Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
elearning:workbooks:centos:8:avance:start [2022/04/22 06:25] adminelearning:workbooks:centos:8:avance:start [2023/12/08 15:27] (Version actuelle) admin
Ligne 5: Ligne 5:
 Dernière mise-à-jour : ~~LASTMOD~~ Dernière mise-à-jour : ~~LASTMOD~~
  
-======LCF600 - RHEL/CentOS/Oracle Linux 8 - Administration Système Avancée======+======LCF600 - Présentation de la Formation======
  
 =====Contenu du Module===== =====Contenu du Module=====
  
-  * **LCF600 - RHEL/CentOS/Oracle Linux 8 - Administration Système Avancée**+  * **LCF600 - Présentation de la Formation**
     * Contenu du Module     * Contenu du Module
     * Prérequis     * Prérequis
Ligne 39: Ligne 39:
  
   * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy,   * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy,
-  * Accès débloqué aux liens suivants : +  * Accès **débloqué** aux ports 80 et 443 à : https://www.ittraining.team **ainsi que ses sous-domaines**.
-    http://compute01.ittraining.network +
-    http://compute02.ittraining.network +
-    http://compute03.ittraining.network +
-    http://compute04.ittraining.network +
-    * http://compute05.ittraining.network +
-    * http://compute06.ittraining.network +
-    * http://compute07.ittraining.network +
-    * http://compute08.ittraining.network +
-    * http://compute09.ittraining.network +
-    * http://compute10.ittraining.network +
-    * http://compute11.ittraining.network +
-    * http://compute12.ittraining.network +
-    * https://i2tch.co.uk +
-    * https://online.ittraining.team +
- +
-=====Utilisation de l'Infrastructure===== +
- +
-Au départ de votre formation, votre formateur vous attribue un ID allant de Trainee01 à Trainee12. +
- +
-Ouvrez votre navigateur web **Chrome**, **Edge** ou **Firefox** et saisissez l'URL selon le tableau ci-dessous : +
- +
-^ ID ^ URL ( Notez http: et non https: ) ^  +
-| Trainee01 | http://compute01.ittraining.network | +
-| Trainee02 | http://compute02.ittraining.network | +
-| Trainee03 | http://compute03.ittraining.network | +
-| Trainee04 | http://compute04.ittraining.network | +
-| Trainee05 | http://compute05.ittraining.network | +
-| Trainee06 | http://compute06.ittraining.network | +
-| Trainee07 | http://compute07.ittraining.network | +
-| Trainee08 | http://compute08.ittraining.network |  +
-| Trainee09 | http://compute09.ittraining.network | +
-| Trainee10 | http://compute10.ittraining.network | +
-| Trainee11 | http://compute11.ittraining.network | +
-| Trainee12 | http://compute12.ittraining.network | +
- +
-Dans la boîte de connexion, entrez votre ID et le mot de passe qui vous a été fourni par votre formateur. +
- +
-Cliquez ensuite sur la connexion **CentOS8_SSH_10.0.2.45**. Vous y serez connecté automatiquement. +
- +
-Les informations à noter pour une utilisation courante sont : +
- +
-^ Machine ^ Nom d'hôte ^ Adresse IP ^ +
-| CentOS_8 | centos8.ittraining.loc | 10.0.2.45 | +
- +
-Les noms d'utilisateurs et les mots de passe sont identiques pour chaque machine virtuelle Linux : +
- +
-^ Utilisateur ^ Mot de Passe ^ +
-| trainee | trainee | +
-| root | fenestros |+
  
 =====Programme de la Formation===== =====Programme de la Formation=====
  
-====Jour #1 - 7 heures==== +  * **LCF600 - Présentation de la Formation**.
- +
-  * **LCF600 - CentOS 8 / RHEL 8 / Oracle Linux 8 : Administration Système Avancée** - 1 heure.+
     * Contenu du Module     * Contenu du Module
     * Prérequis     * Prérequis
Ligne 100: Ligne 49:
       * Logiciels       * Logiciels
       * Internet       * Internet
-    * Utilisation de l'Infrastructure 
-      * Connexion au Serveur Cloud 
-      * Connexion à la Machine Virtuelle 
     * Programme de la Formation     * Programme de la Formation
 +    * Évaluation des Compétences en amont
  
-  * **LCF601 - Gestion des Paramètres et les Ressources du Matériel** - 3 heures.+  * **LCF601 - Gestion des Paramètres et les Ressources du Matériel**.
     * Présentation des Fichiers Spéciaux      * Présentation des Fichiers Spéciaux 
     * LAB #1 - Commandes     * LAB #1 - Commandes
Ligne 154: Ligne 101:
         * La Commande cgconfigparser         * La Commande cgconfigparser
  
-  * **LCF602 - Gestion du Noyau et des Quotas** - 3 heures.+  * **LCF602 - Gestion Avancée des Disques - Raid Logiciel** 
 +    * Concepts RAID 
 +      * Disques en miroir 
 +      * Bandes de données 
 +    * Types de RAID 
 +      * RAID 0 - Concaténation 
 +      * RAID 0 - Striping 
 +      * RAID 1 - Miroir 
 +      * RAID 1+0 - Striping en Miroir 
 +      * RAID 2 - Miroir avec Contrôle d'Erreurs 
 +      * RAID 3 et 4 - Striping avec Parité 
 +      * RAID 5 - Striping avec Parité Distribuée 
 +      * Au délà de RAID 5 
 +    * RAID Logiciel sous RHEL/CentOS 
 +      * Préparation du disque 
 +      * Partitionnement 
 +      * Mise en Place du RAID 5 Logiciel 
 + 
 +  * **LCF603 - Gestion du Noyau et des Quotas**.
     * Rôle du noyau     * Rôle du noyau
     * LAB #1 - Modules     * LAB #1 - Modules
Ligne 174: Ligne 139:
       * 3.6 - La Commande warnquota       * 3.6 - La Commande warnquota
  
-====Jour #2 - 7 heures====+  * **LCF604 - Comprendre les Réseaux et le Chiffrement**. 
 +    * 1 - Comprendre les Réseaux 
 +      * 1.1 - Présentation des Réseaux 
 +        * Classification des Réseaux 
 +          * Classification par Mode de Transmission 
 +          * Classification par Topologie 
 +          * Classification par Étendue 
 +          * Les Types de LAN 
 +        * Le Modèle Client/Serveur 
 +        * Modèles de Communication 
 +          * Le modèle OSI 
 +          * Spécification NDIS et le Modèle ODI 
 +          * Le modèle TCP/IP 
 +        * Les Raccordements 
 +          * Les Modes de Transmission 
 +          * Les Câbles 
 +          * Les Réseaux sans Fils 
 +          * Le Courant Porteur en Ligne 
 +        * Technologies 
 +          * Ethernet 
 +          * Token-Ring 
 +        * Périphériques Réseaux Spéciaux 
 +          * Les Concentrateurs 
 +          * Les Répéteurs 
 +          * Les Ponts 
 +          * Les Commutateurs 
 +          * Les Routeurs 
 +          * Les Passerelles 
 +      * 1.2 - Comprendre TCP Version 4 
 +        * En-tête TCP 
 +        * En-tête UDP 
 +        * Fragmentation et Ré-encapsulation 
 +        * Adressage 
 +        * Masques de sous-réseaux 
 +        * VLSM 
 +        * Ports et sockets 
 +        * /etc/services 
 +        * Résolution d'adresses Ethernet 
 +      * 1.3 - Comprendre le Chiffrement 
 +        * Introduction à la cryptologie 
 +          * Définitions 
 +            * La Cryptographie 
 +            * Le Chiffrement par Substitution 
 +        * Algorithmes à clé secrète 
 +          * Le Chiffrement Symétrique 
 +        * Algorithmes à clef publique 
 +          * Le Chiffrement Asymétrique 
 +          * La Clef de Session 
 +        * Fonctions de Hachage 
 +        * Signature Numérique 
 +        * LAB #1 - Utilisation de GnuPG 
 +          * Présentation 
 +          * Installation 
 +          * Configuration 
 +          * Signer un message 
 +          * Chiffrer un message 
 +        * PKI 
 +          * Certificats X509
  
-  * **LCF603 - Gestion du Réseau** - 3 heures. +  * **LCF605 - Gestion du Réseau**.
-    * Contenu du Module+
     * Présentation     * Présentation
       * La Commande nmcli       * La Commande nmcli
Ligne 212: Ligne 233:
       * 3.6 - Mise en Place des Clefs Asymétriques       * 3.6 - Mise en Place des Clefs Asymétriques
  
-  * **LCF604 - Présentation, Installation et Configuration de KVM** - 2 heures.+  * **LRF606 - Gestion de Netfilter et de Firewalld** 
 +    * Les Problématiques 
 +      * L'IP Spoofing 
 +      * Déni de Service (DoS) 
 +      * SYN Flooding 
 +      * Flood 
 +    * Le Contre-Mesure 
 +      * Le Pare-feu Netfilter/iptables 
 +      * LAB #1 - Configuration par Scripts sous RHEL/CentOS 6 et versions Antérieures 
 +      * LAB #2 - La Configuration par firewalld sous RHEL/CentOS 7 
 +        * La Configuration de Base de firewalld 
 +        * La Commande firewall-cmd 
 +        * La Configuration Avancée de firewalld 
 +        * Le mode Panic de firewalld 
 + 
 +  * **LRF607 - Gestion du Durcissement du système** 
 +    * System Hardening Manuel 
 +      * Les compilateurs 
 +      * Les paquets 
 +      * Les démons et services 
 +      * Les fichiers .rhosts 
 +      * Les fichiers et les repertoires sans proprietaire 
 +      * Interdire les connexions de root via le réseau 
 +      * Limiter le delai d'inactivite d'une session shell 
 +      * Renforcer la securite d'init 
 +        * Les Distributions SysVInit 
 +        * Les Distributions Upstart 
 +      * Renforcer la sécurité du Noyau 
 +      * La commande sysctl 
 +    * LAB #1 - System Hardening à l'aide de l'outil Bastille 
 +      * Présentation 
 +      * Installation 
 +      * Utilisation 
 +    * LAB #2 - Mise en place de SELinux pour sécuriser le serveur 
 +      * Introducton 
 +      * Définitions 
 +        * Security Context 
 +        * Domains et Types 
 +        * Roles 
 +        * Politiques de Sécurité 
 +        * Langage de Politiques 
 +          * allow 
 +          * type 
 +        * type_transition 
 +        * Décisions de SELinux 
 +          * Décisions d'Accès 
 +          * Décisions de Transition 
 +        * Commandes SELinux 
 +        * Les Etats de SELinux 
 +        * Booléens 
 +    * LAB #3 - Travailler avec SELinux 
 +      * Copier et Déplacer des Fichiers 
 +      * Vérifier les SC des Processus 
 +      * Visualiser la SC d'un Utilisateur 
 +      * Vérifier la SC d'un fichier 
 +      * Troubleshooting SELinux 
 +        * La commande chcon 
 +      * La commande restorecon 
 +      * Le fichier /.autorelabel 
 +      * La commande semanage 
 +      * La commande audit2allow 
 + 
 +  * **LCF608 - Présentation, Installation et Configuration de KVM**
     * Présentation     * Présentation
     * LAB #1 - Installation de KVM     * LAB #1 - Installation de KVM
Ligne 223: Ligne 306:
       * 2.3 - Configuration du Stockage       * 2.3 - Configuration du Stockage
  
-  * **LCF605 - Installation de Machines Virtuelles KVM** - 2 heures.+  * **LCF609 - Installation de Machines Virtuelles KVM**.
     * LAB #1 - Installation d'une Machine Virtuelle CentOS 8     * LAB #1 - Installation d'une Machine Virtuelle CentOS 8
       * 1.1 - Identification du Short ID       * 1.1 - Identification du Short ID
Ligne 244: Ligne 327:
         * Internet         * Internet
  
-====Jour #3 - 7 heures==== +  * **LCF610 - Gestion des Clones, des Snapshots et des Sauvegardes sous KVM**
- +
-  * **LCF606 - Gestion des Clones, des Snapshots et des Sauvegardes sous KVM** - 2 heures.+
     * LAB #1 - Gestion des Clones     * LAB #1 - Gestion des Clones
       * 1.1 - Création d'une VM à partir d'un Clone       * 1.1 - Création d'une VM à partir d'un Clone
Ligne 259: Ligne 340:
       * 3.3 - Sauvegarder les Copies       * 3.3 - Sauvegarder les Copies
  
-  * **LCF607 - Gestion des VMs et KVM** - 4 heures.+  * **LCF611 - Gestion des VMs et KVM**.
     * LAB #1 - Augmentation de la Taille du Disque     * LAB #1 - Augmentation de la Taille du Disque
       * 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img       * 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img
Ligne 311: Ligne 392:
       * 9.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2       * 9.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2
  
-  * **LCF608 - Validation de la Formation** - 1 heure.+  * **LCF612 - Validation de la Formation**.
     * Support de Cours     * Support de Cours
     * Rappel du Programme de la Formation     * Rappel du Programme de la Formation
-      * Jour #1 
-      * Jour #2 
-      * Jour #3 
     * Évaluation de la Formation     * Évaluation de la Formation
     * Validation des Acquis Globale     * Validation des Acquis Globale
  
 ----- -----
-Copyright © 2022 Hugh Norris - Document non-contractuel. Le programme peut être modifié sans préavis.+Copyright © 2023 Hugh Norris - Document non-contractuel. Le programme peut être modifié sans préavis.
Menu