Pré-requis : Avoir suivi la formation Linux LPI 101 ou disposer de connaissances équivalentes - Maîtriser les commandes de base Linux, l'arborescence, la gestion des fichiers, les droits, les processus et les principes d'installation d'un système Linux - Avoir une première pratique de la ligne de commande.
Objectifs : Personnaliser l'environnement shell et écrire des scripts simples - Gérer les utilisateurs, groupes, tâches planifiées et paramètres régionaux - Administrer les services essentiels d'un système Linux - Configurer et dépanner les paramètres réseau de base - Mettre en œuvre les principales mesures de sécurité système - Utiliser SSH et GnuPG pour sécuriser les accès et les données - Se préparer au passage de l'examen LPI 102.
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : LIN103031-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
2 975,00 € HT
2 380,00 € HT
Rappels sur les shells Linux
Variables d'environnement et variables utilisateur
Personnalisation de l'environnement de travail
Gestion des alias, fonctions shell et historique
Fichiers de configuration du shell : profils globaux et profils utilisateurs
Chemins de recherche des commandes et environnement d'exécution
Atelier : personnaliser un environnement shell pour un utilisateur et automatiser les réglages courants
Structure d'un script shell
Choix de l'interpréteur et ligne shebang
Variables, paramètres et substitution de commandes
Tests, conditions et boucles
Codes retour et enchaînement conditionnel de commandes
Droits d'exécution, emplacement et sécurisation des scripts
Atelier : créer un script d'administration simple avec contrôles, conditions et journalisation
Création, modification et suppression des utilisateurs
Gestion des groupes et appartenances
Fichiers système liés aux comptes : passwd, shadow, group et gshadow
Répertoires personnels et modèles de création de comptes
Comptes techniques, comptes de service et comptes à usage limité
Gestion des mots de passe et expiration des comptes
Atelier : créer une politique de comptes utilisateurs et de groupes adaptée à un serveur Linux
Planification avec cron
Planification ponctuelle avec at
Contrôle des accès aux services de planification
Introduction aux timers systemd
Bonnes pratiques de journalisation et de suivi des tâches automatisées
Atelier : planifier un script d'administration et contrôler son exécution
Locales et variables d'environnement associées
Configuration de la langue du système
Gestion du fuseau horaire
Encodage des caractères et impacts sur les applications
Atelier : diagnostiquer et corriger un problème de locale ou de fuseau horaire
Gestion de l'heure système et de l'horloge matérielle
Synchronisation du temps avec NTP et chrony
Consultation et exploitation des journaux système
Rsyslog, journalctl et persistance des logs systemd
Rotation des journaux avec logrotate
Notions sur les agents de transfert de courrier : postfix, sendmail, exim
Gestion élémentaire de l'impression avec CUPS
Atelier : configurer la synchronisation horaire, consulter les journaux et mettre en place une rotation de logs
Rappels TCP/IP, UDP, ICMP et ports courants
Adressage IPv4, masques réseau et notation CIDR
Notions essentielles sur IPv6
Adresses publiques, privées et loopback
Commandes d'observation réseau
Atelier : identifier la configuration réseau d'un serveur Linux et interpréter les informations collectées
Configuration des interfaces réseau
Configuration avec NetworkManager
Présentation de systemd-networkd
Routes, passerelle par défaut et configuration IP
Configuration Wi-Fi et Ethernet selon les environnements
Atelier : configurer une interface réseau et rendre la configuration persistante
Commandes ip, ss, ping, traceroute et dig
Vérification des routes et de la connectivité
Analyse des ports ouverts et services en écoute
Diagnostic des problèmes de résolution de noms
Compréhension des commandes historiques net-tools
Atelier : diagnostiquer une panne réseau simple à partir de symptômes fournis
Fonctionnement général du DNS côté client
Fichiers de résolution locale
Configuration des serveurs DNS
Ordre de résolution des noms
Introduction à systemd-resolved
Atelier : modifier la résolution DNS d'un poste Linux et tester le résultat
Audit des fichiers avec bits SUID et SGID
Sudo et délégation de privilèges
Sécurisation des mots de passe et politique d'expiration
Limites utilisateurs, connexions et ressources système
Identification des services inutiles et réduction de la surface d'attaque
Découverte des ports ouverts avec nmap et ss/netstat
Atelier : réaliser un audit de sécurité de premier niveau sur un serveur Linux
Utilisation d'OpenSSH côté client
Clés SSH, empreintes et hôtes connus
Tunnels SSH et redirections
Principes de chiffrement avec GnuPG
Chiffrer, déchiffrer, signer et vérifier un fichier
Atelier : sécuriser un accès distant et échanger un fichier chiffré avec GPG
Structure de l'examen et logique des objectifs LPI
Révision des commandes, fichiers et chemins importants
Questions d'entraînement par thème
Analyse des erreurs fréquentes
Conseils méthodologiques pour le passage de l'examen
Atelier : entraînement final sous forme de QCM et corrections commentées
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.
Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 09 72 37 73 73