Администрирование linux
Содержание:
Выполнение постоянных установок ядра
Полезная утилита для внесения изменений в любые параметры ядра
находится в директории /proc/sys. Она позволяет вам
вносить изменения в работающее ядро (подобно echo и метод
перенаправления, описанный выше), и имеет файл конфигурации, который
выполняется при загрузке. Это позволяет чтобы внесенные изменения
оставались в ядре после перезагрузки системы.
Утилита называется sysctl и она полностью
документирована в man sysctl(8).
Файл конфигурации для sysctl
— /etc/sysctl.conf, который может быть редактирован,
синтаксис файла описан в man sysctl.conf(8). Sysctl
использует файлы в /proc/sys как индивидуальные переменные,
которые могут быть изменены. Например, файл в /proc/sys,
который представляет максимальное количество заголовков файлов в
системе, /proc/sys/fs/file-max, представлен как fs.file-max.
Этот пример требует некоторых дополнительных пояснений в
записи sysctl. Так как sysctl может только
изменять переменные в директории /proc/sys, то часть
имени переменной обозначающая директорию отбрасывается. Другое
изменение касается слэшей, которые заменяются на точки.
Вот два простых правила для преобразования файлов в /proc/sys
и переменных в sysctl:
- Отбросьте /proc/sys от начала.
- Замените слэши на точки в имени файла.
Эти два правила позволят вам преобразовать любой файл в /proc/sys
в любое имя переменной в sysctl. Обычное преобразование
имени файла в переменную:
/proc/sys/dir/file —> dir.file
dir1.dir2.file —> /proc/sys/dir1/dir2/file
Вы можете увидеть все переменные, доступные для изменения,
используя команду sysctl -a.
Переменные могут также быть изменены с помощью sysctl,
которая выполняет ту же работу что и echo. Эта запись объясняет это:
sysctl -w dir.file=»value»
Используя пример с file-max, мы можем изменить это значение на
16384, используя один из двух методов:
sysctl -w fs.file-max=»16384″
или
echo «16384» > /proc/sys/fs/file-max
Не забывайте, что sysctl не добавляет изменения в
конфигурационный файл; вы должны сделать это вручную. Если вы хотите,
чтобы ваши изменения остались в системе и после перезагрузки, вы должны
настроить этот файл.
Внимание: Не все дистрибутивы обеспечивают поддержку sysctl.
Если это относится к вашей системе, то вы можете использовать echo и
метод перенаправления, как описано выше и добавить эти команды в
загрузочный скрипт, чтобы они выполнялись каждый раз при загрузке
системы
Нестабильные версии linux
Bleeding edge software — программное обеспечение самых последних версий предполагающее определенный риск при его установке и использовании. С другой стороны, система которая постоянно совершенствуется и обновляется, имеет свои преимущества. Например это может повлиять на увеличение производительности системы в целом или отдельного софта, усилить безопасность или добавить новый функционал.
Если вам интересно ознакомиться с последними версиями ПО, поэкспериментировать с ними и вы готовы пойти на определенный риск, вот несколько операционных систем Linux, которые возможно вас заинтересуют.
Tmux
Начнем c основы основ. Как мы все знаем, главный инструмент администрирования Linux — это SSH-клиент, либо из комплекта OpenSSH, либо обособленный, вроде PuTTY или даже приложения для Android. SSH-клиент позволяет открыть удаленную сессию командной строки и спокойно работать с машиной, которая находится за тысячи километров от тебя. Проблема только в том, что это одна сессия и она не запоминает состояние.
Tmux решает проблему. Это терминальный мультиплексор, который позволяет открыть множество терминалов в рамках одной SSH-сессии с возможностью закрыть соединение, сохранив состояние.
Работает это так. Ты подключаешься к удаленной машине с помощью SSH, затем устанавливаешь на нее tmux и запускаешь его. На экране появляется консоль tmux со строкой состояния внизу и одним запущенным в данный момент терминалом. Ты можешь работать с ним так же, как обычно, плюс у тебя есть возможность открывать новые терминалы с помощью Ctrl+b c и переключаться между ними с помощью Ctrl+b 0..9 или Ctrl+b p (предыдущий), Ctrl+b n (следующий).
Когда работа будет окончена, нажимаешь Ctrl+b d, чтобы отключиться от tmux, и разрываешь соединение с сервером. При следующем подключении ты выполняешь команду
и видишь все открытые ранее терминалы, запущенные в них приложения, историю команд и так далее. Все ровно так, как во время отключения от tmux
Более того, абсолютно неважно, с какой машины ты зашел во второй раз, сессия tmux будет полностью восстановлена
Аннотация
Курс «LINUX-LE. Основы архитектуры и администрирования Linux» является базовым курсом по администрированию ОС Linux и соответствует программе «Linux Essentials» некоммерческой организации Linux Professional Institute (LPI). Курс проводится с использованием материалов электронного курса «NDG Linux Essentials» сетевой академии Cisco, а также с использованием авторских учебных пособий Высшей инженерной школы СПбПУ.Целью изучения дисциплины «Основы архитектуры и администрирования Linux» является формирование у слушателей теоретических знаний по архитектуре и администрированию операционной системы Linux, а также практических навыков в области администрирования основных компонентов операционных систем, построенных на основе Linux. Программа курса основана на актуальных квалификационных требованиях государственного профессионального стандарта «Системный администратор информационно-коммуникационных систем».
Знания и умения, полученные в результате обучения
По окончании курса слушатели смогут:
- выполнять установку и первоначальную настройку ОС Linux;
- выполнять установку и удаление программных пакетов;
- работать со средствами графического и консольного управления системой;
- производить базовые задачи, такие как файловая навигация в командной оболочке, поиск и управление файлами;
- создавать и настраивать учетные записи пользователей и групп;
- управлять дисками, томами и файловыми системами;
- управлять системными и пользовательскими процессами и службами;
- настраивать базовые параметры безопасности операционной системы, включая управление доступом к объектам файловой системы и настройкой прав;
- управлять основными сетевыми компонентами системы;
- настраивать резервное копирование и восстановление данных;
- управлять подсистемой планирования выполнения заданий;
- управлять подсистемой журнализации событий и подсистемой печати;
- отслеживать производительность операционной системы и производить мониторинг системы.
Курсы, в освоении которых помогут приобретенные знания
-
Linux-LF. Расширенное администрирование ОС Linux
-
CS-NET. Защита информации в компьютерных сетях
-
CCNA-CS. Основы кибербезопасности (CCNA Cybersecurity Operations)
-
CS-PT. Тестирование на проникновение (Penetration testing)
-
CS-LINUX. Обеспечение безопасности ОС Linux
-
CS-BASH. Автоматизация задач системного администратора ОС
Сети
Итак, в плане морального выбора — сети, это самый простой вопрос. Сети используются повсеместно, большинство протоколов открыты и стандартизованы, а потому имеют реализации для всех операционных систем и сетевого оборудования. Поэтому изучение сетевых технологий обязательно и в то же время полезно как для администраторов, так и для любых других IT специалистов (например программистов- да, да). Вопрос только в том, на сколько глубоко Вы хотите (или Вам нужно) их изучить. Итак, вначале я дам несколько рекомендаций по поводу источников для изучения. А потом уже сконцентрируюсь на том, какие технологии, аспекты, моменты ( и прочие детали) Вы должны учить.
CCNA
Итак, самый лучший ( в плане полноты, структуры, формата подачи материала и практики) является курс Cisco CCNA. Курс меняется каждые несколько лет — что-то добавляется, что-то убирается, но суть курса остается неизменной. Пройдя его, человек, который не был способен даже настроить домашний роутер, сможет планировать и строить (а так же обслуживать) довольно крупные корпоративные сети. А главное, закладывается очень прочный фундамент для дальнейшего изучения.
Большинстве системных администраторов этого курса будет более чем достаточно в их профессиональной карьере. Дальше — лишь более глубокое практическое изучение и накопление опыта. Если Вы не хотите специализироваться в сетевых технологиях, CCNA это то, что математики называют «необходимо и достаточно».
Отдельно хочу отметить, что практическая сторона курса построена на использовании эмулятора сетей Cisco Packet Tracer. Великолепная штука на мой взгляд (с точки зрения обучения).
К сожалению, найти этот курс в открытом виде довольно сложно. Официальный курс, со всеми методическими материалами, лекциями и лабораторнымис расчитан на год изучения в неспешном темпе (2 занятия в неделю по 2 академ. часа примерно). В случае интенсивного освоения его можно пройти за 3 месяца (личный опыт, закончившийся успешной сдачей на сертификат).
Альтернативой (конечно частичной и не полной) может служить т.н. «курс молодого бойца» от Компании NetSkils.
Еще одна альтернатива очному курсу- подготовка по офф. печатным руководствам. То есть книгам:
- Уэнделл Одом. Официальное руководство Cisco по подготовке к сертификационным экзаменам CCENT/CCNA ICND1 100-101
- Уэнделл Одом. Официальное руководство Cisco по подготовке к сертификационным экзаменам CCNA ICND2 200-101.
Альтернативные варианты
Если по какой-то причине описанное выше не для Вас, я могу предложить Вам пару альтернативных вариантов.
Вариант 1 — курс от ребят с Хабрахабр «Сети для самых маленьких». Небольшой практико-теоретический курс. Глубоких знаний не даст, но позволит немного прояснить ситуацию для себя.
Вариант 2 — изучение по книгам — их две:
- Эндрю Таненбаум. Компьютерные сети. Очень крупный, подробный академический труд.
- Супруги Олифер. Компьютерные сети. Это больше учебник для вузов. Но очень хорошая книжка тем не менее.
Как получить и установить Fedora Rawhide
Если вы хотите потестировать новые версии программного обеспечения операционной системы Fedora немедленно, используйте постоянно обновляющийся роллинг-релиз, который не имеет традиционных «релизов», как в Gentoo или Arch Linux. Кроме того, можно использовать ветвь разработки дистрибутива, то есть постоянно обновляемую версию, которую используют разработчики для тестирования. Подобным дистрибутивом является Fedora Rawhide.
Следует помнить что версия Fedora Rawhide, является экспериментальной веткой операционной системы, поэтому к ней нужно относиться с соответствующим вниманием и осторожностью. Запуск Fedora Rawhide на продакшн сервере крайне не рекомендуется
Tmuxinator
Tmux позволяет не только открывать терминальные окна в полный экран. Он умеет делить экран по вертикали (Ctrl+b %) и горизонтали (Ctrl+b «). Это можно использовать в том числе для создания чего-то наподобие «экрана мониторинга»: например, ты можешь запустить на удаленной машине tmux с тремя открытыми окнами, в одном из которых будет монитор htop, в другом — утилита tail, выводящая последние сообщения из нужного лога, а еще в одном — утилита df, показывающая заполненность файловых систем.
На первый взгляд такой монитор кажется очень удобным, но что, если тебе необходимо закрыть его и запустить tmux с обычными полноэкранными окнами, а затем снова открыть монитор? Это можно реализовать с помощью нескольких различных tmux-сессий. Но это тоже не идеальный вариант, потому что на другом сервере тебе придется настраивать ту же конфигурацию окон заново.
Tmuxinator решает задачу проще. Он позволяет описать нужную раскладку окон и запускаемые в них приложения в конфигурационном файле. Этот конфиг затем можно использовать для быстрого запуска сессии tmux в любом месте в любое время.
Для начала создай новый конфиг:
Tmuxinator откроет дефолтовый текстовый редактор, определенный в переменной EDITOR. В конце конфига будут строки, описывающие раскладку окон. Чтобы получить раскладку из примера выше, удали их и добавь следующие строки:
Этот конфиг описывает раскладку tmux с одним окном, поделенным на три панели: последние сообщения лога vsftpd, заполненность ФС и htop. Остается только запустить сессию:
Все конфиги хранятся в каталоге , поэтому их легко перемещать между машинами.
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!
Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя!
Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Я уже участник «Xakep.ru»