ООО «Базальт СПО» — разработчик российских операционных систем "Альт"
Интернет-службы в ОС «Альт»
Код курса — ALTNET
25 000 ₽ /
40 ак.ч.
Новый курс для прошедших базовое обучение администрированию расширит знания слушателей в области работы с Интернет-службами в ОС «Альт».
Минимальные требования к уровню подготовки обучаемых
Необходимы базовые знания архитектуры современных компьютеров и компьютерных сетей, понимание: клиент-серверной архитектуры, терминов «протокол передачи данных», «сокет», «аутентификация», «авторизация», «учётная запись», «база данных». Также потребуются знания дерева каталогов, иерархии пользователей системы, основных типов файлов Linux, понимание принципов базовой модели разграничения доступа в Linux, роли процесса в операционной системе, особенностей различных файловых систем. От слушателя ожидается уверенное владение интерфейсом командной строки, наличие базовых навыков создания сценариев на языке командного интерпретатора.
Основные знания и умения, получаемые слушателем по итогам прохождения инструктажа:


  • умение устанавливать и настраивать веб-сервера в apache2 и nginx ОС «Альт»;
  • умение настраивать фильтрацию пакетов и трансляцию адресов;
  • умение устанавливать и настраивать прокси-сервер squid;
  • умение развертывать MTA postfix;
  • умение организовать доступ по протоколу IMAP к почтовым ящикам средствами dovecot;
  • умение настраивать механизмы подтверждения доверенности почтового сервера средствами SPF/DKIM/DMARC;
  • умение настраивать механизмы фильтрации нежелательных почтовых сообщений;
  • умение развертывать систему организации групповой работы SOGo;
  • умение настраивать службы синхронизации времени;
  • умение предоставлять доступ к узлу посредством протокола FTP;
  • умение настраивать службы организации видеоконференций с использованием Jitsi Meet;
  • умение настраивать механизмы удаленного доступа к приложениям.
  • знание архитектуры и принципы развертывания Веб-приложений;
  • знание принципов передачи почты в сети Интернет и архитектуру почтовых систем;
  • знание принципов подтверждения достоверности почтовых серверов и механизмы защиты от нежелательных почтовых сообщений;
  • знание архитектуры и принципов настройки сервиса видеоконференций;
  • знание возможных механизмов удаленного доступа к приложениям.
  • опыт развертывания веб-приложений;
  • опыт развертывания почтовых систем;
  • опыт обеспечения удаленного доступа к приложениям.
Программа курса «Интернет-службы в ОС «Альт»»
1. Веб-службы в ОС Альт

• Обеспечение доступа к ресурсам посредством протоколов HTTP/HTTPS.
• Apache HTTP Server.
• Веб-сервер Nginx.
• CGI/FastCGI для доступа к динамическим веб-приложениям.
• Режим Reverse Proxy для доступа к серверам веб-приложений.
• Обеспечение работы в ОС Альт основных стеков веб-приложений.
• Настройка HTTPS-доступа к веб сайтам в apache и nginx.
• Использование certbot для получения сертификатов Letsencrypt.


2. Фильтрация пакетов в ОС Альт

• Архитектура netfilter.
• Настройка фильтрации сетевых пакетов средствами iptables/nftables.
• Использование модуля alterator-net-iptables


3. Построение межсетевых экранов в ОС Альт

• Настройки пересылки трафика.
• Фильтрация проходящего трафика на шлюзе.
•Трансляция адресов и портов.


4. Прокси-сервер SQUID

• Установка и базовая настройка.
• Использование списков доступа.
• Аутентификация пользователей.
• Возможности SQUID по фильтрации контента.
• Развертывание в режиме Reverse Proxy.
• Использование модулей alterator-squid и alternator-squidmil.


5. Настройка почтового сервера (postfix/dovecot)

• Принципы передачи почты в сети Интернет.
• Настройка DNS для почтового сервера.
• Установка и базовая настройка postfix как локального MTA.
• Настройка postfix как почтового сервера.
• Предоставление доступа к почтовым ящикам пользователей средствами Dovecot.
• Настройка поддержки SMTP поверх SSL/TLS.
• SASL-аутентификация при получении и отправки почтовых сообщений.


6. Фильтрация нежелательных почтовых сообщений

• Параметры фильтрации почты в postfix.
• Локальные и централизованные черные списки.
• Настройка SPF для postfix.
• Настройка DKIM для postfix.
• Настройка DMARC для postfix.
• ClamAV. Проверка почтовых вложений на вирусы.
• SpamAssassin. определение спама в почтовых сообщениях.
• Сервис фильтрации почты Amavisd-new.


7. Система групповой работы SOGo

• Подготовка окружения и установка SOGo.
• Настройка веб-интерфейса.
• Настройка аутентификации в AciveDirectory


8. Службы синхронизации времени

• Протокол NTP, его реализации в ОС Альт.
• Настройка NTP-сервера chronyd


9. Служба FTP

• Супердемон xinetd.
• Организация анонимного доступа на основе vsftpd.


10. Службы видеоконференций (Jitsi Meet)

• Архитектура JitsiMeet.
• Развертывание и настройка компонент.


11. Удаленный доступ к приложениям

• Средства удаленного доступа к консольным и графическим приложениям в ОС Альт.
• RDP-доступ. Развертывание RDP-сервера.
• VNC-доступ к сессии пользователя. Vino-mate и x11vnc.
• VNC-сервер с поддержкой сеансов пользователей tiger-vnc.
• Развертывание и настройка X2GO