Microsoft PowerPoint - 201104_L2セミナー資料 [互換モード]



Similar documents
Microsoft PowerPoint _L2セミナー資料(SkillBrain).ppt [互換モード]

Microsoft PowerPoint _L2セミナー資料.ppt [互換モード]

Microsoft PowerPoint - lpi ppt [互換モード]

LPIC レベル2の 概 要 小 規 模 から 中 規 模 のネットワークシステムを 管 理 できること Linux UNIX Windowsが 混 在 する 小 規 模 なネットワークの 設 計 運 用 保 守 ができ 安 定 かつ 安 全 な 稼 働 を 維 持 し トラブルシューティングがで

LPIC レベル2の 概 要 小 規 模 から 中 規 模 のネットワークシステムを 管 理 できること Linux UNIX Windowsが 混 在 する 小 規 模 なネットワークの 設 計 運 用 保 守 ができ 安 定 かつ 安 全 な 稼 働 を 維 持 し トラブルシューティングがで

ファイルサーバー(NFS) 構築ガイド

ユーザーマニュアル

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

PowerPoint プレゼンテーション

text

LinuC レベル 2 の概要 Linux によるシステム構築 ネットワーク構築を行ったり Linux の応用的なシステム管理やサーバー構築ができるために必要な知識を幅広く問う 小規模から中規模までのサイトを管理する 次のような小規模の混在 (MS Linux) ネットワークの計画 実装 保守 一貫

Linux システムの導入と管理 コード L- 0:00~7:00 ( 休憩 含む ) 定員 0 名受講料 ( テキスト代含 ),00 前提条件 UNIX または Linux の基本的操作経験 ( コマンドによるファイル操作 ファイル編集 ) があること 最低開講人数 0 名 Linux システムの

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

AirStationPro初期設定

参加表明書・企画提案書様式

(Microsoft PowerPoint _L1\203Z\203~\203i\201[\216\221\227\277_45min.ppt [\214\335\212\267\203\202\201[\203h])

 <基礎領域>

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

スライド 1

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

ルーティング 補足資料

2-3- 基 Linux のシステム管理に関する知識 1 独立行政法人情報処理推進機構

Microsoft Word - Active.doc

Windows 7ファイル送信方法 SMB編

トートリンク インストールガイド

ユーザーガイド

Microsoft PowerPoint - US kakeya-win10.ppt [互換モード]

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

< F2D D D837C815B B8EC08E7B97768D80>

Microsoft Word - i_navi.txt

Excel 応 用 Ⅱ Excelの 知 識 をより 深 め 今 以 上 に 活 用 し 業 務 を 効 率 化 させたい 人 にお 勧 めします また 豊 富 な 問 題 演 習 で 実 務 に 活 かせるスキルを 身 につけます 容 : 複 合 グラフの 操 作 データベースの 活 用 ピボット

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

マンションの管理委託契約に係る標準管理委託契約書について

Untitled

2 / 11 ページ 第 5 講 ビジネスメールの 作 法 Active! Mail を 起 動 し ログインしておきましょう 5-1 ビジネスメールのルールとマナー ビジネスメールのルールとマナーを 確 認 しましょう 宛 先 やCC BCCを 使 い 分 ける 本 文 の 内 容 が 一 目 で

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

A2Zサーバ設定マニュアル doc

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

2

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft PowerPoint L2seminor_doc.ppt [互換モード]

CSV_Backup_Guide

入札公告 機動装備センター

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

・モニター広告運営事業仕様書

ーがサーバーにファイルをアップロードしたり ファイルを 電 子 メールで 送 信 したために) 利 用 できるようになった 場 合 手 動 で 転 送 されたこれらのファイルにアクセスするユーザーまたはデバイスに CAL は 必 要 ありません 以 下 の 例 では 特 定 の 製 品 について 説

決 算 時 の 流 れ-1 1 年 間 の 仕 訳 入 力 が 終 了 したら 以 下 の 手 順 で 決 算 書 を 作 成 します Step1 精 算 表 を 印 刷 する 1.[F2 入 力 ]タブより 合 計 表 を 選 択 し 月 度 の 指 定 で 期 首 ~12ヶ 月 目 を 指 定

目 次 はじめに キャンパスメールを 利 用 するには キャンパスメール 利 用 申 請 を 行 う アカウント 有 効 化 (アクティベーション)を 行 う メールの 利 用 WEB ブラウザからメールを 利 用

汎 用 申 請 手 数 料 納 付 申 請 (RPC) 業 務 指 定 地 外 貨 物 検 査 許 可 申 請 (AEC) 業 務 不 開 港 出 入 許 可 申 請 (CPC) 業 務 汎 用 申 請 手 数 料 納 付 申 請 (RPC) について 計 画 停 止 期 間 中 は 当 該 業 務

企業におけるマイナンバーのセキュリティに関する実態調査

スライド 1

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

Bizメール&ウェブ エコノミー メール設定ガイド

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

PowerPoint プレゼンテーション

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

5 バージョンダウン 別アーキテクチャ対応製品を含みます 6 お客様からご要望があった場合にご提供いたします ご契約 1 件につき 各バージョン 1 個までのご提供に限らせていただきます 対象となるバージョンアップ製品については次のとおりです Asianux Server 3 == MIRACLE

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

Solo サービス お 客 様 変 更 申 請 書 監 視 通 知 連 絡 先 平 日 9 時 ~8 時 優 先 順 位 平 日 夜 間 8 時 ~ 翌 9 時 平 日 9 時 ~8 時 と 同 じ 緊 急 時 連 絡 先 優 先 順 位 休 日 祝 日 平 日 9 時 ~8 時 と 同 じ 平 日

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

Microsoft Word - SE第15回.doc

R76 Application Control & URL Filtering Guide

スライド 1

スライド 1

主要生活道路について

平成15・16年度の建設工事入札参加資格の認定について

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

大田市固定資産台帳整備業務(プロポーザル審査要項)

スライド 1

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

サイボウズ リモートサービス ユーザーマニュアル

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

MovableType 更新作業マニュアル

PowerPoint プレゼンテーション

1

ト ン ネ ル ご 施 工 計 画 施 工 設 備 及 び 積 算 建 設 環 境 上 水 道 及 び 工 業 用 水 道 技 術 部 門 上 下 水 道 部 門 に 該 当 する 下 水 道 資 農 業 土 木 技 術 部 門 農 業 部 門 に 該 当 する 資 と の RCCM の 資 森 林

Taro13-公示.jtd

Windows XPファイル送信方法 SMB編

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft Word - ML_ListManager_10j.doc

- 目 次 Ⅰ.IP 電 話 機 器 配 線 配 線 例...3 Ⅱ.PCのネットワーク 設 定 Windows XP のTCP/IPの 設 定...4 Ⅲ.インターネット 接 続 設 定 インターネット 接 続 設 定.

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Transcription:

スキルブレイン 株 式 会 社 LPI-Japan 主 催 LPICレベル2 技 術 解 説 無 料 セミナー 2010/10/25 LPI-Japanアカデミック 認 定 校 スキルブレイン 株 式 会 社 インストラクター 河 原 木 忠 司 LPI-Japan 2010. All rights reserved.

Agenda セミナー 試 験 概 要 201 試 験 のポイント 202 試 験 のポイント LPI-Japan 2011. All rights reserved. 2

セミナー 試 験 概 要 LPI-Japan 2011. All rights reserved. 3

LPIC レベル2とは 想 定 されるスキル アドバンストレベルLinux 専 門 家 を 認 定 次 のような 小 規 模 の 混 在 (MS Linux) ネットワークの 計 画 実 装 保 守 一 貫 性 の 維 持 セキュリティ 設 定 トラブルシューティングを 行 う -LANサーバ (Samba) - インターネットゲートウェイ (ファイアウォール プロキシ メール ニュース) - インターネットサーバ (Webサーバ FTPサーバ) サーバー 構 築 運 用 システム 管 理 などのスキルを 想 定 LPI-Japan 2011. All rights reserved. 4

LPIC レベル2とは LPI-Japan 2011. All rights reserved. 5

201 試 験 主 題 201:Linuxカーネル 主 題 202:システムの 起 動 主 題 203:ファイルシステムとデバイス 主 題 204: 高 度 なストレージ 管 理 主 題 205:ネットワーク 構 成 主 題 206:システムの 保 守 主 題 207:ドメインネームサーバ 特 定 のサービスではなく システム 管 理 系 の 内 容 が 中 心 例 外 >DNS レベル1 試 験 と 関 連 する 部 分 も 多 い LPI-Japan 2011. All rights reserved. 6

202 試 験 主 題 208:Webサービス 主 題 209:ファイル 共 有 主 題 210:ネットワーククライアントの 管 理 主 題 211: 電 子 メールサービス 主 題 212:システムのセキュリティ 主 題 213:トラブルシューティング 特 定 のサービスの 内 容 が 中 心 セキュリティについては 102 試 験 の 内 容 と 重 複 する 部 分 も LPI-Japan 2011. All rights reserved. 7

レベル2 試 験 の 傾 向 レベル1 試 験 よりも 深 い 内 容 について 問 われる 実 際 に 設 定 を 行 った 実 務 スキルについて 問 われる 流 れをつかんだ 学 習 がしやすい サーバーを 構 築 202 試 験 のほとんどの 範 囲 201 試 験 の 一 部 を 網 羅 できる LPI-Japan 2011. All rights reserved. 8

セミナーの 内 容 各 主 題 のポイントとなる 部 分 を 紹 介 します 仮 想 環 境 を 利 用 し デモで 確 認 を 行 います Windows(ホストOS) NAT 環 境 192.168.140.0/24 ssh ターミナルソフト(teraterm)を 使 って 接 続 CentOS(ゲストOS) LPI-Japan 2011. All rights reserved. 9

201 試 験 のポイント LPI-Japan 2011. All rights reserved. 10

主 題 201:Linuxカーネル 201.1 カーネルの 構 成 要 素 201.2 カーネルのコンパイル 201.3 カーネルへのパッチ 適 用 201.4 カスタムカーネルおよびカーネルモジュールのカスタマイズ 構 築 インストール 201.5 実 行 時 におけるカーネルおよびカーネルモジュールの 管 理 / 照 会 LPI-Japan 2011. All rights reserved. 11

例 >raiserfsを 利 用 する 1. 必 要 なパッケージをインストール yum install gcc kernel-devel kernel-headers ncurses-devel 2. カーネルソースを 入 手 cd /usr/src/kernel wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.38.2.tar.bz2 tar xjvf linux-2.6.38.2.tar.bz2 3. カーネルのカスタマイズ raiserfsを 利 用 できるように 設 定 make menuconfig 4. コンパイル make 5. カーネルモジュールのインストール make modules_install 6. カーネルのインストール make install installkernel 2.6.38.2 arch/x86/boot/bzimage System.map LPI-Japan 2011. All rights reserved. 12

カーネルパラメータ カーネルの 動 作 をチューニング 例 >ブロードキャストICMPエコー 要 求 を 無 視 echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts 設 定 方 法 /proc/sys/ 以 下 のファイルを 編 集 sysctlコマンド /etc/sysctl.conf LPI-Japan 2011. All rights reserved. 13

主 題 202:システムの 起 動 202.1 システムの 起 動 とブートプロセスのカスタマイズ 202.2 システムを 回 復 する LPI-Japan 2011. All rights reserved. 14

起 動 スクリプト /etc/ /etc/init.d/ httpd /etc/rc[0-6].d/ リンク S85httpd LPI-Japan 2011. All rights reserved. 15

サービスの 制 御 現 状 のサービスを 制 御 /etc/init.d/ 次 回 起 動 時 のサービスを 制 御 chkconfig (CentOS) update-rc.d (Debian) insserv (OpenSUSE) LPI-Japan 2011. All rights reserved. 16

主 題 203:ファイルシステムとデバイス 203.1 Linuxファイルシステムを 操 作 する 203.2 Linuxファイルシステムの 保 守 203.3 ファイルシステムを 作 成 してオプションを 構 成 する 203.4 udevでのデバイス 管 理 LPI-Japan 2011. All rights reserved. 17

ファイルシステム 101 試 験 と 重 複 する 部 分 が 多 い 重 複 しない 部 分 スワップ 領 域 - swapon - mkswap CD-ROMイメージ - mkisofs UUID - /dev/disk/by-uuid/ LPI-Japan 2011. All rights reserved. 18

オートマウント 指 定 したディレクトリにアクセス 自 動 的 にマウント 設 定 ファイル /etc/auto.master マップファイル /misc/cd/ /etc/auto.master /misc /etc/auto.misc /etc/auto.misc cd -fstype=iso9660,ro,nosuid,nodev :/dev/cdrom LPI-Japan 2011. All rights reserved. 19

主 題 204: 高 度 なストレージ 管 理 204.1 RAIDを 構 成 する 204.2 記 憶 装 置 へのアクセス 方 法 を 調 整 する 204.3 論 理 ボリュームマネージャ LPI-Japan 2011. All rights reserved. 20

論 理 ボリュームマネージャ(LVM) 物 理 ボリューム (PV) ボリュームグループ (VG) 論 理 ボリューム (LV) /dev/vg01/ 500GB 250GB /dev/vg01/lv01 400GB 250GB /dev/vg01/lv02 100GB LPI-Japan 2011. All rights reserved. 21

LVMの 構 成 [root@centos ~]# pvcreate /dev/sdb2 /dev/sdc1 [root@centos ~]# vgcreate vg01 /dev/sdb2 /dev/sdc1 [root@centos ~]# lvcreate -L 12GB -n lv01 vg01 [root@centos ~]# mkfs -t ext3 /dev/vg01/lv01 [root@centos ~]# mkdir /lvmdir [root@centos ~]# mount -t ext3 /dev/vg01/lv01 /lvmdir/ /dev/sdb2と /dev/sdc1を 用 い /dev/vg01/lv01とい う 領 域 を 作 成 LVM 情 報 の 表 示 全 体 を 表 示 各 ボリュームを 表 示 PV pvscan pvdisplay /dev/sdb2 VG vgscan vgdisplay vg01 LV lvscan lvdisplay /dev/vg01/lv01 LPI-Japan 2011. All rights reserved. 22

RAID ソフトウェアRAID(LinuxがRAIDを 管 理 )が 出 題 書 き 込 み /dev/md0 (RAID 1) 500GB 250GB 複 製 250GB 同 じ 内 容 のディスクを 構 成 同 時 にディスクがクラッシュしない 限 り 復 旧 可 能 LPI-Japan 2011. All rights reserved. 23

RAIDの 構 成 [root@centos ~]# mdadm -C /dev/md0 -level=1 --raid-devices=2 /dev/sdb3 /dev/sdc2 mdadm: array /dev/md0 started. [root@centos ~]# cat /proc/mdstat Personalities : [raid1] md0 : active raid1 sdc2[1] sdb3[0] 3911744 blocks [2/2] [UU] /dev/sdb3と/dev/sdc2という2つのデ バイスを 用 い RAID1を 構 成 unused devices: <none> [root@centos ~]# mdadm --query /dev/md0 /dev/md0: 3.73GiB raid1 2 devices, 0 spares. Use mdadm --detail for more detail. /dev/md0: No md super block found, not an md component. LPI-Japan 2011. All rights reserved. 24

主 題 205:ネットワーク 構 成 205.1 基 本 的 なネットワーク 構 成 205.2 高 度 なネットワーク 構 成 とトラブルシューティング 205.3 ネットワークの 問 題 を 解 決 する 205.4 システム 関 連 の 問 題 をユーザに 通 知 する LPI-Japan 2011. All rights reserved. 25

ネットワーク 構 成 102 試 験 と 重 複 する 部 分 が 多 い 重 複 しない 部 分 tcpdump 無 線 LAN - iwconfig ユーザーへの 通 知 - /etc/motd, /etc/issue LPI-Japan 2011. All rights reserved. 26

tcpdumpの 実 行 例 (1) [root@centos ~]# tcpdump icmp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 01:50:45.701512 IP 192.168.140.1 > 192.168.140.134: ICMP echo request, id 1, seq 1, length 40 01:50:45.798984 IP 192.168.140.134 > 192.168.140.1: ICMP echo reply, id 1, seq 1, length 40 01:50:46.709473 IP 192.168.140.1 > 192.168.140.134: ICMP echo request, id 1, seq 2, length 40 192.168.140.1から192.168.140.134 宛 にpingを 実 行 して 01:50:46.709533 IP 192.168.140.134 いる > 192.168.140.1: ICMP echo reply, id 1, seq 2, length 40 echo requestを 行 い echo replyが 返 ってくる LPI-Japan 2011. All rights reserved. 27

tcpdumpの 実 行 例 (2) [root@centos ~]# tcpdump port 80 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 01:52:28.996817 IP 192.168.140.1.50372 > 192.168.140.134.http: S 2890644170:2890644170(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK> 01:52:29.091640 IP 192.168.140.134.http > 192.168.140.1.50372: R 0:0(0) ack 2890644171 win 0 192.168.140.1から192.168.140.134 宛 にhttpポート(80 番 ポート) 宛 の 接 続 を 行 っている IPアドレスの 後 ろの 数 値 は 通 信 ポート/プロトコル 名 LPI-Japan 2011. All rights reserved. 28

主 題 206:システムの 保 守 206.1 ソースからプログラムをmakeしてインストールする 206.2 バックアップ 操 作 LPI-Japan 2011. All rights reserved. 29

ソースからインストール 1. tar xzvf software.tar.gz 2. cd software 3../configure 4. make 5. make install LPI-Japan 2011. All rights reserved. 30

バックアップとリストア バックアップの 基 本 知 識 オフラインサイトへのバックアップ バックアップの 種 類 (フル 増 分 差 分 ) ユーティリティ tar cpio dd LPI-Japan 2011. All rights reserved. 31

主 題 207:ドメインネームサーバ 207.1 DNSサーバの 基 本 的 な 設 定 207.2 DNSゾーンの 作 成 と 保 守 207.3 DNSサーバを 保 護 する LPI-Japan 2011. All rights reserved. 32

DNSの 基 本 名 前 解 決 の 種 類 正 引 き:ホスト 名 IPアドレス 逆 引 き:IPアドレス ホスト 名 BIND 広 く 使 われているDNSサーバーアプリ ゾーン DNSサーバーが 管 理 する 名 前 空 間 の 範 囲 DNSサーバー (BIND) www.lpi.or.jp に 接 続 202.218.212.222 202.218.212.222に 接 続 LPI-Japan 2011. All rights reserved. 33

BINDの 設 定 ファイル / (ルート) /etc/ 管 理 するゾーン BINDの 基 本 設 定 などを 記 述 例 >lpi.or.jpというゾーンを 管 理 /etc/named.conf /var/ 各 ゾーンで 管 理 するホストの 情 報 などを 記 述 例 >lpi.or.jpのwww 202.218.212.222 /var/named/ ゾーンファイル LPI-Japan 2011. All rights reserved. 34

named.conf namedの 基 本 設 定 と 管 理 するゾーンを 記 述 設 定 例 options { directory "/var/named"; }; zone "example.net" { type master; file "example.net.zone"; }; ゾーンファイルの 保 存 場 所 /var/named/example.net.zone bind-chrootがインストールされているとchroot ディレクトリ 以 下 LPI-Japan 2011. All rights reserved. 35

ゾーンファイル 設 定 例 $TTL 86400 @ IN SOA host.example.net. root.example.net. ( 2011041101 86400 21600 基 本 的 な 構 成 名 前 IN レコードの 種 類 値 864000 86400 ) IN NS host.example.net. IN MX 10 host.example.net. 特 殊 な 記 述 @はゾーン 名 を 表 す 名 前 が 空 欄 の 場 合 上 位 のレ コードの 情 報 を 参 照 ホスト 名 の 記 述 後 ろに. をつけない 場 合 ゾー ン 名 が 補 完 される host IN A 192.168.140.134 www IN CNAME host.example.net. MXレコードの 記 述 レコードの 種 類 の 右 側 に プレ フィックス 値 を 記 述 値 の 低 い サーバを 優 先 して 参 照 LPI-Japan 2011. All rights reserved. 36

ゾーン 転 送 設 定 例 マスターサーバーのnamed.conf options { allow-transfer { 192.168.140.2; }; }; zone "example.net" { type master; file "example.net.zone"; }; スレーブサーバーのnamed.conf zone "example.net" { type slave; file "example.net.zone"; masters { 192.168.140.1; }; }; スレーブ サーバー マスター サーバー 更 新 チェック ゾーンファイル serial 12 ゾーンファイル serial 12 ゾーン 転 送 LPI-Japan 2011. All rights reserved. 37

TSIG dnssec-keygenで 鍵 を 生 成 dnssec-keygen -a HMAC-MD5 -b 512 -n HOST example.net 生 成 した 鍵 により スレーブサーバーを 認 証 設 定 例 マスターサーバーのnamed.conf options { allow-transfer { key example.net; }; }; key "example.net" { algorithm hmac-md5; secret "n2w xgujhugdacyg=="; ]; zone "example.net" { type master; file "example.net.zone"; }; スレーブサーバーのnamed.conf key "example.net" { algorithm hmac-md5; secret "n2w xgujhugdacyg=="; ]; server 192.168.140.1{ keys "example.net"; ]; zone "example.net" { type slave; file "example.net.zone"; masters { 192.168.140.1; }; }; LPI-Japan 2011. All rights reserved. 38

202 試 験 のポイント LPI-Japan 2011. All rights reserved. 39

主 題 208:Webサービス 208.1 Webサーバの 実 装 208.2 Webサーバの 保 守 208.3 プロキシサーバの 実 装 LPI-Japan 2011. All rights reserved. 40

Apache httpd 広 く 使 われているWebサーバーアプリ 設 定 ファイル httpd.conf ディレクティブ 名 値 という 形 で 設 定 www.lpi.or.jp に 接 続 /var/www/html index.html LPI-Japan 2011. All rights reserved. 41

UserDir ユーザーごとに 公 開 領 域 を 設 定 設 定 例 > <IfModules mod_usermod.c> UserDir public_html </IfModule> FTPで 更 新 www.example.net/~user/ に 接 続 ~/public_html/ index.html LPI-Japan 2011. All rights reserved. 42

ディレクトリごとの 設 定 情 報.htaccessというファイルに 設 定 を 記 述 し ディレクトリごと 設 定 を 上 書 き することができる 設 定 可 能 な 範 囲 はAllowOverrideで 許 可 されている 範 囲 httpd.conf <Directory /home/*/public_html/> AllowOverride AuthConfig Indexes </Directory> ~/public_html/ AccessFileName.htaccess.htaccess DirectoryIndex index.html index.htm LPI-Japan 2011. All rights reserved. 43

squid Webプロキシ キャッシュサーバー http_accessディレクティブで 許 可 されていないと 接 続 できない aclディレクティブで 接 続 元 アドレスなどを 指 定 /etc/squid/squid.conf acl LAN src 192.168.140.0/24 http_access allow LAN LPI-Japan 2011. All rights reserved. 44

主 題 209:ファイル 共 有 209.1 Sambaサーバの 設 定 209.2 NFSサーバの 設 定 LPI-Japan 2011. All rights reserved. 45

Samba Windowsネットワークにおけるファイルサーバー 機 能 を 提 供 サービス smbd nmbd winbindd 設 定 ファイル /etc/samba/smb.conf 確 認 :testparm LPI-Japan 2011. All rights reserved. 46

Sambaの 接 続 例 接 続 時 にユーザー 認 証 pdbeditでユーザー 登 録 対 応 するUNIXユーザーも 必 要 samba.conf sambasv share [share] path = /share write list = user01 sambasv user01 /share passdb /etc/passwd user01 user01 LPI-Japan 2011. All rights reserved. 47

NFS UNIX / Linuxネットワークにおけるファイルサーバー 機 能 を 提 供 サービス portmap nfsd mountd 設 定 ファイル /etc/exports ユーザー 管 理 ユーザー 認 証 はなし クライアント 側 でログインしたUIDを 利 用 LPI-Japan 2011. All rights reserved. 48

NFSの 接 続 例 認 証 はホストベース ユーザー 認 証 は 行 わない 接 続 元 ホストでログインしているUIDを 参 照 し アクセス 制 御 /etc/exports user01 mount t nfs nfssv:/share /nfsdir /share nfsclient(rw) nfsclient nfssv /share /etc/passwd user01 LPI-Japan 2011. All rights reserved. 49

主 題 210:ネットワーククライアントの 管 理 210.1 DHCPの 設 定 210.2 PAM 認 証 210.3 LDAPクライアントの 利 用 方 法 LPI-Japan 2011. All rights reserved. 50

DHCP 設 定 ファイル:/etc/dhcpd.conf ddns-update-style interim; ignore client-updates; subnet 192.168.0.0 netmask 255.255.255.0 { option routers 192.168.0.1; option subnet-mask 255.255.255.0; option domain-name "domain.org"; option domain-name-servers 192.168.1.1; } range dynamic-bootp 192.168.0.128 192.168.0.254; default-lease-time 21600; max-lease-time 43200; LPI-Japan 2011. All rights reserved. 51

PAM 認 証 機 能 を 提 供 /etc/pam.d/ディレクトリに 各 種 アプリ 用 の 設 定 ファイルが 用 意 されてい る 書 式 モジュールタイプ コントロール モジュールのパス コントロール sufficient モジュールの 実 行 に 成 功 すると その 時 点 で 認 証 成 功 required 同 じモジュールタイプのエントリすべてが 成 功 すると 認 証 成 功 /etc/pam.d/su su - testuser root 認 証 成 功 auth sufficient pam_rootok.so #auth sufficient pam_wheel.so trust use_uid #auth required pam_wheel.so use_uid auth include system-auth LPI-Japan 2011. All rights reserved. 52

LDAP 標 準 仕 様 のディレクトリサービス 301 試 験 で 詳 しく 出 題 202 試 験 では 基 本 が 出 題 クライアントコマンド - ldapadd, ldapsearch, ldapdelete ldapd ldap DB su - testuser sshd 認 証 成 功 sshd LPI-Japan 2011. All rights reserved. 53

主 題 211: 電 子 メールサービス 211.1 電 子 メールサーバの 使 用 211.2 ローカルの 電 子 メール 配 信 を 管 理 する 211.3 リモートの 電 子 メール 配 信 を 管 理 する LPI-Japan 2011. All rights reserved. 54

メールシステム MTA (Mail Transfer Agent) : メールの 転 送 Sendmail, Postfix, qmail MDA (Mail Delivery Agent) : メールの 配 信 Procmail MUA (Mail User Agent) : メールクライアント mailコマンド POP3 / IMAP4 : メール 受 信 サービス dovecot, courrier IMAP MTA MTA MDA userの メールボックス user@lpi.or.jp lpi.or.jpの メールサーバー POP3 / IMAP4 MUA MUA LPI-Japan 2011. All rights reserved. 55

postfix sendmailとの 互 換 性 と 意 識 しながら sendmail, qmailの 長 所 を 採 用 して 作 られたMTA 主 な 設 定 ファイル /etc/postfix/main.cf /etc/postfix/master.cf main.cfの 設 定 例 myhostname = host.example.net mydomain = example.net myorigin = $mydomain inet_interfaces = all mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain mynetwork = 192.168.140.0/24, 127.0.0.0/8 home_mailbox = Maildir/ mailbox_command = /usr/bin/procmail LPI-Japan 2011. All rights reserved. 56

Procmail 定 義 したレシピに 従 い メール 配 送 を 行 うMDA レシピファイル ~/.procmailrc /etc/procmailrc 記 述 例 PATH=/bin:/usr/bin:/usr/sbin MAILDIR=$HOME/Maildir/ LOGFILE=$HOME/.procmaillog DEFAULT=$MAILDIR :0 * ^Subject:.*SPAM.* /dev/null レシピの 記 述 ルール :0 フラグ * 条 件 アクション LPI-Japan 2011. All rights reserved. 57

主 題 212:システムのセキュリティ 212.1 ルータを 構 成 する 212.2 FTPサーバの 保 護 212.3 セキュアシェル(SSH) 212.4 TCPラッパー 212.5 セキュリティ 業 務 LPI-Japan 2011. All rights reserved. 58

システムのセキュリティ 102 試 験 と 重 複 する 部 分 が 多 い 重 複 しない 部 分 FTPサーバの 保 護 セキュリティ 業 務 LPI-Japan 2011. All rights reserved. 59

ssh 認 証 ( 公 開 鍵 認 証 ) [root@localhost ~]# ssh-keygen -t dsa [root@localhost ~]# scp.ssh/id_dsa.pub remotehost:/root [root@remotehost ~]# cat id_dsa.pub >>.ssh/authorized_keys [root@localhost ~]# ssh remotehost [root@remotehost ~]# ssh-agent 秘 密 鍵 利 用 時 のパスフ レーズを 保 存 [root@remotehost ~]# vi /etc/ssh/sshd_config PasswordAuthentication no sshd localhost remotehost 公 開 鍵 秘 密 鍵 LPI-Japan 2011. All rights reserved. 60

セキュリティ 業 務 Snort IDS( 侵 入 検 知 システム) ルールセットに 基 づいて ネットワ ーク 上 に 流 れる 攻 撃 的 なパケットを 検 知 Tripwire 改 ざん 検 知 ツール ファイルシステムを 監 視 し 意 図 しない 変 更 があった 場 合 通 知 OpenVAS セキュリティスキャナ 脆 弱 性 を 検 知 Tripwire 攻 撃! Snort LPI-Japan 2011. All rights reserved. 61

主 題 213:トラブルシューティング 213.1 ブート 段 階 の 識 別 とブートローダのトラブルシューティング 213.2 一 般 的 な 問 題 を 解 決 する 213.3 システムリソースの 問 題 を 解 決 する 213.4 環 境 設 定 の 問 題 を 解 決 する LPI-Japan 2011. All rights reserved. 62

トラブルシューティング これまで 学 習 してきたコマンド 設 定 ファイル 絡 みでトラブルシュートに 関 わるものを 総 動 員 する 201 試 験 主 題 201(カーネルパラメータ) 主 題 202(ブートローダ)な ど 新 しく 出 題 範 囲 となっているもの strace, ltrace システムコール ライブラリコールをトレース /etc/login.defs パスワードの 期 限 など ユーザー 登 録 時 に 参 照 する 既 定 値 を 設 定 LPI-Japan 2011. All rights reserved. 63

参 考 資 料 Linux 教 科 書 LPICレベル2 第 3 版 リナックスアカデミー 中 島 能 和 ( 著 ), 濱 野 賢 一 朗 ( 監 修 ) 2009/5/19 発 行 出 版 社 : 翔 泳 社 576ページ 定 価 3,990 円 ISBN-10: 479811930X / ISBN-13: 978-4798119304 徹 底 攻 略 LPI 問 題 集 Level2/Release2 対 応 中 島 能 和 ( 著 ), ソキウス ジャパン ( 編 集 ) 2009/7/24 発 行 出 版 社 :インプレスジャパン 288ページ 定 価 3,360 円 ISBN-10: 4844327321 / ISBN-13: 978-4844327325 Linuxサーバセキュリティ Michael D. Bauer 著 豊 福 剛 訳 2003/10 発 行 出 版 社 : O'Reilly Japan 464ページ 定 価 4,620 円 ISBN4-87311-149-8 Linuxクックブック Linuxを120% 使 いこなすレシピ 集 Carla Schroder 著 林 秀 幸 訳 2005/10 発 行 出 版 社 : O'Reilly Japan 444ページ 定 価 3,780 円 ISBN4-87311-248-6 LPI-Japan 2011. All rights reserved. 64

参 考 資 料 ネットワークトラブルシューティングツール Joseph D. Sloan 著 鷺 谷 好 輝 訳 2002 年 04 月 発 行 384ページ 定 価 4,095 円 ISBN4-87311-080-7 DNS & BIND クックブック ネームサーバ 管 理 者 のためのレシピ 集 Cricket Liu 著 伊 藤 高 一 監 訳 田 淵 貴 昭 訳 2003/04 発 行 出 版 社 : O'Reilly Japan 256ページ 定 価 2,730 円 ISBN4-87311-125-0 Sambaのすべて (The Samba Book) 著 高 橋 基 信 2005/6/30 発 行 出 版 社 : 翔 泳 社 定 価 4,179 円 ISBN-10: 4798108545 / ISBN-13: 978-4798108544 Linuxサーバー 構 築 標 準 教 科 書 (Ver1.0.2) 詳 しくは 下 記 URLで http://www.lpi.or.jp/linuxservertext/ 発 行 :エルピーアイジャパン LPI-Japan 2011. All rights reserved. 65

質 疑 応 答 についてはお 気 軽 にお 声 掛 けください ご 清 聴 ありがとうございました LPI-Japan 2011. All rights reserved. 66