme de la Formation===== | =====Programme de la Formation===== | ||
| - | * **LCF300 - RHEL/ | + | * **LCF300 - Présentation de la Formation** |
| * Prérequis | * Prérequis | ||
| * Matériel | * Matériel | ||
| * Logiciels | * Logiciels | ||
| * Internet | * Internet | ||
| - | * Utilisation de l' | ||
| * Programme de la Formation | * Programme de la Formation | ||
| * Évaluation des Compétences | * Évaluation des Compétences | ||
| - | * **LCF301 | + | * **LCF301 - Gestion des Paramètres et les Ressources du Matériel** |
| - | * X Window System | + | |
| - | * Configuration | + | |
| - | * Gestionnaire de Fenêtres | + | |
| - | * Toolkits | + | |
| - | * Freedesktop | + | |
| - | * Display Manager | + | |
| - | * XDM, GDM et KDM | + | |
| - | * LightDM | + | |
| - | * X.orgX11 | + | |
| - | * Présentation | + | |
| - | * Démarrage et Arrêt | + | |
| - | * Utilisation | + | |
| - | * Configuration | + | |
| - | * La Section ServerFlags | + | |
| - | * La Section ServerLayout | + | |
| - | * La Section Files | + | |
| - | * La Section Modules | + | |
| - | * La Section InputDevice | + | |
| - | * La Section Monitor | + | |
| - | * La Section Device | + | |
| - | * La Section Screen | + | |
| - | * La Commande xwininfo | + | |
| - | * La Commande xdpyinfo | + | |
| - | * L' | + | |
| - | * Le Clavier et la Souris | + | |
| - | * Claviers Visuels | + | |
| - | * L' | + | |
| - | * Autres Technologies | + | |
| - | + | ||
| - | * **LCF302 | + | |
| * Fichiers Spéciaux | * Fichiers Spéciaux | ||
| * Commandes | * Commandes | ||
| Ligne 180: | Ligne 95: | ||
| * LAB #1 - Travailler avec les cgroups sous RHEL/CentOS 7 | * LAB #1 - Travailler avec les cgroups sous RHEL/CentOS 7 | ||
| - | * **LCF303 | + | * **LCF302 |
| * Comprendre les Réseaux | * Comprendre les Réseaux | ||
| * Présentation des Réseaux | * Présentation des Réseaux | ||
| Ligne 262: | Ligne 177: | ||
| * Certificats X509 | * Certificats X509 | ||
| - | * **LCF304 | + | * **LCF303 |
| * Configuration du Réseau sous RHEL/CentOS 5 et 6 | * Configuration du Réseau sous RHEL/CentOS 5 et 6 | ||
| * Configuration de TCP/IP | * Configuration de TCP/IP | ||
| Ligne 319: | Ligne 234: | ||
| * Mise en place des clefs | * Mise en place des clefs | ||
| - | * **LCF305 | + | * **LCF304 |
| - | * Présentation | + | * Contenu du Module |
| - | * Les Services et Processus du Serveur NFSv3 | + | * Gestion du Serveur NFS |
| - | * Les Services RPC | + | |
| - | * Options d'un Partage NFS | + | |
| - | * Commandes de Base | + | * Les Services RPC |
| - | * Installation | + | * Options d'un Partage NFS |
| - | * Mise en Place | + | * Commandes de Base |
| - | * Configuration du Serveur | + | * Installation |
| - | * Configuration du Client | + | * LAB #1 Mise en Place du Serveur NFS |
| - | * Surveillance du Serveur | + | * Configuration du Serveur |
| - | * La Commande rpcinfo | + | * Configuration du Client |
| - | * La Commande nfsstat | + | * Surveillance du Serveur |
| + | * La Commande rpcinfo | ||
| + | * La Commande nfsstat | ||
| + | * Gestion du Serveur CIFS Samba | ||
| + | * Les Réseaux Microsoft | ||
| + | * Types de Réseaux Microsoft | ||
| + | * Types de Clients Windows | ||
| + | * Présentation de Samba | ||
| + | * Daemons Samba | ||
| + | * Commandes Samba | ||
| + | * Installation de Samba | ||
| + | * Configuration de base | ||
| + | * Démarrage manuel de Samba | ||
| + | * Configuration de Samba | ||
| + | * Gestion des comptes et des groupes | ||
| + | * Création du fichier smbpasswd | ||
| + | * Comprendre la structure du fichier de configuration smb.conf | ||
| + | * LAB #2 - Tester Samba en tant que Serveur de Fichiers | ||
| + | |||
| + | * **LCF305 - Gestion du Pare-feu** | ||
| + | * Les Problématiques | ||
| + | * L'IP Spoofing | ||
| + | * Déni de Service (DoS) | ||
| + | * SYN Flooding | ||
| + | * Flood | ||
| + | * Le Contre-Mesure | ||
| + | * Le Pare-feu Netfilter/ | ||
| + | * LAB #1 - Configuration par Scripts sous RHEL/CentOS 6 et versions Antérieures | ||
| + | * LAB #2 - La Configuration par firewalld sous RHEL/CentOS 7 | ||
| + | * La Configuration de Base de firewalld | ||
| + | * La Commande firewall-cmd | ||
| + | * La Configuration Avancée de firewalld | ||
| + | * Le mode Panic de firewalld | ||
| + | |||
| + | * **LCF306 - Gestion de l' | ||
| + | * Le Problématique | ||
| + | * LAB #1 - John the Ripper | ||
| + | * Surveillance Sécuritaire | ||
| + | * La commande last | ||
| + | * La commande lastlog | ||
| + | * La Commande lastb | ||
| + | * / | ||
| + | * Les Contre-Mesures | ||
| + | * LAB #2 - Renforcer la sécurité des comptes | ||
| + | * LAB #3 - PAM sous RHEL/CentOS 7 | ||
| + | * Bloquer un Compte après N Echecs de Connexion | ||
| + | * Configuration | ||
| + | * LAB #4 - Mise en place du Système de Prévention d' | ||
| + | * Installation | ||
| + | * Configuration | ||
| + | * Le répertoire / | ||
| + | * Le fichier fail2ban.conf | ||
| + | * Le répertoire / | ||
| + | * Le répertoire / | ||
| + | * Commandes | ||
| + | * Activer et Démarrer le Serveur | ||
| + | * Utiliser la Commande Fail2Ban-server | ||
| + | * Ajouter un Prison | ||
| + | |||
| + | * **LCF307 - Gestion du Balayage des Ports** | ||
| + | * Le Problématique | ||
| + | * LAB #1 - Utilisation de nmap et de netcat | ||
| + | * nmap | ||
| + | * Installation | ||
| + | * Utilisation | ||
| + | * Fichiers de Configuration | ||
| + | * Scripts | ||
| + | * netcat | ||
| + | * Utilisation | ||
| + | * Les Contre-Mesures | ||
| + | * LAB #2 - Mise en place du Système de Détection d' | ||
| + | * Installation | ||
| + | * Configuration de Snort | ||
| + | * Editer le fichier / | ||
| + | * Utilisation de snort en mode " | ||
| + | * Utilisation de snort en mode " | ||
| + | * Journalisation | ||
| + | * LAB #3 - Mise en place du Système de Détection et de Prévention d' | ||
| + | * Installation | ||
| + | * Configuration | ||
| + | * Utilisation | ||
| + | |||
| + | * **LRF308 - Gestion du System Hardening** | ||
| + | * System Hardening Manuel | ||
| + | * Les compilateurs | ||
| + | * Les paquets | ||
| + | * Les démons et services | ||
| + | * Les fichiers .rhosts | ||
| + | * Les fichiers et les repertoires sans proprietaire | ||
| + | * Interdire les connexions de root via le réseau | ||
| + | * Limiter le delai d' | ||
| + | * Renforcer la securite d' | ||
| + | * Les Distributions SysVInit | ||
| + | * Les Distributions Upstart | ||
| + | * Renforcer la sécurité du Noyau | ||
| + | * La commande sysctl | ||
| + | * LAB #1 - System Hardening à l'aide de l' | ||
| + | * Présentation | ||
| + | * Installation | ||
| + | * Utilisation | ||
| + | * LAB #2 - Mise en place de SELinux pour sécuriser le serveur | ||
| + | * Introducton | ||
| + | * Définitions | ||
| + | * Security Context | ||
| + | * Domains et Types | ||
| + | * Roles | ||
| + | * Politiques de Sécurité | ||
| + | * Langage de Politiques | ||
| + | * allow | ||
| + | * type | ||
| + | * type_transition | ||
| + | * Décisions de SELinux | ||
| + | * Décisions d' | ||
| + | * Décisions de Transition | ||
| + | * Commandes SELinux | ||
| + | * Les Etats de SELinux | ||
| + | * Booléens | ||
| + | * LAB #3 - Travailler avec SELinux | ||
| + | * Copier et Déplacer des Fichiers | ||
| + | * Vérifier les SC des Processus | ||
| + | * Visualiser la SC d'un Utilisateur | ||
| + | * Vérifier la SC d'un fichier | ||
| + | * Troubleshooting SELinux | ||
| + | * La commande chcon | ||
| + | * La commande restorecon | ||
| + | * Le fichier / | ||
| + | * La commande semanage | ||
| + | * La commande audit2allow | ||
| - | * **LCF306 | + | * **LCF309 |
| * Concepts RAID | * Concepts RAID | ||
| * Disques en miroir | * Disques en miroir | ||
| Ligne 351: | Ligne 393: | ||
| * Mise en Place du RAID 5 Logiciel | * Mise en Place du RAID 5 Logiciel | ||
| - | * **LCF307 | + | * **LCF310 |
| * Rôle du noyau | * Rôle du noyau | ||
| * Compilation et installation du noyau et des modules | * Compilation et installation du noyau et des modules | ||
| Ligne 368: | Ligne 410: | ||
| * La Commande warnquota | * La Commande warnquota | ||
| - | * **LCF308 | + | * **LCF311 |
| * Support de Cours | * Support de Cours | ||
| * Rappel du Programme de la Formation | * Rappel du Programme de la Formation | ||
| - | | + | |
| - | * Jour #2 | + | |
| - | * Jour #3 | + | |
| * Évaluation de la Formation | * Évaluation de la Formation | ||
| - | * Validation des acquis Globale | ||
| - | |||
| ----- | ----- | ||
| - | < | + | Copyright © 2023 Hugh Norris |
| - | <DIV ALIGN=" | + | |
| - | Copyright © 2022 Hugh Norris< | + | |
| - | Document non-contractuel. Le programme peut être modifié sans préavis. | + | |
| - | </ | + | |
| - | </ | + | |