Вторая часть дистанционного курса по Linux готова, опробована мною и бета тестерами :)

Напомню, что дистанционный курс по настройке Linux сервера, предусматривает демонстрацию пошаговой настройки Linux сервера. В отличии от очных курсов, в которых даются голые знания, мой дистанционный курс позволяет настроить реальный сервер с реальным доступом в Интернет, с реальным IP для решения реальных задач.

Основные особенности курса:

  • Настраиваемый вами сервер находится в Интернет и имеет реальный IP адрес. Вы сразу попадаете в суровые условия злого Интернет.
  • Настроенный сервер можно использовать для своих задач. Например, разместить на нем свой почтовый, WEB и прочие сервера.
  • Сервер развертывается в виртуальной машине vmware, что позволяет перенести его на отдельный хостинг, или на свой сервер и продолжить использование его даже после окончания курса. Мы можем выслать DVD диски с вашей виртуальной машиной.
  • Вы получаете доступ к закрытой конференции, в которой можете задавать свои вопросы преподавателю.
  • Вы получаете доступ к голосовому порталу, в котором в режиме реального времени можете задавать свои вопросы преподавателю.
  • Вы получаете подробное руководство на русском языке по настройке сервера, в котором кроме пошаговых инструкций представлено большое количество теоретического материала.

Программа второй части курса:
• Установка операционных систем.
o Установка CentOS.
o Установка ALT Linux.
• Первоначальная настройка сервера.
o Настройка сети.
o Обновление системы.
o Настройка ssh.
• Настройка firewall
o Внутреннее устройство.
o Пограмма iptables.
o Управление netfiltеr.
o Примеры использования.
• Создание инфраструктуры PKI
o Конфигурационный файл openssl.conf.
o Дополнительные файлы.
o Создание сертификата центра сертификации.
o Создание сертификата сервера
• Настройка DNS сервера.
o Пространство имён DNS.
o Принцип работы DNS.
o DNS сервер BIND
o Настройка клиента DNS.
o Настройка firewall для работы DNS сервера
o Настройка поддержки slave зоны
o Отладка.
o Зоны обратного преобразования.
• Настройка OpenVPN.
o Как это работает.
o Доступ ко внутренним сетям.
o Настройка сервера.
o Клиент Windows.
o Клиент Linux.
o Конфигурация сеть-VPN-сеть.

Ответы на пока еще не заданные вопросы.

Вопрос: Почему vmware?

Ответ: Это наиболее распространённый и надёжный продукт на рынке виртуализации. Запускается практически на любых ОС и без оных. Наличие бесплатных версий позволяет его использовать без каких либо отчислений производителю. На курса используется vmware server, виртуальные машины, созданные этим сервером можно использовать в любых продуктах компании vmware. Это позволяет перенести созданный вами сервер на любой хостинг или на свой собственный сервер.
Вторая причина, почему используется vmware заключается в том, что преподаватель может подключиться к вашей виртуальной машине и прямо на ваших глазах что либо показать или исправить. При этом вы будете видеть действия преподавателя.

Вопрос: Голосовой портал? Что имеется в виду?

Ответ: Это сервер ventrillo, позволяющий одновременно общаться большому количеству людей. Конечно, можно было использовать Skype или sipnet, но они не позволяют участвовать в разговоре большому количеству людей.

Вопрос: Преподаватель все время будет присутствовать в голосовом портале?

Ответ: Конечно нет 🙂 Только в строго определённое время.

Вопрос: Доступ к виртуальной машине ограничен по времени?

Ответ: Во время прохождения курса виртуальная машина доступна в любое время. Вы можете сами выбирать, когда будете работать с ней.

Вопрос: Я действительно могу разместить на виртуальной машине все что хочу?

Ответ: Не совсем, только то, что не противоречит законодательству Германии. Так же, возможность передавать данные в Интернет вы получите, только после того как преподаватель проверит ваши настройки  Это необходимо, что бы вашей машиной не воспользовались спамеры.

Вопрос: А если я спамер и хочу воспользоваться вашей машиной и разослать спам?

Ответ: При попытке распространения недозволенной информации, в том числе и спама, ваша виртуальная машина будет выключена. Деньги в этом случае не возвращаются. Более того, мы будем вынуждены подать на вас в суд. Более подробно о таких неприятных ситуациях написано в договоре.

Вопрос: Почему курс разбит на такие маленькие части? Можно ведь сделать «все в одном»?

Ответ: Я подумал, что далеко не всем необходимо проходить весь курс целиком. Кого то могут интересовать только определенные вещи. Кого то интересует почтовый сервер, кого то WEB. Кто то используем MySQL. Вам ни кто не мешает пройти несколько маленьких курсов. Так же это позволит оптимизировать ваши денежные затраты.

Вопрос: Что будет в третье части курса?

Ответ: Настройка почтового сервера.

Вопрос: Где можно оплатить курс?

Ответ: Предварительная договорённость о чтении курса достигнута с двумя учебными центрами: Академия Корпоративных Систем и Навигатор. Более точную информацию я предоставлю в начале Сентября.

Вопрос: Мы учебный центр, мы можем продавать ваш курс нашим клиентам от своего имени?

Ответ: Можете, предварительно договорившись со мной. В принципе для предоставления курса клиентам под своим именем вам не потребуется создавать собственную инфраструктуру, вы можете пользоваться нашими серверами и преподавателями. Достаточно заключить с нами договор на техническую поддержку.

Вопрос: Курсы только по Linux?

Ответ: Не только. У нас есть возможность предоставить техническую поддержку для дистанционных курсов по Windows. Стандартный набор официальных курсов по 2003, 2008 серверу. Более подробно об этом можно узнать, написав письмо мне.

Как сдавать экзамены LPI (Linux Professional Institute)

Очень часто мне задают один и тот же вопрос: Как готовиться к экзаменам LPI.

Отвечаю: очень просто 🙂
Для начала читаем первоисточники, т.е. программу экзамена:
101, 102, 201, 202

Из программы экзаменов выписываем все файлы и программы, которые описаны в разделах The following is a partial list of the used files, terms and utilities:
у каждой темы. Кстати, описание разделов можно смело игнорировать.

Например:

The following is a partial list of the used files, terms and utilities:
/sbin/route
/sbin/ifconfig
/bin/ip
/sbin/arp
/usr/sbin/arpwatch
/sbin/iwconfig
/sbin/wlanctl-ng
/sbin/wpa_supplicant
/etc/

Остается пройти по полученному списку и вычеркнуть все что вы знаете. Затем начинаете читать маны и документацию по оставшимся в списке программам и файлам. После изучения, вычёркиваете из списка.

После того как список останется пустым, вы готовы к сдаче экзамена. На последок снова пройдитесь по первоначальному списку, что бы быть уверенным в себе.

В качестве подспорья можно прослушать курсы или купить книжки по подготовке к экзамену. Книги, к сожалению, только на английском. Ну и man man man.

Конкурс был, а мы не знали.

Оказывается был конкурс сисадминов! А мы и не знали 🙂

Результаты в новостях.

Не хочу вдаваться в подробности и разбираться в условиях конкурса. Просто понравилась фраза:

Хорошее знание Windows показали всего 16% участников, против 40% знатоков Linux.

Нас мало, но мы лучше знаем свою систему 🙂

Ubuntu, убунту, убунту (почти Балмер)

Я просто поражаюсь людям которые используют дистрибутив Убунту. Не, реально поражаюсь. Им втюхивают откровенное гуано, единственное «преимущество» которого: нами проще управлять, мы дружелюбные как виндовз… (как будто только они такие дружелюбные:) ).

Давайте потихоньку разбираться, что есть Убунту и почему она так популярна.

  1. В основе популярности этого дистрибутива лежит много факторов, один из них — бесплатная рассылка дисков с Убунтой. Чего греха таить, тут супер халява, даже качать ничего не надо. Ни один другой дистрибутив (во всяком случае, те которые я знаю) не рассылают диски на шару. А теперь представьте, что вы живете за пределами МКАД. Оказывается не везде есть анлимит интернет, и качать пару DVD получается накладно, а тут такой подарок 🙂
  2. Убунту базируется на Debian. Последний очень позитивный и стабильный дистрибутив. И один из плюсов Убунуту — это его основа. Многи берут Убунту полагаясь на то, что Debian испортить нельзя 🙂
  3. Дружественность дистрибутива. Он расчитан на тех, кто вышел из Виндовз и привык, что все можно решить при помощи визарда. Поэтому тут визврды, визарды, визарды…
  4. Регулярность выхода новых версий дистрибутива. У нас всегда будет самы свежий софт.
  5. На сайтах, типа дистроватч Убунта самый популярный дистрибутив. Если он самый популярный, значт не зря его ставит большинство?

Вот такие пункты по моему мнению объясняют популярность Убунты. Попробуем копнуть глубже.

Пункт первый, тут все ясно, хороший маркетинг. Типа как с Микрософт, до поры до времени можете воровать наши изделия. Но когда прийдет час Х, вы уже на игле и все равно заплатите нам свои денежки. Что вообщем то сейчас в России и случилось, несут деньги Микрософт, ой как несут.

Пункт 2. Мы базируемся на мега стабильном дистрибутиве Debian. Но почему же тогда Убунту такое убунту? Тестирование пакетов, вот проблема Убунты. В Debiane пакет не попадет в стабильную ветку, пока его тщательно не протестирую. Тестирование — это время, очень много времени. Поэтому частота, с которой выходит Debian — это 2-3 года. Частота выхода Убунты? Ага, вот и первый прикол 🙂 Они ставят самый новый софт, времени на тестирование его мало и в результате получается Убунта, когда после апдейта все к чертям летит.

Пункт 3. Дружелюбность и визарды. Я не против визардов, очень даже за. Но в Убунте визарды болеют, очень сильно болеют. См. предыдущий пункт, тестирование софта. Приведу выдержку из комментарие с блога моего хорошего товарища. Хочу предупредить, что он не пользуется Линукс, скорее даже наоборот, о линуксофоб.

Полезли в веб-интерфейс настройки Апача под убунтой — получили удовольствие, близкое к половому. Это убожество сдохло на окошке с названием High Availability (!!!! угар) — просто зависло так, что мышка не ездила. Не могу даже вспомнить, когда в последний раз такое видел под NT. Это промышленный сервер, есичо, так себя ведет. На котором функционала — три копейки. Получасовое совещание — инженеры переносят апач под win2008 core. Причина — отсутствие у убунты надежности для промышленного применения. Им это обойдется ощутимо дороже, чем сразу поднимать веб-сервер на надежной платформе.

В далекие далекие времена такое было и с RedHat, глючные визарды, не до конца протестированный софт. Но теперь красные шапки очень серьезно тестируют свои изделия, в том числе и визарды. У них для этого есть специальный полигон для обкатки — Fedora Core.

Кроме Убунты полно дружелюбных к виндовз пользователю дистрибутивов, в которых вы возможно ни разу руками не полезете в конфигурационные файлы. Тот же RedHat и SuSE. Они не бесплатны? Ну так пользуйтесь их бесплатными аналогами CentOS и Open SuSE. Федора коре я бы не рекоменовал, но это лично мое IMHO и я могу его отдельно объяснить но не в этой статейке.

Пункт 4, частый выход новых версий дистрибутива, самый свежий софт. Кто сказал, что самый свежий софт самый надежный? К сожалению, часто бывает вплоть до наооборот. Самый свежий софт не до конца протестирован. Для сравнения приведу пример Vista. Почему ее, ну дык это коммерческий софт, который производитель тщательно 🙂 тестирует перед выпуском. Сразу после выхода Висты какова была ее надежность? Вот то то. Точно так же и с софтом для Линукс, особенно с бесплатным софтом. Его надо протестировать, выловить ошибки и только потом ставить в работу. Поэтому далеко не всегда новое значит лучшее.

Возьмите тот же Debian, в нем нет самых новых и свежих программ. В нем только надежный и поверенный софт. То же можно сказать про сервера и рабочие станции Red Hat и SuSE. Поэтому не удивляйтесь, что в Убунте кое что будет работать не так как хотелось 🙂

Пункт 5. Опять же приведу фразу из блога моего товарища. Правда он писал это про Vista, но к Убунту фраза подходит на все 100%

Эта большая часть пользователей — обычные жертвы маркетинга и желтой прессы.

Я конечно понимаю, что на всяких сайтах, типа дистровотча Убунту самый популярный дистрибутив. И это одна из причин, почему народ пробует его в первую очередь, таким образом накручивая счетчик популярности. Но Господа, количество скачанных копий — это еще не показатель надежности!

Вот так, вот. Все приведенное выше — это сугубо личное мнение. Но я надеюсь, что вы его учтете при выборе дистрибутива. И у вас не случиться неприятной ситуации, когда в один «прекрасный» момент вам прийдется заменять весь парк Убунту на более надежный дистрибутив.

Дистанционные курсы по Linux.

Ну что же… Запустил первого бета тестера, посмотрим что из этого получится. Если результат будет положительным, тогда буду развивать дальше, и скорее всего осенью выведу курсы на рынок под эгидой одного из учебных центров.

ALT Linux опять получил сертификат ФСТЭК

Подробнее об этом написано тут.

Это пожалуй единственный дистрибутив, который регулярно сертифицирует свои продукты для использования в госорганах.

Правда сейчас еще Mandriva занимается такой сертифкацией, причем, как мне говорили сразу трех своих дистрибутивов. И что очень важно, они собираются сертифицировать апдейты к дистрибутиву!!!

Сертификация апдейтов — это чертовски сильно! Прикиньте, поставили в конторе ALT, все хорошо, он работает, но не дай бог на него накатить апдейт, сразу теряете сертифкацию! А с Mandriva будет возможность нормально обновлять софт.

Правда ALT уже имеет сертификат, а в Mandriva про это только обещают 🙂

Администрирование ASP Linux

Прочитал в Академии на этой неделе официальный курс компании ASP Linux — «Администрирование ASP Linux».

Эх, ну как же они все таки могли черновик курса напечатать, даже не исправив ошибки в нем? А еще учебник к курсу я писал аж в 2004 году для версии 7.3 их дистрибутива 🙂 За это время у них уже куча новых дистров вышла, а они ничего не поменяли 🙁 Некоторый софт, который рассматривается в курсе вообще в дистрибутиве отсутсвует 🙂

Вообщем, не выдержал я этого издевательства, и раздал людям некоторые части новой версии учебника. В итоге процентов 40-45% читал по мотивам учебника 🙂

Хотя, если исправить ошибки и заменить устаревшие главы на новые, то курс вполне ничего так получается.

Мой календарь, изменения

Я внес в календарь курсы, которые я буду читать в Академии Корпоративных Систем. Правда там нет курса по безопасности Linux. Информацию о нем я внесу позднее.

Напоминаю, календарь виден внизу этого блога или внизу моего сайта www.kryukov.biz.

Novell OWS SMB 2, первая удачная установка :)

Ну вот, в нормальной операционке все заработало.

Процесс установки очень простой. Сначала грузимся с DVD. Слава богу они все запихали на один DVD, в предыдущей версии приходилось жонглировать дисками при установке 🙂

Выбираем установку по умолчанию. Единственно я убрал Гном и выбрал KDE. Весь необходимы софт ставится на втором этапе.

Есть небольшой момент, на первом этапе весь DVD копируется на компутер, что бы потом можно было на лету доставлять компоненты. Это копирование может занимать до 20 минут. Поэтому внимательно читайте, что пишет программа установки, если вдруг вам кажется, что все висит.

На втором этапе у вас уже установленный сервер, внутри которого все ждет настройки. Второй этап — это настройка при помощи WEB интерфейса.


Обрати внимание на то, что установить можно и без ключей! Все будет работать, кроме апдейтов. Правда надо еще посмотреть сколько пользовательских акков можно завести в системе.

Затем выбираем необходимый к установке софт. Попутно вас будут спрашивать о параметрах. Этот этап установки может занять до 2-х часов!

В результате установки мы получаем доступ к WEB интерфейсу управления сервером.

Но все равно этот интерфейс не освобождает вас от необходимости знать как управлять каждым отдельным компонентом системы 🙂

OWS SMB 2

Сегодня два раза ставил в виртуальную машину Novell OWS SMB 2.
Черт, vmware под vista работает плохо. Завтра буду на другой машине в Linux ставить виртуалку по новой.

Первые впечатления от OWS SMB 2 спорные. Я пока не понял, это из-за глюков виртуалки у меня половина сервисов не работает или я чего то не понял.

Там весь прикол в том, что настройка после первой инсталяции идет через WEB браузер. И мне кажется что сетевой интерфейс виртуалки глючил, и половина параметров были переданы либо неправильно, либо не переданы вообще.

Завтра на нормальной машине, с нормальной операционкой попробую поставить это дело еще раз.