感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
Debian 發行版
什麼是 Debian?
- 選擇 Debian 版本
- Debian 支援與協助
- Debian 社群
主控台基礎
- Shell 提示字元
- X 環境下的 Shell 提示字元
- root 帳號與 root Shell 提示字元 (su, sudo, 在 X 下以 root 身分執行程式)
- GUI 系統管理工具
- 虛擬主控台
- 如何離開命令提示字元
- 如何關閉系統
- 恢復正常的控制台
- 新手的額外套件建議
- 額外的使用者帳號
- sudo 配置
檔案系統
- 檔案系統權限
- 新建檔案的權限控制:umask
- 使用者群組的權限 (group)
- 時間戳記
- 連結
- 具名通道 (FIFOs)
- 通訊端
- 裝置檔案
- 特殊裝置檔案
- procfs 和 sysfs
Midnight Commander (MC)
- 自訂 MC
- 啟動 MC
- MC 中的檔案管理器
- MC 中的命令列技巧
- MC 內建編輯器
- MC 內建檢視器
- MC 的自動啟動功能
- MC 的 FTP 虛擬檔案系統
基本的類 Unix 工作環境
- 登入 Shell
- 自訂 bash
- 特殊按鍵組合
- 分頁器 (pager)
- 設定預設文字編輯器
- 如何退出 vim
- 記錄 Shell 活動
- 基本 Unix 命令
基本的 Shell 命令
- 命令執行與環境變數
- "$LANG" 變數
- "$PATH" 變數
- "$HOME" 變數
- 命令列選項
- Shell 字元萬用符號 (glob)
- 命令的回傳值
- 典型的命令序列與 Shell 重新導向
- 命令別名
類 Unix 文字處理
- Unix 文字工具
- 正規表示式
- 替換表達式
- 使用正規表示式進行全域替換
- 從文字檔表格中提取數據
- 用於管道命令的腳本片段
Debian 套件管理
Debian 套件管理的先決條件
- 套件配置
- 基本注意事項
- 與永恆升級共處
- Debian 檔案庫基礎
- 套件相依性
- 套件管理的事件流程
- 面對套件管理問題的首次回應
基本套件管理操作
- apt-get/apt-cache 與 aptitude 的比較
- 使用命令列進行基本套件管理操作
- 互動式使用 aptitude
- aptitude 的按鍵綁定
- aptitude 下的套件檢視
- aptitude 搜尋方法的選項
- aptitude 的正規表示式公式
- aptitude 的相依性解析
- 套件活動記錄
aptitude 操作範例
- 使用名稱正規表達式匹配列出套件
- 使用正規表達式匹配瀏覽
- 徹底清除已移除的套件
- 整理自動/手動安裝狀態
- 系統全域升級
進階套件管理操作
- 使用命令列進行進階套件管理操作
- 驗證已安裝的套件檔案
- 保護以防止套件問題
- 搜尋套件元數據
Debian 套件管理內部原理
- 檔案庫元數據
- 頂層 "Release" 檔案與真實性
- 檔案層級 "Release" 檔案
- 取得套件的元數據
- APT 的套件狀態
- aptitude 的套件狀態
- 已抓取套件的本地副本
- Debian 套件檔案名稱
- dpkg 命令
- update-alternatives 命令
- dpkg-statoverride 命令
- dpkg-divert 命令
從故障系統中恢復
- 與舊版使用者配置的不相容性
- 檔案重疊的不同套件
- 修復損壞的套件腳本
- 使用 dpkg 命令救援
- 恢復套件選擇數據
套件管理的技巧
- 如何挑選 Debian 套件
- 來自檔案庫混合來源的套件
- 微調候選版本
- 更新與後ported 軟體包 (Backports)
- 自動下載和升級套件
- 限制 APT 的下載頻寬
- 緊急降級
- 誰上傳了這個套件?
- equivs 套件
- 移植套件到穩定系統
- APT 的代理伺服器
- 小型公用套件檔案庫
- 記錄和複製系統配置
- 轉換或安裝 alien 二進制套件
- 不使用 dpkg 解開套件
- 關於套件管理的更多閱讀
系統初始化
- 啟動過程概述
- BIOS、引導載入程式、mini-Debian 系統
- 執行層級 (runlevel) 的意義
- 執行層級的配置
- 執行層級管理範例
- 每個 init 腳本的預設參數
- 主機名
- 檔案系統
- 網路介面初始化
- 網路服務初始化
- 系統訊息
- 核心訊息
- udev 系統
- 核心模組初始化
驗證與安全
- 一般 Unix 驗證
- 管理帳號與密碼資訊
- 良好的密碼
- 建立加密密碼
- PAM 和 NSS
- PAM 和 NSS 存取的設定檔案
- 現代化集中式系統管理
- "為什麼 GNU su 不支援 wheel 群組"
- 更嚴格的密碼規則
- 其他存取控制
- sudo
- SELinux, Apparmor
- 限制某些伺服器服務的存取
- 驗證的安全性
- 透過網路的安全密碼傳輸
- 安全 Shell (SSH)
- 網路的額外安全措施
- 保護 root 密碼
網路設定
基本網路基礎架構
- 網域名稱
- 主機名解析
- 網路介面名稱
- 區域網路的網路地址範圍
- 網路裝置支援
桌面的現代化網路配置
- GUI 網路配置工具
低階網路配置
- Iproute2 命令
- 安全的低階網路操作
網路最佳化
- 尋找最佳 MTU
- 設定 MTU
- WAN TCP 最佳化
Netfilter 基礎架構
網路應用程式
郵件系統
- 現代郵件服務基礎
- 工作站的郵件配置策略
郵件傳輸代理 (MTA) 和郵件使用者代理 (MUA)
- exim4 概述
- 基本 MUA - Mutt
帶有篩選器的郵件交付代理 (MDA)
- maildrop 配置
- procmail 配置
- 重新傳遞 mbox 內容
POP3/IMAP4 伺服器
遠端存取伺服器與實用程式 (SSH)
- SSH 基礎
- 用於 SMTP/POP3 隧道的端口轉發
- 無需遠端密碼連接
- 處理非標準 SSH 客戶端
- 設定 ssh-agent
- 如何在 SSH 中關閉遠端系統
- SSH 疑難排解
其他網路應用程式伺服器
其他網路應用程式客戶端
系統daemon 的診斷
X Window 系統
- 設定桌面環境
- 伺服器/用戶端關係
- X 伺服器
- 啟動 X Window 系統
- 使用 gdm 啟動 X 工作階段
- 自訂 X 工作階段 (傳統方法)
- 自訂 X 工作階段 (新方法)
- 透過 SSH 連接遠端 X 客戶端
- 透過網路的安全 X 終端機
- X 應用程式
- X 辦公應用程式
- X 實用程式
系統技巧
screen 程式
- screen(1) 的使用情境
- screen 命令的按鍵綁定
數據記錄與呈現
- 日誌守護進程 (log daemon)
- 日誌分析器
- 乾淨地記錄 Shell 活動
- 自訂文字數據的顯示
- 自訂時間和日期的顯示
- 彩色化的 Shell echo
- 彩色化命令
- 記錄複雜重複的編輯器活動
- 記錄 X 應用程式的圖形影像
- 記錄配置檔案的變更
數據儲存技巧
- 磁碟分割配置
- 使用 UUID 存取分割區
- 檔案系統配置
- 檔案系統建立與完整性檢查
- 透過挂载選項最佳化檔案系統
- 透過超級塊最佳化檔案系統
- 最佳化硬碟
- 使用 SMART 預測硬碟故障
- 透過 LVM 擴展可用儲存空間
- 透過挂载其他分割區擴展可用儲存空間
- 透過符號連結 (symlink) 擴展可用儲存空間
- 透過 aufs 擴展可用儲存空間
數據加密技巧
- 使用 dm-crypt/LUKS 進行可卸除磁碟加密
- 使用 dm-crypt 加密交換分割區
- 使用 eCryptfs 自動加密檔案
- 自動挂载 eCryptfs
監控、控制及啟動程式活動
- 測量程序時間
- 排程優先權
- ps 命令
- top 命令
- 列出程序開啟的檔案
- 追蹤程式活動
- 識別使用檔案或通訊端的程序
- 以固定間隔重複執行命令
- 對文件迴圈重複執行命令
- 從 GUI 啟動程式
- 自訂要啟動的程式
- 終止程序
- 一次性排程任務
- 定期排程任務
- Alt-SysRq 按鍵
系統維護技巧
- 誰在系統上?
- 警告所有人
- 硬體識別
- 硬體配置
- 系統和硬體時間
- 終端機配置
- 音訊基礎架構
- 停用螢幕保護程式
- 禁用嗶聲
- 記憶體使用量
- 系統安全與完整性檢查
核心 (Kernel)
- 核心參數
- 核心標頭檔案
- 編譯核心及相關模組
- 編譯核心原始碼:Debian 標準方法
- 編譯模組原始碼:Debian 標準方法
- 非自由硬體驅動程式
虛擬化系統
- 虛擬化工具
- 虛擬化工作流程
- 挂载虛擬磁碟映像檔案
- Chroot 系統
- 多重桌面系統
數據管理
分享、複製與歸檔
- 歸檔和壓縮工具
- 複製和同步化工具
- 歸檔的慣用語
- 複製的慣用語
- 檔案選擇的慣用語
- 備份與恢復
- 備份工具套件
- 系統備份腳本範例
- 數據備份的複製腳本
- 可卸除儲存裝置
- 透過網路分享數據
- 歸檔媒體
二進制數據
- 檢視和編輯二進制數據
- 不挂载磁碟操作檔案
- 數據冗餘
- 數據檔案恢復與法醫分析
- 將大型檔案分割成小型檔案
- 清除檔案內容
- 模擬檔案 (Dummy files)
- 擦除整個硬碟
- 擦除硬碟未使用區域
- undelete 已刪除但仍開啟的檔案
- 搜尋所有硬連結 (hardlinks)
- 隱形磁碟空間消耗
數據安全基礎架構
- GnuPG 的金鑰管理 (簽章與加密)
- MD5 總和檢查
最低要求
參加此課程無需特定先決條件。
35 小時