Prenez contact avec nous
 Durée 35 heures

Plan du cours

Distribution Debian

Qu'est-ce que Debian ?

  • Choix de la version Debian
  • Prise en charge et aide Debian
  • Communauté Debian

Notions de base de la console

  • Le приглашение du shell (invite de commandes)
  • L'invite de commandes du shell sous X
  • Le compte root et l'invite de root (su, sudo, exécution de programmes en tant que root sous X)
  • Outils d'administration système en interface graphique (GUI)
  • Consoles virtuelles
  • Comment quitter l'invite de commandes
  • Comment éteindre le système
  • Récupération d'une console fonctionnelle
  • Suggestions de paquets supplémentaires pour les débutants
  • Un compte utilisateur supplémentaire
  • Configuration de sudo

Le système de fichiers

  • Permissions du système de fichiers
  • Contrôle des permissions pour les fichiers nouvellement créés : umask
  • Permissions pour des groupes d'utilisateurs (group)
  • Horodatages (timestamps)
  • Liens
  • Canaux nommés (FIFO)
  • Prises (sockets)
  • Fichiers de périphérique
  • Fichiers de périphérique spéciaux
  • procfs et sysfs

Midnight Commander (MC)

  • Personnalisation de MC
  • Démarrage de MC
  • Gestionnaire de fichiers dans MC
  • Astuce en ligne de commande dans MC
  • Éditeur interne de MC
  • Visionneuse interne de MC
  • Fonctions de démarrage automatique de MC
  • Système de fichiers virtuel FTP de MC

Environnement de travail de type Unix de base

  • Le shell d'ouverture de session (login shell)
  • Personnalisation de bash
  • Combinaisons de touches spéciales
  • Le visionneuse de pages (pager)
  • Définition d'un éditeur de texte par défaut
  • Comment quitter vim
  • Enregistrement des activités du shell
  • Commandes Unix de base

La commande simple du shell

  • Exécution de commandes et variables d'environnement
  • Variable "\$LANG"
  • Variable "\$PATH"
  • Variable "\$HOME"
  • Options en ligne de commande
  • Glob du shell
  • Valeur de retour de la commande
  • Séquences de commandes typiques et redirection du shell
  • Pseudo-nom (alias) de commande

Traitement du texte de type Unix

  • Outils de texte Unix
  • Expressions régulières
  • Expressions de remplacement
  • Substitution globale avec expressions régulières
  • Extraction de données d'un tableau de fichier texte
  • Extraits de script pour le pipeline de commandes

Gestion des paquets Debian

Prérequis de la gestion des paquets Debian

  • Configuration des paquets
  • Précautions de base
  • Vie avec des mises à niveau éternelles
  • Notions de base des archives Debian
  • Dépendances des paquets
  • Flux d'événements de la gestion des paquets
  • Première réponse aux problèmes de gestion des paquets

Opérations de base de la gestion des paquets

  • apt-get/apt-cache vs. aptitude
  • Opérations de base de la gestion des paquets avec la ligne de commande
  • Utilisation interactive d'aptitude
  • Assignations de touches d'aptitude
  • Vues des paquets sous aptitude
  • Options de méthode de recherche avec aptitude
  • Formule de régularité d'aptitude
  • Résolution des dépendances d'aptitude
  • Journaux d'activité des paquets

Exemples d'opérations aptitude

  • Listage des paquets avec correspondance d'expressions régulières sur les noms de paquets
  • Naviguer avec la correspondance d'expressions régulières
  • Purge définitive des paquets supprimés
  • Nettoyage du statut d'installation auto/manuelle
  • Mise à niveau de tout le système

Opérations avancées de la gestion des paquets

  • Opérations avancées de la gestion des paquets avec la ligne de commande
  • Vérification des fichiers des paquets installés
  • Précautions pour les problèmes de paquets
  • Recherche sur les métadonnées du paquet

Interna de la gestion des paquets Debian

  • Métadonnées de l'archive
  • Fichier "Release" de premier niveau et authenticité
  • Fichiers "Release" au niveau de l'archive
  • Récupération des métadonnées pour le paquet
  • État du paquet pour APT
  • État du paquet pour aptitude
  • Copies locales des paquets récupérés
  • Noms de fichiers de paquets Debian
  • La commande dpkg
  • La commande update-alternative
  • La commande dpkg-statoverride
  • La commande dpkg-divert

Récupération d'un système endommagé

  • Incompatibilité avec l'ancienne configuration utilisateur
  • Paquets différents avec fichiers superposés
  • Correction du script de paquet endommagé
  • Secours avec la commande dpkg
  • Récupération des données de sélection des paquets

Astuce pour la gestion des paquets

  • Comment choisir les paquets Debian
  • Paquets à partir de sources mixtes d'archives
  • Ajustement de la version candidate
  • Mises à jour et Backports
  • Téléchargement et mise à niveau automatiques des paquets
  • Limitation de la bande passante de téléchargement pour APT
  • Rétrogradation d'urgence
  • Qui a téléversé le paquet ?
  • Le paquet equivs
  • Portage d'un paquet vers le système stable
  • Proxi web pour APT
  • Petite archive publique de paquets
  • Enregistrement et copie de la configuration système
  • Conversion ou installation d'un paquet binaire étranger
  • Extraction d'un paquet sans dpkg
  • Plus de lectures pour la gestion des paquets

Initialisation du système

  • Aperçu du processus de bootstrap
  • BIOS, chargeur de démarrage, mini-système Debian
  • La signification du niveau d'exécution (runlevel)
  • Configuration du niveau d'exécution
  • Exemple de gestion du niveau d'exécution
  • Paramètre par défaut pour chaque script init
  • Le nom d'hôte (hostname)
  • Le système de fichiers
  • Initialisation de l'interface réseau
  • Initialisation du service réseau
  • Le message système
  • Le message du noyau
  • Le système udev
  • Initialisation des modules du noyau

Authentification et sécurité

  • Authentification Unix normale
  • Gestion des informations de compte et de mot de passe
  • Bon mot de passe
  • Création d'un mot de passe chiffré
  • PAM et NSS
  • Fichiers de configuration accédés par PAM et NSS
  • Gestion système centralisée moderne
  • « Pourquoi GNU su ne prend pas en charge le groupe wheel »
  • Règle de mot de passe plus stricte
  • Autres contrôles d'accès
  • sudo
  • SELinux, Apparmor
  • Restriction de l'accès à certains services serveur
  • Sécurité de l'authentification
  • Mot de passe sécurisé sur Internet
  • Secure Shell
  • Mesures de sécurité supplémentaires pour Internet
  • Sécurisation du mot de passe root

Configuration du réseau

L'infrastructure réseau de base

  • Le nom de domaine
  • La résolution de nom d'hôte
  • Le nom de l'interface réseau
  • La plage d'adresses réseau pour le LAN
  • La prise en charge des périphériques réseau

La configuration réseau moderne pour poste de travail

  • Outils de configuration réseau en interface graphique (GUI)

La configuration réseau de bas niveau

  • Commandes Iproute2
  • Opérations réseau de bas niveau sécurisées

Optimisation du réseau

  • Trouver le MTU optimal
  • Configuration du MTU
  • Optimisation TCP WAN

Infrastructure Netfilter

Applications réseau

Le système de courrier

  • Notions de base du service de courrier moderne
  • Stratégie de configuration du courrier pour le poste de travail

Agent de transport de courrier (MTA) et Agent utilisateur de courrier (MUA)

  • Aperçu d'exim4
  • MUA de base - Mutt

Agent de livraison de courrier (MDA) avec filtre

  • Configuration de maildrop
  • Configuration de procmail
  • Livrer à nouveau les contenus mbox

serveur POP3/IMAP4

Serveur et utilitaire d'accès à distance (SSH)

  • Notions de base de SSH
  • Renvoi de port pour le tunneling SMTP/POP3
  • Connexion sans mots de passe distants
  • Gérer les clients SSH étrangers
  • Configuration de ssh-agent
  • Comment éteindre le système distant sur SSH
  • Dépannage SSH

Autres serveurs d'application réseau

Autres clients d'application réseau

Le diagnostic des démons système

Le système X Window

  • Configuration de l'environnement de bureau
  • Relation serveur/client
  • Le serveur X
  • Démarrage du système X Window
  • Démarrage de la session X avec gdm
  • Personnalisation de la session X (méthode classique)
  • Personnalisation de la session X (nouvelle méthode)
  • Connexion d'un client X distant via SSH
  • Terminal X sécurisé via Internet
  • Applications X
  • Applications X de bureau
  • Applications utilitaires X

Astuce système

Le programme screen

  • Scénario d'utilisation pour screen(1)
  • Assignations de touches pour la commande screen

Enregistrement et présentation des données

  • Le démon de journalisation
  • Analyseur de journaux
  • Enregistrement propre des activités du shell
  • Affichage personnalisé des données texte
  • Affichage personnalisé de l'heure et de la date
  • Écho du shell coloré
  • Commandes colorées
  • Enregistrement des activités de l'éditeur pour les répétitions complexes
  • Enregistrement de l'image graphique d'une application X
  • Enregistrement des modifications des fichiers de configuration

Astuce de stockage des données

  • Configuration des partitions de disque
  • Accès à la partition à l'aide d'un UUID
  • Configuration du système de fichiers
  • Création du système de fichiers et vérification d'intégrité
  • Optimisation du système de fichiers par options de montage
  • Optimisation du système de fichiers via superblock
  • Optimisation du disque dur
  • Utilisation de SMART pour prédire la panne du disque dur
  • Extension de l'espace de stockage utilisable via LVM
  • Extension de l'espace de stockage utilisable en montant une autre partition
  • Extension de l'espace de stockage utilisable en utilisant un symlink
  • Extension de l'espace de stockage utilisable en utilisant aufs

Astuce de chiffrement des données

  • Chiffrement du disque amovible avec dm-crypt/LUKS
  • Partition d'échange chiffrée avec dm-crypt
  • Chiffrement automatique des fichiers avec eCryptfs
  • Montage automatique d'eCryptfs

Surveillance, contrôle et démarrage des activités de programme

  • Chronométrage d'un processus
  • Priorité d'échelonnement (scheduling priority)
  • La commande ps
  • La commande top
  • Listage des fichiers ouverts par un processus
  • Suivi des activités du programme
  • Identification des processus utilisant des fichiers ou des prises (sockets)
  • Répétition d'une commande à un intervalle constant
  • Répétition d'une commande en boucle sur des fichiers
  • Démarrage d'un programme depuis l'interface graphique (GUI)
  • Personnalisation du programme à démarrer
  • Tuer un processus
  • Planification des tâches une fois
  • Planification des tâches régulièrement
  • Alt-SysRq key

Astuce de maintenance système

  • Qui est sur le système ?
  • Avertir tout le monde
  • Identification du matériel
  • Configuration du matériel
  • Heure du système et du matériel
  • La configuration du terminal
  • L'infrastructure sonore
  • Désactivation de l'écran de veille
  • Désactivation des bip sonores
  • Utilisation de la mémoire
  • Sécurité et vérification d'intégrité du système

Le noyau

  • Paramètres du noyau
  • En-têtes du noyau
  • Compilation du noyau et des modules associés
  • Compilation de la source du noyau : méthode standard Debian
  • Compilation de la source du module : méthode standard Debian
  • Pilotes matériels non libres

Système virtualisé

  • Outils de virtualisation
  • Flux de travail de virtualisation
  • Montage du fichier d'image de disque virtuel
  • Système Chroot
  • Plusieurs systèmes de bureau

Gestion des données

Partage, copie et archivage

  • Outils d'archivage et de compression
  • Outils de copie et de synchronisation
  • Idiomes pour l'archive
  • Idiomes pour la copie
  • Idiomes pour la sélection de fichiers
  • Sauvegarde et récupération
  • Suites d'utilitaires de sauvegarde
  • Un exemple de script pour la sauvegarde système
  • Un script de copie pour la sauvegarde de données
  • Périphérique de stockage amovible
  • Partage de données via réseau
  • Médias d'archivage

Les données binaires

  • Affichage et édition de données binaires
  • Manipulation de fichiers sans monter le disque
  • Redondance des données
  • Récupération de fichiers de données et analyse forensique
  • Découpage d'un grand fichier en petits fichiers
  • Effacement des contenus de fichiers
  • Fichiers factices
  • Effacement d'un disque dur entier
  • Effacement de la zone inutilisée d'un disque dur
  • Dé-suppression de fichiers supprimés mais encore ouverts
  • Recherche de tous les liens durs (hardlinks)
  • Consommation invisible de l'espace disque

Infrastructure de sécurité des données

  • Gestion des clés pour GnuPG (signature et chiffrement)
  • Somme MD5

Pré requis

Il n'y a aucune exigence spécifique pour participer à ce cours.

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires