Описание курса:
Курс «Сетевое администрирование Linux» — это углублённое практическое руководство по настройке, защите и диагностике сетевых сервисов в среде Linux. Вы научитесь развёртывать и конфигурировать DNS-сервер BIND, почтовую систему Postfix, web-сервер Apache, прокси Squid, файловые хранилища (FTP, NFS, Samba). Особое внимание уделено вопросам аутентификации (PAM, NIS, OpenLDAP), безопасности (iptables/nftables, SELinux, tcp_wrappers), мониторингу и обеспечению целостности данных. Каждый модуль содержит лабораторные работы, формирующие практические навыки для реальной эксплуатации сети.
Аудитория:
• системные администраторы, отвечающие за сетевую инфраструктуру Linux
• специалисты по информационной безопасности
• инженеры, переходящие от базового администрирования к управлению корпоративными сетевыми службами
Необходимая подготовка:
• Уверенное владение администрированием Linux (установка, управление пользователями, файловыми системами, пакетами)
• Базовое понимание сетевых концепций (IP-адресация, маски, маршрутизация, протоколы TCP/UDP)
Программа курса:
Модуль 1. Принципы сетевого взаимодействия и сетевая модель ОС Linux
• Роль и задачи сетевого администрирования;
• Фундаментальные принципы организации сетей;
• Принципы работы протокола IP;
• Сетевая модель OSI;
• Особенности протоколов TCP, UDP, ICMP;
• Настройка сетевых параметров в ОС Linux;
• Управление сетевыми службами;
• Лабораторная работа: Базовая настройка сети и управление сетевыми сервисами.
Модуль 2. DNS и сервер BIND
• Роль разрешения имен в глобальном взаимодействии;
• Иерархическая структура DNS;
• Основные задачи службы доменных имен;
• Зоны DNS и типы ресурсных записей;
• Настройка DNS-сервера BIND;
• Утилиты для диагностики и работы с сервером имен;
• Лабораторная работа: Развертывание и конфигурирование DNS-сервера BIND.
Модуль 3. Электронная почта. Принципы работы почтовых агентов
• Архитектура и принципы функционирования электронной почты;
• Почтовые службы: sendmail и postfix (сравнительный обзор);
• Конфигурирование почтовых серверов;
• Зоны DNS и записи, используемые для почтовых служб (MX, SPF, DKIM);
• Методы противодействия спаму и вредоносным программам;
• Лабораторная работа: Настройка почтового сервера postfix и борьба со спамом.
Модуль 4. HTTP. Построение web-сервера на базе Apache
• Принципы функционирования web-сервисов;
• Функциональные возможности web-сервера Apache;
• Конфигурирование web-сервера Apache (виртуальные хосты, модули, SSL);
• Проксирующий сервер Squid и его настройка;
• Лабораторная работа: Развертывание и настройка web-сервера Apache;
• Лабораторная работа: Настройка прокси-сервера Squid.
Модуль 5. Сетевой доступ к файловым ресурсам
• Способы организации сетевого доступа к файловым системам;
• Настройка FTP-сервера;
• Настройка NFS-сервера;
• Настройка Samba-сервера для взаимодействия с Windows-клиентами;
• Администрирование FTP, NFS и Samba-серверов;
• Лабораторная работа: Развертывание и настройка FTP, NFS и Samba-серверов.
Модуль 6. Авторизация и аутентификация
• Основы системы PAM (Pluggable Authentication Modules), принцип работы;
• Основные модули PAM;
• Конфигурирование PAM для управления аутентификацией;
• Реализация политики паролей;
• Ограничение доступа с использованием PAM;
• Принципы работы NIS (Network Information Service);
• Настройка NIS-сервера и клиентов;
• Основы работы LDAP;
• Развертывание и конфигурирование OpenLDAP;
• Организация аутентификации через LDAP;
• Лабораторная работа: Настройка централизованной аутентификации с использованием NIS;
• Лабораторная работа: Развертывание OpenLDAP и интеграция с системой.
Модуль 7. Основы безопасности. Проблемы и методы защиты
• Принципы построения защищенной системы;
• Разработка политики безопасности;
• Типы сетевых атак и способы защиты от них;
• Методы оценки защищенности системы;
• Резервное копирование как элемент безопасности;
• Лабораторная работа: Анализ защищенности системы и настройка резервного копирования.
Модуль 8. Диагностика и защита сети
• Инструменты диагностики сети;
• Сканеры безопасности и интерпретация результатов их работы;
• Обеспечение фильтрации трафика с использованием iptables/nftables;
• Принципы построения DMZ (демилитаризованной зоны);
• Лабораторная работа: Настройка межсетевого экрана с использованием iptables;
• Лабораторная работа: Построение DMZ и проверка правил фильтрации.
Модуль 9. Обеспечение целостности данных и мониторинг
• Автоматизация процессов мониторинга состояния системы;
• Анализ системных журналов;
• Обеспечение целостности файлов и данных;
• Средства аудита действий пользователей;
• Оценка производительности системы;
• Расширенные механизмы управления полномочиями: SELinux и расширенные атрибуты файловых систем ext2/ext3/ext4;
• Применение OpenSSL и необходимость шифрования;
• Основы и типы шифрования;
• Лабораторная работа: Настройка SELinux и работа с расширенными атрибутами;
• Лабораторная работа: Шифрование данных с использованием OpenSSL.
Модуль 10. Защита сетевых сервисов
• Автономные средства разграничения доступа;
• Контроль доступа с использованием tcp_wrappers;
• Разграничение полномочий через суперсервер xinetd;
• Инструментальные средства обеспечения сетевой безопасности;
• Лабораторная работа: Настройка tcp_wrappers и xinetd для защиты сервисов.
Окончательная цена указывается в договоре на обучение. Записаться на курс