Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
elearning:workbooks:centos:8:avance:start [2021/09/10 08:51] – admin | elearning:workbooks:centos:8:avance:start [2023/12/08 15:27] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
- | ======LCF600 - CentOS 8 Linux (RHEL 8) - System Administrator====== | + | ======LCF600 - Présentation de la Formation====== |
=====Contenu du Module===== | =====Contenu du Module===== | ||
- | * **LCF600 - CentOS 8 Linux (RHEL 8) - System Administrator** | + | * **LCF600 - Présentation de la Formation** |
* Contenu du Module | * Contenu du Module | ||
* Prérequis | * Prérequis | ||
Ligne 16: | Ligne 16: | ||
* Internet | * Internet | ||
* Utilisation de l' | * Utilisation de l' | ||
- | * Connexion au Serveur Cloud | ||
- | * Connexion à la Machine Virtuelle | ||
* Programme de la Formation | * Programme de la Formation | ||
* Évaluation des Compétences | * Évaluation des Compétences | ||
Ligne 34: | Ligne 32: | ||
====Logiciels==== | ====Logiciels==== | ||
- | * Si Windows(tm) - Putty et WinSCP, | + | * Web Chrome version 72+ ou |
- | * Navigateur Web Chrome | + | * Microsoft Edge version 79+ ou |
+ | * Firefox | ||
====Internet==== | ====Internet==== | ||
- | * Un accès à Internet **rapide** (4G minimum) **sans** passer par un proxy, | + | * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy, |
- | * Accès **débloqué** aux domaines suivants | + | * Accès **débloqué** aux ports 80 et 443 à : https://www.ittraining.team **ainsi que ses sous-domaines**. |
- | | + | |
- | + | ||
- | =====Utilisation de l' | + | |
- | + | ||
- | ====Connexion au Serveur Cloud==== | + | |
- | + | ||
- | Au départ de votre formation, votre formateur vous attribue un ID allant de Trainee01 à Trainee10. Veuillez noter cette information. | + | |
- | + | ||
- | Pendant la durée de la formation, vous disposez d'une machine virtuelle dédiée, préinstallée, | + | |
- | + | ||
- | Ouvrez votre navigateur web **Firefox** ou **Chrome** et saisissez l'URL selon le tableau ci-dessous : | + | |
- | + | ||
- | ^ ID ^ URL ( Notez http: et non https: ) ^ | + | |
- | | Trainee01 | http:// | + | |
- | | Trainee02 | http:// | + | |
- | | Trainee03 | http:// | + | |
- | | Trainee04 | http:// | + | |
- | | Trainee05 | http:// | + | |
- | | Trainee06 | http:// | + | |
- | | Trainee07 | http:// | + | |
- | | Trainee08 | http:// | + | |
- | | Trainee09 | http:// | + | |
- | | Trainee10 | http:// | + | |
- | + | ||
- | Dans la boîte de connexion, entrez votre ID et le mot de passe qui vous a été fourni par votre formateur. | + | |
- | + | ||
- | ====Connexion à la Machine Virtuelle==== | + | |
- | + | ||
- | Cliquez ensuite sur la connexion désirée. Vous y serez connecté automatiquement. | + | |
- | + | ||
- | Les informations à noter pour une utilisation courante sont : | + | |
- | + | ||
- | ^ Machine ^ Nom d' | + | |
- | | CentOS_8 | centos8.ittraining.loc | 10.0.2.45 | | + | |
- | + | ||
- | Les noms d' | + | |
- | + | ||
- | ^ Utilisateur ^ Mot de Passe ^ | + | |
- | | trainee | trainee | | + | |
- | | root | fenestros | | + | |
=====Programme de la Formation===== | =====Programme de la Formation===== | ||
- | ====Jour #1 - 7 heures==== | + | |
- | + | * Contenu du Module | |
- | | + | |
* Prérequis | * Prérequis | ||
* Matériel | * Matériel | ||
* Logiciels | * Logiciels | ||
* Internet | * Internet | ||
- | * Utilisation de l' | ||
- | * Connexion au Serveur Cloud | ||
- | * Connexion à la Machine Virtuelle | ||
* Programme de la Formation | * Programme de la Formation | ||
- | * Évaluation des Compétences | + | * Évaluation des Compétences |
- | * **LCF601 - Gestion des Paramètres et les Ressources du Matériel** | + | * **LCF601 - Gestion des Paramètres et les Ressources du Matériel**. |
* Présentation des Fichiers Spéciaux | * Présentation des Fichiers Spéciaux | ||
* LAB #1 - Commandes | * LAB #1 - Commandes | ||
Ligne 146: | Ligne 101: | ||
* La Commande cgconfigparser | * La Commande cgconfigparser | ||
- | * **LCF602 - Gestion du Noyau et des Quotas** | + | * **LCF602 |
+ | * Concepts RAID | ||
+ | * Disques en miroir | ||
+ | * Bandes de données | ||
+ | * Types de RAID | ||
+ | * RAID 0 - Concaténation | ||
+ | * RAID 0 - Striping | ||
+ | * RAID 1 - Miroir | ||
+ | * RAID 1+0 - Striping en Miroir | ||
+ | * RAID 2 - Miroir avec Contrôle d' | ||
+ | * RAID 3 et 4 - Striping avec Parité | ||
+ | * RAID 5 - Striping avec Parité Distribuée | ||
+ | * Au délà de RAID 5 | ||
+ | * RAID Logiciel sous RHEL/ | ||
+ | * Préparation du disque | ||
+ | * Partitionnement | ||
+ | * Mise en Place du RAID 5 Logiciel | ||
+ | |||
+ | * **LCF603 | ||
* Rôle du noyau | * Rôle du noyau | ||
* LAB #1 - Modules | * LAB #1 - Modules | ||
Ligne 166: | Ligne 139: | ||
* 3.6 - La Commande warnquota | * 3.6 - La Commande warnquota | ||
- | ====Jour #2 - 7 heures==== | + | * **LCF604 - Comprendre les Réseaux et le Chiffrement**. |
+ | * 1 - Comprendre les Réseaux | ||
+ | * 1.1 - Présentation des Réseaux | ||
+ | * Classification des Réseaux | ||
+ | * Classification par Mode de Transmission | ||
+ | * Classification par Topologie | ||
+ | * Classification par Étendue | ||
+ | * Les Types de LAN | ||
+ | * Le Modèle Client/ | ||
+ | * Modèles de Communication | ||
+ | * Le modèle OSI | ||
+ | * Spécification NDIS et le Modèle ODI | ||
+ | * Le modèle TCP/IP | ||
+ | * Les Raccordements | ||
+ | * Les Modes de Transmission | ||
+ | * Les Câbles | ||
+ | * Les Réseaux sans Fils | ||
+ | * Le Courant Porteur en Ligne | ||
+ | * Technologies | ||
+ | * Ethernet | ||
+ | * Token-Ring | ||
+ | * Périphériques Réseaux Spéciaux | ||
+ | * Les Concentrateurs | ||
+ | * Les Répéteurs | ||
+ | * Les Ponts | ||
+ | * Les Commutateurs | ||
+ | * Les Routeurs | ||
+ | * Les Passerelles | ||
+ | * 1.2 - Comprendre TCP Version 4 | ||
+ | * En-tête TCP | ||
+ | * En-tête UDP | ||
+ | * Fragmentation et Ré-encapsulation | ||
+ | * Adressage | ||
+ | * Masques de sous-réseaux | ||
+ | * VLSM | ||
+ | * Ports et sockets | ||
+ | * / | ||
+ | * Résolution d' | ||
+ | * 1.3 - Comprendre le Chiffrement | ||
+ | * Introduction à la cryptologie | ||
+ | * Définitions | ||
+ | * La Cryptographie | ||
+ | * Le Chiffrement par Substitution | ||
+ | * Algorithmes à clé secrète | ||
+ | * Le Chiffrement Symétrique | ||
+ | * Algorithmes à clef publique | ||
+ | * Le Chiffrement Asymétrique | ||
+ | * La Clef de Session | ||
+ | * Fonctions de Hachage | ||
+ | * Signature Numérique | ||
+ | * LAB #1 - Utilisation de GnuPG | ||
+ | * Présentation | ||
+ | * Installation | ||
+ | * Configuration | ||
+ | * Signer un message | ||
+ | * Chiffrer un message | ||
+ | * PKI | ||
+ | * Certificats X509 | ||
- | * **LCF603 - Comprendre les Réseaux et le Chiffrement** - 3 heures. | + | * **LCF605 |
- | * Comprendre les Réseaux | + | |
- | * Présentation des Réseaux | + | |
- | * Classification des Réseaux | + | |
- | * Classification par Mode de Transmission | + | |
- | * Classification par Topologie | + | |
- | * La Topologie Physique | + | |
- | * La Topologie en Ligne | + | |
- | * La Topologie en Bus | + | |
- | * La Topologie en Étoile | + | |
- | * La Topologie en Anneau | + | |
- | * La Topologie en Arbre | + | |
- | * La Topologie Maillée | + | |
- | * Classification par Étendue | + | |
- | * Les Types de LAN | + | |
- | * Réseau à Serveur Dédié | + | |
- | * Réseau Poste-à-Poste | + | |
- | * Le Modèle Client/ | + | |
- | * Modèles de Communication | + | |
- | * Le modèle OSI | + | |
- | * Les Couches | + | |
- | * Les Protocoles | + | |
- | * Les Interfaces | + | |
- | * Protocol Data Units | + | |
- | * Encapsulation et Dés-encapsulation | + | |
- | * Spécification NDIS et le Modèle ODI | + | |
- | * Le modèle TCP/IP | + | |
- | * Les Raccordements | + | |
- | * Les Modes de Transmission | + | |
- | * Les Câbles | + | |
- | * Le Câble Coaxial | + | |
- | * Le Câble Paire Torsadée | + | |
- | * Catégories de Blindage | + | |
- | * La Prise RJ45 | + | |
- | * Channel Link et Basic Link | + | |
- | * La Fibre Optique | + | |
- | * Les Réseaux sans Fils | + | |
- | * Le Courant Porteur en Ligne | + | |
- | * Technologies | + | |
- | * Ethernet | + | |
- | * Token-Ring | + | |
- | * Périphériques Réseaux Spéciaux | + | |
- | * Les Concentrateurs | + | |
- | * Les Répéteurs | + | |
- | * Les Ponts | + | |
- | * Le Pont de Base | + | |
- | * Le Pont en Cascade | + | |
- | * Le Pont en Dorsale | + | |
- | * Les Commutateurs | + | |
- | * Les Routeurs | + | |
- | * Les Passerelles | + | |
- | * Comprendre TCP Version 4 | + | |
- | * En-tête TCP | + | |
- | * En-tête UDP | + | |
- | * Fragmentation et Ré-encapsulation | + | |
- | * Adressage | + | |
- | * Masques de sous-réseaux | + | |
- | * VLSM | + | |
- | * Ports et sockets | + | |
- | * / | + | |
- | * Résolution d' | + | |
- | * Comprendre le Chiffrement | + | |
- | * Introduction à la cryptologie | + | |
- | * Définitions | + | |
- | * La Cryptographie | + | |
- | * Le Chiffrement par Substitution | + | |
- | * Algorithmes à clé secrète | + | |
- | * Le Chiffrement Symétrique | + | |
- | * Algorithmes à clef publique | + | |
- | * Le Chiffrement Asymétrique | + | |
- | * La Clef de Session | + | |
- | * Fonctions de Hachage | + | |
- | * Signature Numérique | + | |
- | * LAB #1 - Utilisation de GnuPG | + | |
- | * Présentation | + | |
- | * Installation | + | |
- | * Configuration | + | |
- | * Signer un message | + | |
- | * Chiffrer un message | + | |
- | * PKI | + | |
- | * Certificats X509 | + | |
- | + | ||
- | * **LCF604 | + | |
* Présentation | * Présentation | ||
* La Commande nmcli | * La Commande nmcli | ||
Ligne 284: | Ligne 232: | ||
* Utilisation | * Utilisation | ||
* 3.6 - Mise en Place des Clefs Asymétriques | * 3.6 - Mise en Place des Clefs Asymétriques | ||
- | | + | |
- | * 4.1 - Présentation | + | |
- | * 4.2 - La Configuration | + | * Les Problématiques |
- | * 4.3 - L' | + | * L'IP Spoofing |
- | * 4.4 - La Configuration Avancée de firewalld | + | * Déni de Service (DoS) |
- | * 4.5 - Le mode Panic de firewalld | + | * SYN Flooding |
- | * LAB #5 - L' | + | * Flood |
- | * 5.1 - Introduction | + | * Le Contre-Mesure |
+ | * Le Pare-feu Netfilter/ | ||
+ | * LAB #1 - Configuration par Scripts sous RHEL/CentOS 6 et versions Antérieures | ||
+ | * LAB #2 - La Configuration | ||
+ | * La Configuration | ||
+ | * La Commande firewall-cmd | ||
+ | * La Configuration Avancée de firewalld | ||
+ | * Le mode Panic de firewalld | ||
+ | |||
+ | * **LRF607 - Gestion du Durcissement du système** | ||
+ | * System Hardening Manuel | ||
+ | * Les compilateurs | ||
+ | * Les paquets | ||
+ | * Les démons et services | ||
+ | * Les fichiers .rhosts | ||
+ | * Les fichiers et les repertoires sans proprietaire | ||
+ | * Interdire les connexions de root via le réseau | ||
+ | * Limiter le delai d' | ||
+ | * Renforcer la securite d' | ||
+ | * Les Distributions SysVInit | ||
+ | * Les Distributions Upstart | ||
+ | * Renforcer la sécurité du Noyau | ||
+ | * La commande sysctl | ||
+ | * LAB #1 - System Hardening à l'aide de l' | ||
+ | * Présentation | ||
+ | * Installation | ||
+ | * Utilisation | ||
+ | * LAB #2 - Mise en place de SELinux | ||
+ | * Introducton | ||
+ | * Définitions | ||
* Security Context | * Security Context | ||
* Domains et Types | * Domains et Types | ||
* Roles | * Roles | ||
* Politiques de Sécurité | * Politiques de Sécurité | ||
- | * Langage | + | * Langage |
* allow | * allow | ||
* type | * type | ||
Ligne 306: | Ligne 283: | ||
* Les Etats de SELinux | * Les Etats de SELinux | ||
* Booléens | * Booléens | ||
- | | + | |
- | * 5.3 - Vérifier les SC des Processus | + | * Copier et Déplacer des Fichiers |
- | * 5.4 - Visualiser la SC d'un Utilisateur | + | * Vérifier les SC des Processus |
- | * 5.5 - Vérifier la SC d'un fichier | + | * Visualiser la SC d'un Utilisateur |
- | * 5.6 - La commande chcon | + | * Vérifier la SC d'un fichier |
- | * 5.7 - La commande restorecon | + | * Troubleshooting SELinux |
- | * 5.8 - Le fichier / | + | * La commande chcon |
- | * 5.9 - La commande semanage | + | * La commande restorecon |
- | * 5.10 - La commande audit2allow | + | * Le fichier / |
+ | * La commande semanage | ||
+ | * La commande audit2allow | ||
- | ====Jour #3 - 7 heures==== | + | |
- | + | ||
- | | + | |
* Présentation | * Présentation | ||
* LAB #1 - Installation de KVM | * LAB #1 - Installation de KVM | ||
Ligne 329: | Ligne 306: | ||
* 2.3 - Configuration du Stockage | * 2.3 - Configuration du Stockage | ||
- | * **LCF606 | + | * **LCF609 |
* LAB #1 - Installation d'une Machine Virtuelle CentOS 8 | * LAB #1 - Installation d'une Machine Virtuelle CentOS 8 | ||
* 1.1 - Identification du Short ID | * 1.1 - Identification du Short ID | ||
Ligne 350: | Ligne 327: | ||
* Internet | * Internet | ||
- | * **LCF607 | + | * **LCF610 |
* LAB #1 - Gestion des Clones | * LAB #1 - Gestion des Clones | ||
* 1.1 - Création d'une VM à partir d'un Clone | * 1.1 - Création d'une VM à partir d'un Clone | ||
Ligne 363: | Ligne 340: | ||
* 3.3 - Sauvegarder les Copies | * 3.3 - Sauvegarder les Copies | ||
- | ====Jour #4 - 7 heures==== | + | |
- | + | * LAB #1 - Augmentation de la Taille du Disque | |
- | | + | |
- | * LAB #1 - Gestion des Disques | + | |
* 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img | * 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img | ||
* Augmenter la Taille du Disque de la VM | * Augmenter la Taille du Disque de la VM | ||
Ligne 373: | Ligne 348: | ||
* 1.2 - Augmenter la Taille du Disque avec la Commande virsh | * 1.2 - Augmenter la Taille du Disque avec la Commande virsh | ||
* Augmenter la Taille du Disque de la VM | * Augmenter la Taille du Disque de la VM | ||
- | | + | |
- | * Préparation | + | * 2.1 - Préparation |
- | * La Commande guestfish | + | * 2.2 - La Commande guestfish |
- | * LAB #2 - Gestion de la VM | + | * LAB #3 - Gestion de la VM |
- | * 2.1 La Commande shutdown | + | * 3.1 La Commande shutdown |
- | * 2.2 La Commande reboot | + | * 3.2 La Commande reboot |
- | * 2.3 La Commande suspend | + | * 3.3 La Commande suspend |
- | * 2.4 La Commande resume | + | * 3.4 La Commande resume |
- | * 2.5 La Commande dominfo | + | * 3.5 La Commande dominfo |
- | * 2.6 La Commande autostart | + | * 3.6 La Commande autostart |
- | * 2.7 La Commande domuuid | + | * 3.7 La Commande domuuid |
- | * 2.8 La Commande undefine | + | * 3.8 La Commande undefine |
- | * 2.9 La Commande destroy | + | * 3.9 La Commande destroy |
- | * LAB #3 - Gestion des Ressources | + | * LAB #4 - Gestion des Ressources |
- | * 3.1 - Augmenter les VCPUs et la Mémoire | + | * 4.1 - Augmenter les VCPUs et la Mémoire |
- | * 3.2 - Ajouter et Supprimer un Disque Dur | + | * 4.2 - Ajouter et Supprimer un Disque Dur |
- | * LAB #4 - Gestion de la Journalisation | + | * LAB #5 - Journalisation |
- | * 4.1 - Le Répertoire / | + | * 5.1 - Le Répertoire / |
- | * 4.2 - Le Fichier / | + | * 5.2 - Le Fichier / |
+ | * LAB #6 - Gestion de KVM avec Cockpit | ||
+ | * 6.1 - Installation et Démarrage | ||
+ | * 6.2 - Connexion à l' | ||
+ | * 6.3 - Visualisation de la Configuration de la VM testvm1 | ||
+ | * 6.4 - Démarrage de la VM testvm1 | ||
+ | * 6.5 - Connexion à la VM testvm1 | ||
+ | * LAB #7 - Gestion des Machines Virtuelles avec Cockpit | ||
+ | * 7.1 - Créer un Clone de la VM testvm1 | ||
+ | * 7.2 - Création d'une VM en Mode Graphique à partir d'un ISO | ||
+ | * 7.3 - Création et Suppression d'un Snapshot de la vm testvm2 | ||
+ | * 7.4 - Augmentation des Ressources de la VM testvm2 | ||
+ | * 7.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2 | ||
+ | * LAB #8 - Gestion de KVM avec virt-manager | ||
+ | * 8.1 - Installation | ||
+ | * 8.2 - Connexion à l' | ||
+ | * 8.3 - Démarrage de la VM testvm1 | ||
+ | * 8.4 - Connexion à la VM testvm1 | ||
+ | * 8.5 - Visualisation de la Configuration de la VM testvm1 | ||
+ | * LAB #9 - Gestion des Machines Virtuelles avec virt-manager | ||
+ | * 9.1 - Créer un Clone de la VM testvm1 | ||
+ | * 9.2 - Création d'une VM en Mode Graphique à partir d'un ISO | ||
+ | * 9.3 - Création et Suppression d'un Snapshot de la vm testvm2 | ||
+ | * 9.4 - Augmentation des Ressources de la VM testvm2 | ||
+ | * 9.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2 | ||
- | * **LCF609 - Gestion de KVM avec Cockpit et virt-manager** - 3 heures. | + | * **LCF612 |
- | * Contenu du Module | + | * Support de Cours |
- | * LAB #1 - Gestion de KVM avec Cockpit | + | |
- | * 1.1 - Installation et Démarrage | + | |
- | * 1.2 - Connexion à l' | + | |
- | * 1.3 - Visualisation de la VM et de sa Configuration | + | |
- | * 1.4 - Démarrage de la VM | + | |
- | * 1.5 - Connexion à la VM | + | |
- | * 1.6 - Créer un Clone de la VM | + | |
- | * LAB #2 - Gestion de KVM avec virt-manager | + | |
- | * 2.1 - Installation | + | |
- | * 2.2 - Connexion à l' | + | |
- | * 2.3 - Démarrage de la VM | + | |
- | * 2.4 - Connexion à la VM | + | |
- | * 2.5 - Visualisation de la Configuration de la VM | + | |
- | * 2.6 - Créer un Clone de la VM | + | |
- | + | ||
- | * **LCF610 | + | |
- | | + | |
- | * Pour Aller Plus Loin | + | |
- | | + | |
- | * L' | + | |
- | * Matériel | + | |
- | * Logiciels | + | |
- | * Machine Virtuelle | + | |
* Rappel du Programme de la Formation | * Rappel du Programme de la Formation | ||
- | * Jour #1 | ||
- | * Jour #2 | ||
- | * Jour #3 | ||
- | * Jour #4 | ||
- | * Validation des Acquis | ||
* Évaluation de la Formation | * Évaluation de la Formation | ||
+ | * Validation des Acquis Globale | ||
----- | ----- | ||
- | + | Copyright © 2023 Hugh Norris | |
- | < | + | |
- | <DIV ALIGN=" | + | |
- | Copyright © 2021 Hugh Norris< | + | |
- | Document non-contractuel. Le programme peut être modifié sans préavis. | + | |
- | </ | + | |
- | </ | + |