400-888-5228

課程介紹

通過學習RHCE6.0培訓紅帽系統(tǒng)管理III可以安全配置部署與管理Linux網(wǎng)絡服務,包含DNS、Apache、SMTP和網(wǎng)絡文件共享;此外本課 程注重安全性,包括監(jiān)控、數(shù)據(jù)包過濾、接入控制和SELinux。紅帽系統(tǒng)管理III學完可以參加RHCSA和RHCE考試。

課程對象

RHCE6.0培訓紅帽系統(tǒng)管理III適合需要網(wǎng)絡和安全管理的高級Linux系統(tǒng)管理員、對linux有興趣的IT技術人員

課程長度

5天

課程大綱

第一章 介紹培訓教室IT環(huán)境

1.1虛擬化回顧和虛擬化工具介紹

1.2獲取教室環(huán)境設置

第二章 提高用戶安全性

2.1 配置sudo

2.2 配置kerberos

2.3 系統(tǒng)安全服務進程(SSSD)排錯

2.4 如何提高用戶安全性

第三章 Bash腳本和工具

3.1 Bash程序

3.2 文本處理工具

3.3 密碼實效性

第四章 使用GnuPG保護文件

4.1 使用GunPG加密文件

4.2 使用GunPG增強文件的安全性

第五章 軟件包管理

5.1 YUM插件

5.2 RPM包管理

5.3 PRM包的規(guī)范和詳解

5.4 構建和設計RPM包

5.5 發(fā)布RPM包

5.6 軟件包管理

第六章 網(wǎng)絡監(jiān)控

6.1 檢測開放的端口

6.2 數(shù)據(jù)包嗅探

6.3 網(wǎng)絡監(jiān)控

第七章 高級網(wǎng)絡配置

7.1 網(wǎng)絡接口配置---IP別名

7.2 網(wǎng)絡接口配置---綁定

7.3 調整網(wǎng)絡的內核參數(shù)

7.4 靜態(tài)路由配置

7.5 高級網(wǎng)絡配置

第八章 安全的網(wǎng)絡通信

8.1 SSH端口轉發(fā)

8.2 數(shù)據(jù)包過濾

8.3 網(wǎng)絡地址轉換

8.4 安全網(wǎng)絡通信

第九章 NTP網(wǎng)絡時間服務器配置

9.1 配置NTP服務器

9.2 NTP服務器的配置參數(shù)

第十章 系統(tǒng)監(jiān)控和日志

10.1 系統(tǒng)使用情況報告

10.2 使用aide和sar工具監(jiān)控系統(tǒng)使用情況

10.3 設置tmpwatch和logrotate

10.4 配置遠程登錄服務

10.5 系統(tǒng)監(jiān)控和日志

第十一章 集中化的安全存儲

11.1 訪問ISCSI共享存儲

11.2 加密存儲

11.3 集中化存儲管理

第十二章 基于SSL加密的WEB服務

12.1 加密的安全APACHE服務器

12.2 自定義自簽發(fā)證書

12.3 創(chuàng)建請求簽發(fā)的證書

12.4 基于SSL的加密WEB服務

第十三章WEB服務器的附加配置

13.1 基于域名的虛擬主機

13.2 理解CGI可執(zhí)行程序

13.3 配置基于用戶的身份驗證

13.4 APACHE故障排除技巧

第十四章 基本的SMTP配置

14.1 基本的郵件收發(fā)原理

14.2 內網(wǎng)配置

14.3 內網(wǎng)郵件配置

第十五章 緩存DNS服務器

15.1 DNS服務預覽

15.2 緩存DNS服務器

第十六章 基于NFS的文件共享

16.1 NFS的概念及配置

16.2 使用NFS

16.3 安全的NFS服務器

16.4 使用NFS實現(xiàn)文件共享服務

第十七章 基于CIFS的文件共享

17.1 實現(xiàn)家目錄的共享

17.2 訪問CIFS的文件共享

17.3 配置用戶組和共享打印服務

17.4 使用CIFS實現(xiàn)文件共享服務

第十八章 基于FTP的文件共享

18.1 基于匿名方式的FTP文件上傳

18.2 使用FTP實現(xiàn)文件共享服務

第十九章 系統(tǒng)啟動故障排除

19.1 系統(tǒng)啟動和救援模式

19.2 修復引導選項

19.3 配置串口