Para qué te prepara:
Este Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) le prepara para tener una visión amplia y precisa sobre el sistema LINUX, y sobre todo de la preparación para la certificación LPIC-2 para este entorno, adquiriendo los aspectos esenciales de este sistema para poder desenvolverse profesionalmente en el sector.
A quién va dirigido:
Este Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) está dirigido a todas aquellas personas y profesionales interesados en dedicarse laboralmente en el mundo de la administración y la informática que deseen adquirir los conocimientos para conseguir la certificación LPIC-2 de LINUX.
Titulación:
Doble Titulación Expedida por EUROINNOVA BUSINESS SCHOOL y Avalada por la Escuela Superior de Cualificaciones Profesionales
Objetivos:
- Domina la administración avanzada de un sistema Linux. - Administrar y almacenar. - Asegurar las comunicaciones. - Proteger las redes. - Compilar aplicaciones y del Kernel Linux. - Gestionar y planificar los recursos.
Salidas Laborales:
Administración / Recursos Humanos / Sector empresarial / Informática.
Resumen:
Si quiere dedicarse profesionalmente al mundo de la informática o administración y desea conocer los aspectos esenciales sobre LINUX y la preparación para la certificación LPIC-2 este es su momento, con el Curso Experto en LINUX: Preparatorio para la Certificación LPIC-2 (Exámenes LPI 201 y LPI 202) podrá adquirir los conocimientos necesarios para realizar esta prueba de la mejor manera posible. Los exámenes LPI 201 y LPI 202 son los dos exámenes que permiten obtener la certificación LPIC-2, que demuestran el dominio de la administración avanzada de un sistema LINUX. Realizando este Curso Experto en LINUX conocerá las competencias prácticas oportunas para administrar una red.
Metodología:
Entre el material entregado en este curso se adjunta un documento llamado Guía del Alumno dónde aparece un horario de tutorías telefónicas y una dirección de e-mail dónde podrá enviar sus consultas, dudas y ejercicios. La metodología a seguir es ir avanzando a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios. Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso. La titulación será remitida al alumno/a por correo una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.
Temario:
- Nivel 1 - Nivel 2 - Nivel 3 - Presentarse al examen - Elementos necesarios - Creación de la máquina virtual - Configuración de la máquina virtual - Arranque de la máquina virtual e instalación del sistema - Elementos necesarios - Creación de la máquina virtual - Configuración de la máquina virtual - Arranque de la máquina virtual e instalación del sistema - Configuración del sistema instalado - Elementos necesarios - Creación de la máquina virtual - Configuración de la máquina virtual - Arranque de la máquina virtual e instalación del sistema - Configuración de la dirección IP del equipo - Agregar un disco duro (SATA) - Asociación del disco duro a la máquina virtual - Agregar una tarjeta de red - Activación de la tarjeta de red en la máquina virtual - Los sistemas de archivos más comunes - Sistemas de archivos virtuales o pseudofilesystems - Creación de sistemas de archivos - Revisión de los sistemas de archivos - Comandos específicos para sistemas de archivos ext - Creación de un sistema de archivos ext - Consulta y modificación de sistemas de archivos ext - Identificación de sistemas de archivos - Comandos específicos para sistemas de archivos XFS - ¿Por qué usar el swap y en qué cantidad? - Optimización del swap - Montaje y desmontaje - Visualización de los sistemas de archivos montados - Archivo fstab - Automontaje - Protección a nivel de archivo - Protección a nivel de disco o partición - Protección a nivel de sistema de archivos - Determinación de los archivos especiales - Información acerca de los dispositivos de almacenamiento - Administración del rendimiento con hdparm - Gestión de fallos de hardware - Terminología - Paquetes iSCSI - Linux como cliente iSCSI - Linux servidor iSCSI - El comando tar - El comando cpio - Copias de seguridad de sistemas de archivos ext - Copias de seguridad de sistemas de archivos xfs - AMANDA - Bacula - BackupPC - Los programas comerciales - Copia binaria con dd - Generación de archivos ISO con mkisofs - Sincronización de datos con rsync - RAID 0 - RAID 1 - RAID 5 - Creación de un volumen RAID - Comprobación de un volumen RAID - Uso de los volúmenes RAID - Arquitectura de los volúmenes lógicos - Comandos lvm - Creación de elementos - Diagnósticos del LVM - Extensión de volúmenes lógicos - Reducción de un volumen lógico - Datos en los volúmenes lógicos - Uso de snapshot LVM para las copias de seguridad - ¿Qué es un nivel de ejecución? - Los posibles niveles de ejecución - ¿Quién decide qué se encuentra en cada uno de los niveles? - El primer proceso iniciado en el sistema - El archivo inittab - Recordatorio acerca de la ejecución de servicios - Enlaces entre los niveles de ejecución y los servicios - Administración de los niveles de ejecución - Comandos de gestión de enlaces de servicios - Script independiente del nivel de ejecución: rc.local - Configuración de GRUB 1 - Configuración de GRUB 2 - Funcionamiento de GRUB - Edición de las secciones ya escritas - Carga de un kernel no listado - Reinstalación simple desde un sistema activo - Reinstalación desde un sistema que no arranca - Paso a modo monousuario simplificado - Apertura de una consola en caso de error en el arranque - LILO - ISOLINUX - Arranque PXE - Direccionamiento IPv4 y notación CIDR - Direccionamiento IPv6 - Determinar la interfaz de red - Asignación de la dirección IP: ifconfig - Configuración del cliente DNS: archivo /etc/resolv.conf - Configuración de la puerta de enlace predeterminada: route - Configuración del nombre de host: hostname - Configuración de red en /etc/network - Configuración de red en /etc/sysconfig/network-scripts - Administración de direcciones MAC con arp - TCP Wrappers - Determinar la interfaz WiFi - Visualización de redes disponibles - Conexión a una red no segura - ping y ping6 - Flags del comando route - traceroute - netstat - nc - lsof - Registros en /var/log/syslog y /var/log/messages - La librería libpcap - tcpdump - Wireshark - Funcionamiento - El servicio DHCP en sistemas Linux - Funcionamiento general del servidor - Parámetros transmitidos a los clientes - Declaración de los rangos de direcciones - Parámetros específicos a una máquina - Servidores con múltiples interfaces - Visualización de las concesiones DHCP - Fundamentos del DHCP relay - Contraseñas en el archivo /etc/passwd - Contraseñas en el archivo /etc/shadow - Los módulos PAM principales - Funcionamiento en pilas de módulos - Estructura de los archivos de configuración - Tipos de acción de PAM - Tipos de control de los módulos - Los directorios - Estructura y terminología - Esquema - El protocolo LDAP - Denominación de objetos - Autentificación con directorios LDAP - El formato LDIF - Gestión del servicio - Configuración - Búsqueda de información con ldapsearch - Agregar objetos en un directorio con ldapadd - Modificación de objetos existentes con ldapmodify - Eliminación de objetos con ldapdelete - Modificación de contraseñas con ldappasswd - Relajación de la sintaxis para las utilidades LDAP cliente - Clientes gráficos - Configuración de la librería NSS para LDAP - Informando las fuentes de nombres - Comprobación de las fuentes de nombres - Identificación de los servicios necesarios - Configuración de los archivos PAM - Observación de comparticiones activas - Compartición puntual - Servicio NFS y compartición permanente - Opciones de compartición - Visualización de las comparticiones remotas - Montaje de un directorio remoto - Los permisos del cliente - El caso particular del superusuario - Los daemons Samba - Los archivos de configuración - Configuración global - Algoritmos de hash y de almacenamiento de contraseñas - Autentificación con servidores Samba - Generación de contraseñas MD4 - Sincronización con contraseñas Linux - Borrado o desactivación de una cuenta Samba - Uso puntual de recursos compartidos con smbclient - Montaje de una compartición SMB con smbmount - Montaje de una compartición CIFS - Historia - Parámetros técnicos - Modos FTP activo y FTP pasivo - Los clientes FTP gráficos - El cliente FTP por línea de comandos - Funcionamiento para accesos de usuarios a sus directorios personales - Funcionamiento para accesos anónimos - Opciones de funcionamiento - Registros de tipo A - Registros de tipo AAAA - Registros de tipo PTR - Registros de tipo CNAME - Registros de tipo MX - Registro de tipo SOA - Registro de tipo NS - El servidor DNS - El cliente DNS - Estructura del archivo named.conf y sus principales elementos de configuración - Archivos de definición de zona preinstalados - Configuración del servidor de caché - Redirección - Creación de un archivo de zona directa - Creación de un archivo de zona inversa - Creación de registros en los archivos de zona - Declaración de una zona principal en el archivo named.conf - Actualizar la nueva configuración - Declaración de la zona secundaria en named.conf - Consideración de la nueva configuración - ping - nslookup - dig - host - time - ¿Por qué una cuenta de servicio? - Ejecución de named con una cuenta de servicio - ¿Para qué enjaular el proceso? - Creación del entorno necesario - Ejecución del programa en modo chroot - Generación de la clave compartida - Declaración de la clave en named.conf - Ambos servidores tienen que usar la clave - Rechazar todo servicio que no esté firmado - Formato del archivo de configuración - Directivas de contenedor - Validación de la sintaxis - Inicio y parada del servidor - Carga de módulos - Visualización de módulos - Elección de los módulos - Gestión de contenidos - Organización de sitios virtuales - Hosts virtuales por dirección IP - Hosts virtuales por nombre de host - Declaración del directorio que se desea proteger - Directivas de autentificación - Creación de una base de datos de cuentas locales - Carga de módulos de autentificación - Configuración de la autentificación local - Comprobación de la disponibilidad de la información del directorio - Carga de los módulos necesarios - Configuración de la autentificación - Conceptos criptográficos - Certificados digitales X509 - Generación local de un certificado - Carga del módulo SSL - Configuración de las claves del servidor - Administración del funcionamiento en modo SSL - Autentificación de los clientes mediante certificado - Protección de clientes - Servidores de caché - Filtrado - Inconvenientes - Configuración básica - Gestión del acceso a clientes - Formato del archivo de configuración - Directivas generales - Reglas de sintaxis - Validación de la sintaxis - Configuración por defecto de tipo Debian - Arranque y parada del servidor - Carga de los módulos - Visualización de los módulos - Elección de los módulos - Hosts virtuales en direcciones IP/número de puerto - Hosts virtuales en nombre de host - Sintaxis - Prioridad de selección - Ejemplos de selección - Elección del ámbito de restricción de acceso simple - Directivas de autentificación - Creación de una base de datos de cuentas local - Utilización de PAM - Subconsulta - Módulo LDAP - Selección mediante un bloque de ubicación utilizando una expresión regular - Selección mediante la directiva try_files - Selección mediante la directiva fastcgi_pass - Gestión de cuentas - Gestión de alias - El comando postfix - Archivos de configuración - Comprobación de la configuración activa - Definición de dominios virtuales - Gestión de usuarios para dominios virtuales - Envío de correos con el comando mail - Lectura de correos con el comando mail - Formato mbox - Formato maildir - Utilización del formato maildir en Postfix - Indicar a Postfix que utilice procmail - Configurar procmail - write y wall - issue e issue.net - motd - El protocolo POP3 - El protocolo IMAP4 - Formato de mensajes para los servicios courier - Configuración de servicios - Validación de la autentificación - Configuración de Dovecot - Visualización de la configuración - Activación del enrutamiento en un servidor Linux - Consulta de la tabla de enrutamiento - Gestión de rutas estáticas - Tablas - Cadenas - Acciones - Tratamiento de reglas - Fundamentos de las políticas de un cortafuegos - Configuración de una política básica - Política y reglas - Creación de reglas - Gestión de reglas - Gestión de flujos de retorno - Recordatorio del principio de NAT - Diagnóstico de la configuración NAT de un router - Conexión de una red privada a una red pública - Red Hat e iptables - Creación de servicios personalizados de cortafuegos con iptables - Limitaciones de los cortafuegos - Técnicas de análisis - Fuentes de información - Componentes - Gestión de las fuentes de información - Gestión de alertas - El servidor OpenVAS - Clientes OpenVAS - Obtención de vulnerabilidades - Autentificación por contraseña - Autentificación por claves - El agente SSH - Sesión interactiva con SSH - Copia de archivos con SSH - Utilización de aplicaciones en túneles SSH - Reenvío de sesiones X11 con SSH - Autentificación - Confidencialidad - Funcionamiento de red - Archivos de configuración - Despliegue del túnel VPN - Principios de la compilación - ¿Cuándo hay que compilar? - Recordatorio sobre las utilidades de descompresión - Obtención de las fuentes - Configuración de la compilación - Personalización de programas compilados - Compilación - Los objetivos del comando make - Instalación de binarios - Limpieza de fuentes - Desinstalación de un programa - Librerías - Visualización de llamadas a sistema - El corazón del kernel - Módulos - Alrededor del kernel - Gestión de versiones del kernel - Obtención de fuentes - Generación del archivo de configuración - Compilación del kernel y de los módulos - Instalación de módulos - Instalación del kernel - Creación del ramdisk de módulos - Configuración del gestor de arranque - Los pseudosistemas de archivos procfs y sysfs - Los registros del sistema - Los comandos de control instantáneo - Información sobre los recursos del procesador - Uso de los recursos del procesador - Diagnosticar una sobrecarga del procesador - Información sobre la memoria - Uso de la memoria - Diagnosticar un consumo elevado de memoria - Información sobre los recursos de disco - Utilización de los recursos de los discos - Información sobre los recursos de red - Control y diagnóstico de los recursos de red - La recogida de información con sysstat - El comando sar - Instalación - Configuración - Explotación de los datos de collectdMÓDULO 1. INTRODUCCIÓN
UNIDAD DIDÁCTICA 1. LA CERTIFICACIÓN LP
UNIDAD DIDÁCTICA 2. SOBRE ESTE LIBRO
UNIDAD DIDÁCTICA 3. PREPARACIÓN DE LOS TRABAJOS PRÁCTICOS
MÓDULO 2. ADMINISTRACIÓN DEL ALMACENAMIENTO
UNIDAD DIDÁCTICA 4. ADMINISTRACIÓN Y CONFIGURACIÓN DE SISTEMAS DE ARCHIVOS
UNIDAD DIDÁCTICA 5. COPIAS DE SEGURIDAD
UNIDAD DIDÁCTICA 6. RAID
UNIDAD DIDÁCTICA 7. LOGICAL VOLUME MANAGER
UNIDAD DIDÁCTICA 8. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 9. TRABAJOS PRÁCTICOS
MÓDULO 3. ARRANQUE DEL SISTEMA
UNIDAD DIDÁCTICA 10. EL PROCESO INIT Y LOS NIVELES DE EJECUCIÓN
UNIDAD DIDÁCTICA 12. ARRANQUE Y CARGA DEL KERNEL
UNIDAD DIDÁCTICA 13. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 14. TRABAJOS PRÁCTICOS
MÓDULO 4. ADMINISTRACIÓN DE LA RED LOCAL
UNIDAD DIDÁCTICA 15. CONFIGURACIÓN DE LA RED
UNIDAD DIDÁCTICA 16. DIAGNÓSTICO DE RED
UNIDAD DIDÁCTICA 17. CONFIGURACIÓN AUTOMÁTICA CON DHCP
UNIDAD DIDÁCTICA 18. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 19. TRABAJOS PRÁCTICOS
MÓDULO 5. AUTENTIFICACIÓN DE USUARIOS
UNIDAD DIDÁCTICA 20. EVOLUCIÓN DE LA AUTENTIFICACIÓN
UNIDAD DIDÁCTICA 21. PAM
UNIDAD DIDÁCTICA 22. LDAP
UNIDAD DIDÁCTICA 23. AUTENTIFICACIÓN POR LDAP EN SISTEMAS LINUX
UNIDAD DIDÁCTICA E. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA F. TRABAJOS PRÁCTICOS
MÓDULO 6. COMPARTICIÓN DE ARCHIVOS
UNIDAD DIDÁCTICA 24. COMPARTICIÓN DE DATOS CON NFS
UNIDAD DIDÁCTICA 25. COMPARTICIÓN DE DATOS CON SAMBA
UNIDAD DIDÁCTICA 26. COMPARTICIÓN DE ARCHIVOS CON FTP
UNIDAD DIDÁCTICA 27. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA E. TRABAJOS PRÁCTICOS
MÓDULO 7. RESOLUCIÓN DE NOMBRES DNS
UNIDAD DIDÁCTICA 28. CARACTERÍSTICAS GENERALES
UNIDAD DIDÁCTICA 29. CONFIGURACIÓN BÁSICA DEL SERVIDOR
UNIDAD DIDÁCTICA 30. ADMINISTRACIÓN DE ZONAS DNS
UNIDAD DIDÁCTICA 31. SEGURIDAD EN EL SERVICIO DNS
UNIDAD DIDÁCTICA 32. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 33. TRABAJOS PRÁCTICOS
MÓDULO 8. SERVIDORES WEB
UNIDAD DIDÁCTICA 34. CONFIGURACIÓN BÁSICA DE UN SERVIDOR APACHE
UNIDAD DIDÁCTICA 35. HOSTS VIRTUALES DE UN SERVIDOR APACHE
UNIDAD DIDÁCTICA 36. RESTRICCIÓN DE ACCESO A USUARIOS DE UN SERVIDOR APACHE
UNIDAD DIDÁCTICA 37. CONFIGURACIÓN DE APACHE CON SSL
UNIDAD DIDÁCTICA 38. SERVIDOR PROXY APACHE
UNIDAD DIDÁCTICA 39. CONFIGURACIÓN BÁSICA DE UN SERVIDOR NGINX
UNIDAD DIDÁCTICA 40. HOSTS VIRTUALES DE UN SERVIDOR NGINX
UNIDAD DIDÁCTICA 41. LOS FILTROS DE URI DE NGINX: EL BLOQUE DE TIPO UBICACIÓN
UNIDAD DIDÁCTICA 42. RESTRICCIONES DE ACCESO A USUARIOS EN UN SERVIDOR NGINX
UNIDAD DIDÁCTICA 43. CONFIGURACIÓN DE NGINX CON SSL
UNIDAD DIDÁCTICA 44. GESTIÓN DE PÁGINAS DINÁMICAS CON UN SERVIDOR NGINX
UNIDAD DIDÁCTICA 45. NGINX COMO REVERSE PROXY
UNIDAD DIDÁCTICA 46. BALANCEO DE CARGA CON UN SERVIDOR NGINX
UNIDAD DIDÁCTICA 47. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 48. TRABAJOS PRÁCTICOS
MÓDULO 9. CORREO ELECTRÓNICO
UNIDAD DIDÁCTICA 49. LOS MTA
UNIDAD DIDÁCTICA 50. EL SERVIDOR SMTP POSTFIX
UNIDAD DIDÁCTICA 51. RECEPCIÓN LOCAL DE MENSAJES
UNIDAD DIDÁCTICA 52. RECEPCIÓN REMOTA DE MENSAJES
UNIDAD DIDÁCTICA 53. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 54. TRABAJOS PRÁCTICOS
MÓDULO 10. PROTECCIÓN DE REDES
UNIDAD DIDÁCTICA 55. ENRUTAMIENTO Y FILTRADO
UNIDAD DIDÁCTICA 56. ADMINISTRACIÓN DE UN CORTAFUEGOS CON IPTABLES
UNIDAD DIDÁCTICA 57. DETECCIÓN DE INTRUSIONES Y DE VULNERABILIDADES
UNIDAD DIDÁCTICA 58. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 59. TRABAJOS PRÁCTICOS
MÓDULO 11. ASEGURAR LAS COMUNICACIONES
UNIDAD DIDÁCTICA 60. OPENSSH
UNIDAD DIDÁCTICA 61. OPENVPN
UNIDAD DIDÁCTICA 62. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 63. TRABAJOS PRÁCTICOS
MÓDULO 12. COMPILACIÓN DE APLICACIONES Y DEL KERNEL LINUX
UNIDAD DIDÁCTICA 64. COMPILACIÓN DE APLICACIONES
UNIDAD DIDÁCTICA 65. COMPILACIÓN DEL KERNEL
UNIDAD DIDÁCTICA 66. PARCHE DEL KERNEL
UNIDAD DIDÁCTICA 67. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 68. TRABAJOS PRÁCTICOS
MÓDULO 13. GESTIÓN Y PLANIFICACIÓN DE LOS RECURSOS
UNIDAD DIDÁCTICA 69. GESTIÓN DE LOS RECURSOS
UNIDAD DIDÁCTICA 70. PLANIFICACIÓN DE LOS RECURSOS
UNIDAD DIDÁCTICA 71. COMPROBACIÓN DE LOS CONOCIMIENTOS ADQUIRIDOS: PREGUNTAS/RESPUESTAS
UNIDAD DIDÁCTICA 72. TRABAJOS PRÁCTICOS