感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
Debian发行版
什么是Debian?
- 选择Debian版本
- Debian支持与帮助
- Debian社区
控制台基础
- Shell提示符
- X环境下的Shell提示符
- root账户与root Shell提示符(su、sudo、在X环境下以root身份运行程序)
- GUI系统管理工具
- 虚拟控制台
- 如何退出命令提示符
- 如何关闭系统
- 恢复正常的控制台
- 新手附加软件包建议
- 额外的用户账户
- sudo配置
文件系统
- 文件系统权限
- 控制新建文件权限:umask
- 用户组权限(group)
- 时间戳
- 链接
- 命名管道(FIFO)
- 套接字
- 设备文件
- 特殊设备文件
- procfs与sysfs
Midnight Commander(MC)
- 自定义MC
- 启动MC
- MC中的文件管理器
- MC中的命令行技巧
- MC内置编辑器
- MC内置查看器
- MC自动启动功能
- MC的FTP虚拟文件系统
基本的类Unix工作环境
- 登录Shell
- 自定义bash
- 特殊按键
- 分页器
- 设置默认文本编辑器
- 如何退出vim
- 记录Shell活动
- 基本Unix命令
简单的Shell命令
- 命令执行与环境变量
- "$LANG"变量
- "$PATH"变量
- "$HOME"变量
- 命令行选项
- Shell通配符
- 命令返回值
- 典型命令序列与Shell重定向
- 命令别名
类Unix文本处理
- Unix文本工具
- 正则表达式
- 替换表达式
- 使用正则表达式进行全局替换
- 从文本文件表格中提取数据
- 用于管道命令的脚本片段
Debian软件包管理
Debian软件包管理基础
- 软件包配置
- 基本注意事项
- 持续升级的日常
- Debian归档基础
- 软件包依赖关系
- 软件包管理的事件流程
- 软件包管理故障的初步应对
基本软件包管理操作
- apt-get/apt-cache与aptitude的对比
- 使用命令行进行基本软件包管理操作
- 交互式使用aptitude
- aptitude的按键绑定
- aptitude下的软件包视图
- aptitude的搜索方法选项
- aptitude正则表达式公式
- aptitude的依赖解析
- 软件包活动日志
aptitude操作示例
- 使用正则表达式匹配软件包名列出软件包
- 使用正则表达式匹配进行浏览
- 彻底清除已移除的软件包
- 整理自动/手动安装状态
- 全系统升级
高级软件包管理操作
- 使用命令行进行高级软件包管理操作
- 验证已安装软件包文件
- 软件包问题的防护措施
- 搜索软件包元数据
Debian软件包管理内部机制
- 归档元数据
- 顶层"Release"文件与真实性
- 归档级别"Release"文件
- 获取软件包元数据
- APT的软件包状态
- aptitude的软件包状态
- 已获取软件包的本地副本
- Debian软件包文件名
- dpkg命令
- update-alternative命令
- dpkg-statoverride命令
- dpkg-divert命令
从损坏系统中恢复
- 与旧用户配置不兼容
- 不同软件包的文件重叠
- 修复损坏的软件包脚本
- 使用dpkg命令进行救援
- 恢复软件包选择数据
软件包管理技巧
- 如何选择Debian软件包
- 来自混合归档源的软件包
- 调整候选版本
- 更新与Backports
- 自动下载和升级软件包
- 限制APT的下载带宽
- 紧急降级
- 谁上传了该软件包?
- equivs软件包
- 将软件包移植到稳定系统
- APT代理服务器
- 小型公共软件包归档
- 记录和复制系统配置
- 转换或安装外来二进制软件包
- 不使用dpkg提取软件包
- 软件包管理延伸阅读
系统初始化
- 引导过程概述
- BIOS、引导加载程序、迷你Debian系统
- 运行级别的含义
- 运行级别配置
- 运行级别管理示例
- 每个init脚本的默认参数
- 主机名
- 文件系统
- 网络接口初始化
- 网络服务初始化
- 系统消息
- 内核消息
- udev系统
- 内核模块初始化
认证与安全
- 常规Unix认证
- 管理账户和密码信息
- 良好密码
- 创建加密密码
- PAM与NSS
- PAM和NSS访问的配置文件
- 现代集中式系统管理
- "为什么GNU su不支持wheel组"
- 更严格的密码规则
- 其他访问控制
- sudo
- SELinux、Apparmor
- 限制对某些服务器服务的访问
- 认证安全性
- 通过互联网的安全密码
- Secure Shell
- 互联网的额外安全措施
- 保护root密码
网络设置
基本网络基础设施
- 域名
- 主机名解析
- 网络接口名称
- 局域网网络地址范围
- 网络设备支持
现代桌面网络配置
- GUI网络配置工具
底层网络配置
- Iproute2命令
- 安全的底层网络操作
网络优化
- 查找最佳MTU
- 设置MTU
- WAN TCP优化
Netfilter基础设施
网络应用
邮件系统
- 现代邮件服务基础
- 工作站的邮件配置策略
邮件传输代理(MTA)与邮件用户代理(MUA)
- exim4概述
- 基本MUA——Mutt
带过滤功能的邮件投递代理(MDA)
- maildrop配置
- procmail配置
- 重新投递mbox内容
POP3/IMAP4服务器
远程访问服务器与实用工具(SSH)
- SSH基础
- 用于SMTP/POP3隧道的端口转发
- 无需远程密码连接
- 处理外来SSH客户端
- 设置ssh-agent
- 如何通过SSH关闭远程系统
- SSH故障排查
其他网络应用服务器
其他网络应用客户端
系统守护进程诊断
X Window系统
- 设置桌面环境
- 服务器/客户端关系
- X服务器
- 启动X Window系统
- 使用gdm启动X会话
- 自定义X会话(经典方法)
- 自定义X会话(新方法)
- 通过SSH连接远程X客户端
- 通过互联网的安全X终端
- X应用程序
- X办公应用程序
- X实用工具应用程序
系统技巧
screen程序
- screen(1)的使用场景
- screen命令的按键绑定
数据记录与展示
- 日志守护进程
- 日志分析器
- 干净地记录Shell活动
- 自定义文本数据显示
- 自定义时间和日期显示
- 彩色Shell输出
- 彩色命令
- 记录编辑器活动以便复杂重复
- 记录X应用程序的图形图像
- 记录配置文件变更
数据存储技巧
- 磁盘分区配置
- 使用UUID访问分区
- 文件系统配置
- 文件系统创建与完整性检查
- 通过挂载选项优化文件系统
- 通过超级块优化文件系统
- 硬盘优化
- 使用SMART预测硬盘故障
- 通过LVM扩展可用存储空间
- 通过挂载其他分区扩展可用存储空间
- 使用符号链接扩展可用存储空间
- 使用aufs扩展可用存储空间
数据加密技巧
- 使用dm-crypt/LUKS加密可移动磁盘
- 使用dm-crypt加密交换分区
- 使用eCryptfs自动加密文件
- 自动挂载eCryptfs
监控、控制和启动程序活动
- 进程计时
- 调度优先级
- ps命令
- top命令
- 列出进程打开的文件
- 跟踪程序活动
- 识别使用文件或套接字的进程
- 以固定间隔重复执行命令
- 循环遍历文件重复执行命令
- 从GUI启动程序
- 自定义要启动的程序
- 终止进程
- 一次性调度任务
- 定期调度任务
- Alt-SysRq键
系统维护技巧
- 谁在系统上?
- 向所有人发出警告
- 硬件识别
- 硬件配置
- 系统与硬件时间
- 终端配置
- 声音基础设施
- 禁用屏幕保护程序
- 禁用蜂鸣声
- 内存使用情况
- 系统安全与完整性检查
内核
- 内核参数
- 内核头文件
- 编译内核及相关模块
- 编译内核源代码:Debian标准方法
- 编译模块源代码:Debian标准方法
- 非自由硬件驱动
虚拟化系统
- 虚拟化工具
- 虚拟化工作流程
- 挂载虚拟磁盘镜像文件
- Chroot系统
- 多桌面系统
数据管理
共享、复制与归档
- 归档与压缩工具
- 复制与同步工具
- 归档惯用法
- 复制惯用法
- 文件选择惯用法
- 备份与恢复
- 备份实用工具套件
- 系统备份示例脚本
- 数据备份复制脚本
- 可移动存储设备
- 通过网络共享数据
- 归档介质
二进制数据
- 查看和编辑二进制数据
- 不挂载磁盘操作文件
- 数据冗余
- 数据文件恢复与取证分析
- 将大文件拆分为小文件
- 清除文件内容
- 虚拟文件
- 擦除整个硬盘
- 擦除硬盘未使用区域
- 恢复已删除但仍打开的文件
- 搜索所有硬链接
- 不可见的磁盘空间占用
数据安全基础设施
- GnuPG密钥管理(签名与加密)
- MD5校验和
要求
参加本课程无需任何特定要求。
35 小时