LIN-L9 GNU/Linux
Продолжительность курса: 32 ак. ч.

Описание курса:
Курс «Сетевое администрирование Linux» — это углублённое практическое руководство по настройке, защите и диагностике сетевых сервисов в среде Linux. Вы научитесь развёртывать и конфигурировать DNS-сервер BIND, почтовую систему Postfix, web-сервер Apache, прокси Squid, файловые хранилища (FTP, NFS, Samba). Особое внимание уделено вопросам аутентификации (PAM, NIS, OpenLDAP), безопасности (iptables/nftables, SELinux, tcp_wrappers), мониторингу и обеспечению целостности данных. Каждый модуль содержит лабораторные работы, формирующие практические навыки для реальной эксплуатации сети.

Аудитория:
• системные администраторы, отвечающие за сетевую инфраструктуру Linux
• специалисты по информационной безопасности
• инженеры, переходящие от базового администрирования к управлению корпоративными сетевыми службами

Необходимая подготовка:
• Уверенное владение администрированием Linux (установка, управление пользователями, файловыми системами, пакетами)
• Базовое понимание сетевых концепций (IP-адресация, маски, маршрутизация, протоколы TCP/UDP)

Программа курса:
Модуль 1. Принципы сетевого взаимодействия и сетевая модель ОС Linux
• Роль и задачи сетевого администрирования;
• Фундаментальные принципы организации сетей;
• Принципы работы протокола IP;
• Сетевая модель OSI;
• Особенности протоколов TCP, UDP, ICMP;
• Настройка сетевых параметров в ОС Linux;
• Управление сетевыми службами;
• Лабораторная работа: Базовая настройка сети и управление сетевыми сервисами.

Модуль 2. DNS и сервер BIND
• Роль разрешения имен в глобальном взаимодействии;
• Иерархическая структура DNS;
• Основные задачи службы доменных имен;
• Зоны DNS и типы ресурсных записей;
• Настройка DNS-сервера BIND;
• Утилиты для диагностики и работы с сервером имен;
• Лабораторная работа: Развертывание и конфигурирование DNS-сервера BIND.

Модуль 3. Электронная почта. Принципы работы почтовых агентов
• Архитектура и принципы функционирования электронной почты;
• Почтовые службы: sendmail и postfix (сравнительный обзор);
• Конфигурирование почтовых серверов;
• Зоны DNS и записи, используемые для почтовых служб (MX, SPF, DKIM);
• Методы противодействия спаму и вредоносным программам;
• Лабораторная работа: Настройка почтового сервера postfix и борьба со спамом.

Модуль 4. HTTP. Построение web-сервера на базе Apache
• Принципы функционирования web-сервисов;
• Функциональные возможности web-сервера Apache;
• Конфигурирование web-сервера Apache (виртуальные хосты, модули, SSL);
• Проксирующий сервер Squid и его настройка;
• Лабораторная работа: Развертывание и настройка web-сервера Apache;
• Лабораторная работа: Настройка прокси-сервера Squid.

Модуль 5. Сетевой доступ к файловым ресурсам
• Способы организации сетевого доступа к файловым системам;
• Настройка FTP-сервера;
• Настройка NFS-сервера;
• Настройка Samba-сервера для взаимодействия с Windows-клиентами;
• Администрирование FTP, NFS и Samba-серверов;
• Лабораторная работа: Развертывание и настройка FTP, NFS и Samba-серверов.

Модуль 6. Авторизация и аутентификация
• Основы системы PAM (Pluggable Authentication Modules), принцип работы;
• Основные модули PAM;
• Конфигурирование PAM для управления аутентификацией;
• Реализация политики паролей;
• Ограничение доступа с использованием PAM;
• Принципы работы NIS (Network Information Service);
• Настройка NIS-сервера и клиентов;
• Основы работы LDAP;
• Развертывание и конфигурирование OpenLDAP;
• Организация аутентификации через LDAP;
• Лабораторная работа: Настройка централизованной аутентификации с использованием NIS;
• Лабораторная работа: Развертывание OpenLDAP и интеграция с системой.

Модуль 7. Основы безопасности. Проблемы и методы защиты
• Принципы построения защищенной системы;
• Разработка политики безопасности;
• Типы сетевых атак и способы защиты от них;
• Методы оценки защищенности системы;
• Резервное копирование как элемент безопасности;
• Лабораторная работа: Анализ защищенности системы и настройка резервного копирования.

Модуль 8. Диагностика и защита сети
• Инструменты диагностики сети;
• Сканеры безопасности и интерпретация результатов их работы;
• Обеспечение фильтрации трафика с использованием iptables/nftables;
• Принципы построения DMZ (демилитаризованной зоны);
• Лабораторная работа: Настройка межсетевого экрана с использованием iptables;
• Лабораторная работа: Построение DMZ и проверка правил фильтрации.

Модуль 9. Обеспечение целостности данных и мониторинг
• Автоматизация процессов мониторинга состояния системы;
• Анализ системных журналов;
• Обеспечение целостности файлов и данных;
• Средства аудита действий пользователей;
• Оценка производительности системы;
• Расширенные механизмы управления полномочиями: SELinux и расширенные атрибуты файловых систем ext2/ext3/ext4;
• Применение OpenSSL и необходимость шифрования;
• Основы и типы шифрования;
• Лабораторная работа: Настройка SELinux и работа с расширенными атрибутами;
• Лабораторная работа: Шифрование данных с использованием OpenSSL.

Модуль 10. Защита сетевых сервисов
• Автономные средства разграничения доступа;
• Контроль доступа с использованием tcp_wrappers;
• Разграничение полномочий через суперсервер xinetd;
• Инструментальные средства обеспечения сетевой безопасности;
• Лабораторная работа: Настройка tcp_wrappers и xinetd для защиты сервисов.

Окончательная цена указывается в договоре на обучение. Записаться на курс

Характеристики курса

  • Академ. часов: 32
  • Количество мест: 8
  • Направление: Курсы для ИТ-специалистов
  • Город: Москва, Пермь
  • Очно: 49900 ₽
  • Вебинар: 49900 ₽

Расписание

НачалоОкончание
26 октября 2026 29 октября 2026
09 ноября 2026 12 ноября 2026
Записаться на курс