Para qué te prepara este curso subvencionado Curso Gratuito Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202):
Este Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) le prepara para tener una visión amplia y precisa sobre el sistema LINUX, y sobre todo de la preparación para la certificación LPIC-2 para este entorno, adquiriendo los aspectos esenciales de este sistema para poder desenvolverse profesionalmente en el sector.
A quién va dirigido:
Este Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) está dirigido a todas aquellas personas y profesionales interesados en dedicarse laboralmente en el mundo de la administración y la informática que deseen adquirir los conocimientos para conseguir la certificación LPIC-2 de LINUX.
Objetivos de este curso subvencionado Curso Gratuito Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202):
- Domina la administración avanzada de un sistema Linux. - Administrar y almacenar. - Asegurar las comunicaciones. - Proteger las redes. - Compilar aplicaciones y del Kernel Linux. - Gestionar y planificar los recursos.
Salidas Laborales:
Administración / Recursos Humanos / Sector empresarial / Informática.
Resumen:
Si quiere dedicarse profesionalmente al mundo de la informática o administración y desea conocer los aspectos esenciales sobre LINUX y la preparación para la certificación LPIC-2 este es su momento, con el Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) podrá adquirir los conocimientos necesarios para realizar esta prueba de la mejor manera posible. Los exámenes LPI 201 y LPI 202 son los dos exámenes que permiten obtener la certificación LPIC-2, que demuestran el dominio de la administración avanzada de un sistema LINUX. Realizando este Curso Experto en LINUX conocerá las competencias prácticas oportunas para administrar una red.
Titulación:
Doble Titulación Expedida por EUROINNOVA BUSINESS SCHOOL y Avalada por la Escuela Superior de Cualificaciones Profesionales
Metodología:
Entre el material entregado en este curso se adjunta un documento llamado Guía del Alumno dónde aparece un horario de tutorías telefónicas y una dirección de e-mail dónde podrá enviar sus consultas, dudas y ejercicios. La metodología a seguir es ir avanzando a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios. Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso. La titulación será remitida al alumno/a por correo una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.
Temario:
MÓDULO 1. INTRODUCCIÓN
UNIDAD DIDÁCTICA 1. LA CERTIFICACIÓN LP
- Interés de la certificación
- La certificación LPI en pocas palabras
- El programa de la certificación LPI
- Nivel 1
- Nivel 2
- Nivel 3
- Presentarse al examen
UNIDAD DIDÁCTICA 2. SOBRE ESTE LIBRO
- La información técnica
- Los trabajos prácticos
UNIDAD DIDÁCTICA 3. PREPARACIÓN DE LOS TRABAJOS PRÁCTICOS
- Descarga del software
- Instalación del servidor alfa
- Instalación del servidor beta
- Instalación de la estación de trabajo
- Añadir un periférico adicional a una máquina previamente creada
- Elementos necesarios
- Creación de la máquina virtual
- Configuración de la máquina virtual
- Arranque de la máquina virtual e instalación del sistema
- Elementos necesarios
- Creación de la máquina virtual
- Configuración de la máquina virtual
- Arranque de la máquina virtual e instalación del sistema
- Configuración del sistema instalado
- Elementos necesarios
- Creación de la máquina virtual
- Configuración de la máquina virtual
- Arranque de la máquina virtual e instalación del sistema
- Configuración de la dirección IP del equipo
- Agregar un disco duro (SATA)
- Asociación del disco duro a la máquina virtual
- Agregar una tarjeta de red
- Activación de la tarjeta de red en la máquina virtual
MÓDULO 2. ADMINISTRACIÓN DEL ALMACENAMIENTO
UNIDAD DIDÁCTICA 4. ADMINISTRACIÓN Y CONFIGURACIÓN DE SISTEMAS DE ARCHIVOS
- Administración de sistemas de archivos
- Administración del swap
- Montaje de sistemas de archivos
- Protección de datos almacenados
- Administración de discos duros
- Gestión de discos iSCSI
- Los sistemas de archivos más comunes
- Sistemas de archivos virtuales o pseudofilesystems
- Creación de sistemas de archivos
- Revisión de los sistemas de archivos
- Comandos específicos para sistemas de archivos ext
- Creación de un sistema de archivos ext
- Consulta y modificación de sistemas de archivos ext
- Identificación de sistemas de archivos
- Comandos específicos para sistemas de archivos XFS
- ¿Por qué usar el swap y en qué cantidad?
- Optimización del swap
- Montaje y desmontaje
- Visualización de los sistemas de archivos montados
- Archivo fstab
- Automontaje
- Protección a nivel de archivo
- Protección a nivel de disco o partición
- Protección a nivel de sistema de archivos
- Determinación de los archivos especiales
- Información acerca de los dispositivos de almacenamiento
- Administración del rendimiento con hdparm
- Gestión de fallos de hardware
- Terminología
- Paquetes iSCSI
- Linux como cliente iSCSI
- Linux servidor iSCSI
UNIDAD DIDÁCTICA 5. COPIAS DE SEGURIDAD
- Las herramientas de archivado
- Copias de seguridad a nivel de sistema de archivos
- Los programas de copias de seguridad 81
- Duplicación y sincronización de datos
- El comando tar
- El comando cpio
- Copias de seguridad de sistemas de archivos ext
- Copias de seguridad de sistemas de archivos xfs
- AMANDA
- Bacula
- BackupPC
- Los programas comerciales
- Copia binaria con dd
- Generación de archivos ISO con mkisofs
- Sincronización de datos con rsync
UNIDAD DIDÁCTICA 6. RAID
- Los principales niveles de RAID
- Configuración de RAID
- RAID 0
- RAID 1
- RAID 5
- Creación de un volumen RAID
- Comprobación de un volumen RAID
- Uso de los volúmenes RAID
UNIDAD DIDÁCTICA 7. LOGICAL VOLUME MANAGER
- Uso de volúmenes lógicos
- Arquitectura de los volúmenes lógicos
- Comandos lvm
- Creación de elementos
- Diagnósticos del LVM
- Extensión de volúmenes lógicos
- Reducción de un volumen lógico
- Datos en los volúmenes lógicos
- Uso de snapshot LVM para las copias de seguridad
UNIDAD DIDÁCTICA 8. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 9. TRABAJOS PRÁCTICOS
- Uso del espacio de swap en un archivo
- Configuración de un disco en RAID 0
- Creación y uso de un volumen lógico en el disco RAID 0
- Ampliación del volumen lógico
- Gestión de un sistema de archivos XFS
MÓDULO 3. ARRANQUE DEL SISTEMA
UNIDAD DIDÁCTICA 10. EL PROCESO INIT Y LOS NIVELES DE EJECUCIÓN
- Los niveles de ejecución
- Configuración del proceso init
- Utilización de los niveles de ejecución
- ¿Qué es un nivel de ejecución?
- Los posibles niveles de ejecución
- ¿Quién decide qué se encuentra en cada uno de los niveles?
- El primer proceso iniciado en el sistema
- El archivo inittab
- Recordatorio acerca de la ejecución de servicios
- Enlaces entre los niveles de ejecución y los servicios
- Administración de los niveles de ejecución
- Comandos de gestión de enlaces de servicios
- Script independiente del nivel de ejecución: rc.local
UNIDAD DIDÁCTICA 12. ARRANQUE Y CARGA DEL KERNEL
- El gestor de arranque GRUB
- Utilización de GRUB 1 en modo interactivo
- Reinstalación de GRUB
- Mantenimiento y modo monousuario
- El resto de los métodos de carga del núcleo
- Configuración de GRUB 1
- Configuración de GRUB 2
- Funcionamiento de GRUB
- Edición de las secciones ya escritas
- Carga de un kernel no listado
- Reinstalación simple desde un sistema activo
- Reinstalación desde un sistema que no arranca
- Paso a modo monousuario simplificado
- Apertura de una consola en caso de error en el arranque
- LILO
- ISOLINUX
- Arranque PXE
UNIDAD DIDÁCTICA 13. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 14. TRABAJOS PRÁCTICOS
- Creación de un nivel de ejecución personalizado con aplicaciones específicas
- Reinstalación de GRUB 1 después de haberse corrompido
MÓDULO 4. ADMINISTRACIÓN DE LA RED LOCAL
UNIDAD DIDÁCTICA 15. CONFIGURACIÓN DE LA RED
- Direccionamiento IP
- Configuración universal de la red
- Especificidades de las distribuciones
- Otros comandos y archivos de administración de la red
- Configuración WiFi
- Direccionamiento IPv4 y notación CIDR
- Direccionamiento IPv6
- Determinar la interfaz de red
- Asignación de la dirección IP: ifconfig
- Configuración del cliente DNS: archivo /etc/resolv.conf
- Configuración de la puerta de enlace predeterminada: route
- Configuración del nombre de host: hostname
- Configuración de red en /etc/network
- Configuración de red en /etc/sysconfig/network-scripts
- Administración de direcciones MAC con arp
- TCP Wrappers
- Determinar la interfaz WiFi
- Visualización de redes disponibles
- Conexión a una red no segura
UNIDAD DIDÁCTICA 16. DIAGNÓSTICO DE RED
- Herramientas de diagnóstico en la capa de red
- Herramientas de diagnóstico en las capas de transporte y de aplicación
- Diagnóstico e información en la capa de aplicación
- libpcap y las capturas de paquetes
- ping y ping6
- Flags del comando route
- traceroute
- netstat
- nc
- lsof
- Registros en /var/log/syslog y /var/log/messages
- La librería libpcap
- tcpdump
- Wireshark
UNIDAD DIDÁCTICA 17. CONFIGURACIÓN AUTOMÁTICA CON DHCP
- El protocolo DHCP
- Configuración del servidor
- Configuración del cliente
- Agente de DHCP relay
- Configuración de los agentes relay
- Funcionamiento
- El servicio DHCP en sistemas Linux
- Funcionamiento general del servidor
- Parámetros transmitidos a los clientes
- Declaración de los rangos de direcciones
- Parámetros específicos a una máquina
- Servidores con múltiples interfaces
- Visualización de las concesiones DHCP
- Fundamentos del DHCP relay
UNIDAD DIDÁCTICA 18. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 19. TRABAJOS PRÁCTICOS
- Configuración de un servidor DHCP en el servidor alfa 185
- Uso del servicio DHCP
MÓDULO 5. AUTENTIFICACIÓN DE USUARIOS
UNIDAD DIDÁCTICA 20. EVOLUCIÓN DE LA AUTENTIFICACIÓN
- Los primeros sistemas Unix y el archivo passwd
- Otras bases de datos
- NSS
- Módulos de autentificación
- Contraseñas en el archivo /etc/passwd
- Contraseñas en el archivo /etc/shadow
UNIDAD DIDÁCTICA 21. PAM
- El principio
- Los módulos PAM
- Configuración de PAM
- Los módulos PAM principales
- Funcionamiento en pilas de módulos
- Estructura de los archivos de configuración
- Tipos de acción de PAM
- Tipos de control de los módulos
UNIDAD DIDÁCTICA 22. LDAP
- Características generales
- El servidor OpenLDAP
- Herramientas LDAP cliente
- Los directorios
- Estructura y terminología
- Esquema
- El protocolo LDAP
- Denominación de objetos
- Autentificación con directorios LDAP
- El formato LDIF
- Gestión del servicio
- Configuración
- Búsqueda de información con ldapsearch
- Agregar objetos en un directorio con ldapadd
- Modificación de objetos existentes con ldapmodify
- Eliminación de objetos con ldapdelete
- Modificación de contraseñas con ldappasswd
- Relajación de la sintaxis para las utilidades LDAP cliente
- Clientes gráficos
UNIDAD DIDÁCTICA 23. AUTENTIFICACIÓN POR LDAP EN SISTEMAS LINUX
- Configuración NSS
- Configuración PAM
- Configuración de la librería NSS para LDAP
- Informando las fuentes de nombres
- Comprobación de las fuentes de nombres
- Identificación de los servicios necesarios
- Configuración de los archivos PAM
UNIDAD DIDÁCTICA E. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA F. TRABAJOS PRÁCTICOS
- Creación y alimentación de un directorio LDAP en el servidor beta
- Autentificación del puesto de trabajo mediante el directorio LDAP
MÓDULO 6. COMPARTICIÓN DE ARCHIVOS
UNIDAD DIDÁCTICA 24. COMPARTICIÓN DE DATOS CON NFS
- Compartición de directorios
- Configuración de clientes
- Administración de las identidades
- Observación de comparticiones activas
- Compartición puntual
- Servicio NFS y compartición permanente
- Opciones de compartición
- Visualización de las comparticiones remotas
- Montaje de un directorio remoto
- Los permisos del cliente
- El caso particular del superusuario
UNIDAD DIDÁCTICA 25. COMPARTICIÓN DE DATOS CON SAMBA
- Configuración general
- Compartición de directorios
- Administración de credenciales
- El cliente Samba
- Los daemons Samba
- Los archivos de configuración
- Configuración global
- Algoritmos de hash y de almacenamiento de contraseñas
- Autentificación con servidores Samba
- Generación de contraseñas MD4
- Sincronización con contraseñas Linux
- Borrado o desactivación de una cuenta Samba
- Uso puntual de recursos compartidos con smbclient
- Montaje de una compartición SMB con smbmount
- Montaje de una compartición CIFS
UNIDAD DIDÁCTICA 26. COMPARTICIÓN DE ARCHIVOS CON FTP
- El protocolo FTP
- Los clientes FTP
- El servidor Pure-FTPd
- El servidor vsftpd
- Historia
- Parámetros técnicos
- Modos FTP activo y FTP pasivo
- Los clientes FTP gráficos
- El cliente FTP por línea de comandos
- Funcionamiento para accesos de usuarios a sus directorios personales
- Funcionamiento para accesos anónimos
- Opciones de funcionamiento
UNIDAD DIDÁCTICA 27. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA E. TRABAJOS PRÁCTICOS
- Despliegue de comparticiones Samba en el servidor alfa
- Despliegue de comparticiones NFS en el servidor beta
- Configuración de un servidor FTP en el servidor alfa
MÓDULO 7. RESOLUCIÓN DE NOMBRES DNS
UNIDAD DIDÁCTICA 28. CARACTERÍSTICAS GENERALES
- Los inicios de la resolución de nombres y la aparición de DNS
- Concepto de zonas DNS
- Funcionamiento de la resolución de nombres
- Registros
- DNS en Linux
- Registros de tipo A
- Registros de tipo AAAA
- Registros de tipo PTR
- Registros de tipo CNAME
- Registros de tipo MX
- Registro de tipo SOA
- Registro de tipo NS
- El servidor DNS
- El cliente DNS
UNIDAD DIDÁCTICA 29. CONFIGURACIÓN BÁSICA DEL SERVIDOR
- Funcionamiento del servidor BIND
- Servidor de caché
- El comando de control rndc
- Estructura del archivo named.conf y sus principales elementos de configuración
- Archivos de definición de zona preinstalados
- Configuración del servidor de caché
- Redirección
UNIDAD DIDÁCTICA 30. ADMINISTRACIÓN DE ZONAS DNS
- Administración de zonas locales
- Gestión de zonas secundarias
- Delegación de zona
- Herramientas de comprobación
- Creación de un archivo de zona directa
- Creación de un archivo de zona inversa
- Creación de registros en los archivos de zona
- Declaración de una zona principal en el archivo named.conf
- Actualizar la nueva configuración
- Declaración de la zona secundaria en named.conf
- Consideración de la nueva configuración
- ping
- nslookup
- dig
- host
- time
UNIDAD DIDÁCTICA 31. SEGURIDAD EN EL SERVICIO DNS
- Limitaciones de los clientes
- Utilización de una cuenta de servicio
- Bind en modo chroot
- Intercambio seguro entre servidores
- ¿Por qué una cuenta de servicio?
- Ejecución de named con una cuenta de servicio
- ¿Para qué enjaular el proceso?
- Creación del entorno necesario
- Ejecución del programa en modo chroot
- Generación de la clave compartida
- Declaración de la clave en named.conf
- Ambos servidores tienen que usar la clave
- Rechazar todo servicio que no esté firmado
UNIDAD DIDÁCTICA 32. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 33. TRABAJOS PRÁCTICOS
- Instalación de un servidor DNS
- Configuración del servidor de caché
- Creación de zonas personalizadas directas e inversas
- Consultas al servidor
- Creación de un servidor secundario
MÓDULO 8. SERVIDORES WEB
UNIDAD DIDÁCTICA 34. CONFIGURACIÓN BÁSICA DE UN SERVIDOR APACHE
- Apache y los servidores web
- Archivo de configuración
- Módulos Apache
- Gestión de recursos
- Formato del archivo de configuración
- Directivas de contenedor
- Validación de la sintaxis
- Inicio y parada del servidor
- Carga de módulos
- Visualización de módulos
- Elección de los módulos
UNIDAD DIDÁCTICA 35. HOSTS VIRTUALES DE UN SERVIDOR APACHE
- Configuración global
- Configuración de hosts virtuales
- Gestión de contenidos
- Organización de sitios virtuales
- Hosts virtuales por dirección IP
- Hosts virtuales por nombre de host
UNIDAD DIDÁCTICA 36. RESTRICCIÓN DE ACCESO A USUARIOS DE UN SERVIDOR APACHE
- Restricción de acceso a páginas web
- Autentificación local
- Autentificación mediante directorio LDAP
- Autentificación simple mediante el archivo .htaccess
- Declaración del directorio que se desea proteger
- Directivas de autentificación
- Creación de una base de datos de cuentas locales
- Carga de módulos de autentificación
- Configuración de la autentificación local
- Comprobación de la disponibilidad de la información del directorio
- Carga de los módulos necesarios
- Configuración de la autentificación
UNIDAD DIDÁCTICA 37. CONFIGURACIÓN DE APACHE CON SSL
- Criptografía y certificados
- Configuración SSL de un servidor Apache
- Conceptos criptográficos
- Certificados digitales X509
- Generación local de un certificado
- Carga del módulo SSL
- Configuración de las claves del servidor
- Administración del funcionamiento en modo SSL
- Autentificación de los clientes mediante certificado
UNIDAD DIDÁCTICA 38. SERVIDOR PROXY APACHE
- Servidores proxy
- El servidor proxy squid
- Protección de clientes
- Servidores de caché
- Filtrado
- Inconvenientes
- Configuración básica
- Gestión del acceso a clientes
UNIDAD DIDÁCTICA 39. CONFIGURACIÓN BÁSICA DE UN SERVIDOR NGINX
- Nginx y los servidores web
- Archivo de configuración
- Los módulos Nginx
- Gestión de los recursos
- Nginx y las expresiones regulares
- Formato del archivo de configuración
- Directivas generales
- Reglas de sintaxis
- Validación de la sintaxis
- Configuración por defecto de tipo Debian
- Arranque y parada del servidor
- Carga de los módulos
- Visualización de los módulos
- Elección de los módulos
UNIDAD DIDÁCTICA 40. HOSTS VIRTUALES DE UN SERVIDOR NGINX
- Configuración global
- Configuración de hosts virtuales
- Hosts virtuales en direcciones IP/número de puerto
- Hosts virtuales en nombre de host
UNIDAD DIDÁCTICA 41. LOS FILTROS DE URI DE NGINX: EL BLOQUE DE TIPO UBICACIÓN
- Definición de un bloque de ubicación de selección de URI
- Bloque de ubicación con nombre
- Sintaxis
- Prioridad de selección
- Ejemplos de selección
UNIDAD DIDÁCTICA 42. RESTRICCIONES DE ACCESO A USUARIOS EN UN SERVIDOR NGINX
- Control por dirección IP
- Control por autentificación
- Control por autentificación local
- Autentificación por LDAP
- Elección del ámbito de restricción de acceso simple
- Directivas de autentificación
- Creación de una base de datos de cuentas local
- Utilización de PAM
- Subconsulta
- Módulo LDAP
UNIDAD DIDÁCTICA 43. CONFIGURACIÓN DE NGINX CON SSL
- Configuración de un servidor virtual SSL
- Optimización de un servidor SSL
UNIDAD DIDÁCTICA 44. GESTIÓN DE PÁGINAS DINÁMICAS CON UN SERVIDOR NGINX
- Los módulos FastCGI
- Configuración de FastCGI
UNIDAD DIDÁCTICA 45. NGINX COMO REVERSE PROXY
- Reverse proxy
- El módulo ngx_http_proxy
- Declaración del servidor de destino
- Selección de las peticiones que se deben redirigir
- Selección mediante un bloque de ubicación utilizando una expresión regular
- Selección mediante la directiva try_files
- Selección mediante la directiva fastcgi_pass
UNIDAD DIDÁCTICA 46. BALANCEO DE CARGA CON UN SERVIDOR NGINX
- El bloque upstream
- Utilización de un clúster de servidores
UNIDAD DIDÁCTICA 47. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 48. TRABAJOS PRÁCTICOS
- Configuración de un servidor web con dos sitios virtuales
- Control de acceso mediante contraseña en un sitio con SSL
- Despliegue de un servidor proxy en el servidor alfa
- Implementación de un servidor Nginx en el servidor alfa
MÓDULO 9. CORREO ELECTRÓNICO
UNIDAD DIDÁCTICA 49. LOS MTA
- El protocolo SMTP
- Presentación de Sendmail
- Presentación de Exim
- Presentación de Postfix
UNIDAD DIDÁCTICA 50. EL SERVIDOR SMTP POSTFIX
- Configuración de Postfix
- Gestión de dominios virtuales
- Gestión de cuotas
- Gestión de cuentas
- Gestión de alias
- El comando postfix
- Archivos de configuración
- Comprobación de la configuración activa
- Definición de dominios virtuales
- Gestión de usuarios para dominios virtuales
UNIDAD DIDÁCTICA 51. RECEPCIÓN LOCAL DE MENSAJES
- El comando mail
- Formatos mbox y maildir
- procmail
- Alternativas al correo
- Envío de correos con el comando mail
- Lectura de correos con el comando mail
- Formato mbox
- Formato maildir
- Utilización del formato maildir en Postfix
- Indicar a Postfix que utilice procmail
- Configurar procmail
- write y wall
- issue e issue.net
- motd
UNIDAD DIDÁCTICA 52. RECEPCIÓN REMOTA DE MENSAJES
- Funcionamiento conjunto de MTA, MDA y MUA
- Servidores Courier-IMAP y Courier-POP
- Servidor Dovecot
- El protocolo POP3
- El protocolo IMAP4
- Formato de mensajes para los servicios courier
- Configuración de servicios
- Validación de la autentificación
- Configuración de Dovecot
- Visualización de la configuración
UNIDAD DIDÁCTICA 53. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 54. TRABAJOS PRÁCTICOS
- Gestión de los envíos
- Gestión de las recepciones
MÓDULO 10. PROTECCIÓN DE REDES
UNIDAD DIDÁCTICA 55. ENRUTAMIENTO Y FILTRADO
- Configuración de un servidor Linux como router
- iptables
- Activación del enrutamiento en un servidor Linux
- Consulta de la tabla de enrutamiento
- Gestión de rutas estáticas
- Tablas
- Cadenas
- Acciones
- Tratamiento de reglas
UNIDAD DIDÁCTICA 56. ADMINISTRACIÓN DE UN CORTAFUEGOS CON IPTABLES
- Políticas
- Filtrado de paquetes
- Gestión de NAT
- Scripts de configuración de reglas de filtrado
- Fundamentos de las políticas de un cortafuegos
- Configuración de una política básica
- Política y reglas
- Creación de reglas
- Gestión de reglas
- Gestión de flujos de retorno
- Recordatorio del principio de NAT
- Diagnóstico de la configuración NAT de un router
- Conexión de una red privada a una red pública
- Red Hat e iptables
- Creación de servicios personalizados de cortafuegos con iptables
UNIDAD DIDÁCTICA 57. DETECCIÓN DE INTRUSIONES Y DE VULNERABILIDADES
- Sistemas IDS
- Snort
- OpenVAS
- Limitaciones de los cortafuegos
- Técnicas de análisis
- Fuentes de información
- Componentes
- Gestión de las fuentes de información
- Gestión de alertas
- El servidor OpenVAS
- Clientes OpenVAS
- Obtención de vulnerabilidades
UNIDAD DIDÁCTICA 58. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 59. TRABAJOS PRÁCTICOS
- Reestructuración de la red local
- Configuración del router y del cortafuegos en el servidor beta
MÓDULO 11. ASEGURAR LAS COMUNICACIONES
UNIDAD DIDÁCTICA 60. OPENSSH
- Usos de OpenSSH
- Gestión de autentificaciones
- Confidencialidad en las comunicaciones
- Autentificación por contraseña
- Autentificación por claves
- El agente SSH
- Sesión interactiva con SSH
- Copia de archivos con SSH
- Utilización de aplicaciones en túneles SSH
- Reenvío de sesiones X11 con SSH
UNIDAD DIDÁCTICA 61. OPENVPN
- Modos de funcionamiento OpenVPN
- Creación de un túnel punto a punto
- -Gestión de la autentificación
- Autentificación
- Confidencialidad
- Funcionamiento de red
- Archivos de configuración
- Despliegue del túnel VPN
UNIDAD DIDÁCTICA 62. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 63. TRABAJOS PRÁCTICOS
- Gestión de la red de pruebas
- Creación de un túnel SSH entre la estación de trabajo y el servidor beta
- Creación de un túnel VPN entre la estación de trabajo y el servidor beta
MÓDULO 12. COMPILACIÓN DE APLICACIONES Y DEL KERNEL LINUX
UNIDAD DIDÁCTICA 64. COMPILACIÓN DE APLICACIONES
- Características generales
- Procedimiento de compilación GNU
- Entorno de las aplicaciones
- Principios de la compilación
- ¿Cuándo hay que compilar?
- Recordatorio sobre las utilidades de descompresión
- Obtención de las fuentes
- Configuración de la compilación
- Personalización de programas compilados
- Compilación
- Los objetivos del comando make
- Instalación de binarios
- Limpieza de fuentes
- Desinstalación de un programa
- Librerías
- Visualización de llamadas a sistema
UNIDAD DIDÁCTICA 65. COMPILACIÓN DEL KERNEL
- Los componentes del kernel
- Procedimiento de compilación y de utilización
- El corazón del kernel
- Módulos
- Alrededor del kernel
- Gestión de versiones del kernel
- Obtención de fuentes
- Generación del archivo de configuración
- Compilación del kernel y de los módulos
- Instalación de módulos
- Instalación del kernel
- Creación del ramdisk de módulos
- Configuración del gestor de arranque
UNIDAD DIDÁCTICA 66. PARCHE DEL KERNEL
- Adición de parches
- Retirada de parches
UNIDAD DIDÁCTICA 67. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 68. TRABAJOS PRÁCTICOS
- Compilación de una aplicación
- Compilación e instalación de un módulo de kernel
- Parchear una aplicación
- Compilación e instalación de un nuevo kernel
MÓDULO 13. GESTIÓN Y PLANIFICACIÓN DE LOS RECURSOS
UNIDAD DIDÁCTICA 69. GESTIÓN DE LOS RECURSOS
- Tipos de recursos
- Fuentes de información sobre los recursos
- Seguimiento y control de los recursos del procesador
- Seguimiento y control de la memoria
- Seguimiento y control de los recursos de disco
- Seguimiento y control de los recursos de red
- Los pseudosistemas de archivos procfs y sysfs
- Los registros del sistema
- Los comandos de control instantáneo
- Información sobre los recursos del procesador
- Uso de los recursos del procesador
- Diagnosticar una sobrecarga del procesador
- Información sobre la memoria
- Uso de la memoria
- Diagnosticar un consumo elevado de memoria
- Información sobre los recursos de disco
- Utilización de los recursos de los discos
- Información sobre los recursos de red
- Control y diagnóstico de los recursos de red
UNIDAD DIDÁCTICA 70. PLANIFICACIÓN DE LOS RECURSOS
- El paquete sysstat
- El demonio collectd
- Las soluciones de supervisión
- La recogida de información con sysstat
- El comando sar
- Instalación
- Configuración
- Explotación de los datos de collectd
UNIDAD DIDÁCTICA 71. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 72. TRABAJOS PRÁCTICOS
- Supervisión de los recursos de un servidor
- Planificación de la carga