Catégorie : Linux

1 juin 2015 /

Objectifs de l’examen LPI 300 v.1

Sujet 390: Configuration d’OpenLDAP

390.1 Réplication avec OpenLDAP (valeur : 3)

Valeur 3
Description Les candidats doivent bien connaître les différentes stratégies de réplication serveur disponibles avec OpenLDAP.

Domaines de connaissance les plus importants :

  • Concepts autour de la réplication.
  • Configuration de la réplication avec OpenLDAP.
  • Analyse des journaux de réplication.
  • Compréhension des concentrateurs de réplication (replica hub).
  • Referrals LDAP.
  • LDAP sync replication.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • serveur maître / esclave
  • réplication multi-maîtres
  • consommateur (consumer)
  • concentrateur de réplication (replica hub)
  • mode one-shot
  • referral
  • syncrepl
  • synchronisation poussée ou tirée
  • refreshOnly et refreshAndPersist
  • replog

390.2 Securité de l’annuaire (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de mettre en place un accès chiffré à l’annuaire LDAP et de restreindre les accès au niveau du pare-feu.

Domaines de connaissance les plus importants :

  • Sécurité de l’annuaire avec SSL et TLS.
  • Considérations sur la protection par pare-feu.
  • Méthodes d’accès sans authentification.
  • Méthodes d’authentification à partir d’un compte utilisateur et d’un mot de passe.
  • Gestion d’une base de données utilisateur SASL.
  • Certificats client / serveur.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • SSL / TLS
  • Security Strength Factors (SSF)
  • SASL
  • délégation d’autorisation (proxy authorization)
  • StartTLS
  • iptables

390.3 Paramétrage des performances du serveur OpenLDAP (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’évaluer les performances d’un serveur LDAP et de le paramétrer.

Domaines de connaissance les plus importants :

  • Mesure des performances du serveur OpenLDAP.
  • Règlage de la configuration du serveur pour améliorer les performances.
  • Compréhension des index.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • index
  • DB_CONFIG

Sujet 391 : OpenLDAP en tant que base d’authentification

391.1 Intégration de LDAP avec PAM et NSS (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer PAM et NSS pour qu’ils récupèrent les informations à partir d’un annuaire LDAP.

Domaines de connaissance les plus importants :

  • Configuration de PAM pour une authentification LDAP.
  • Configuration de NSS pour récupérer les informations à partir de LDAP.
  • Configuration des modules PAM dans les différents environnements Unix.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • PAM
  • NSS
  • /etc/pam.d/
  • /etc/nsswitch.conf

391.2 Intégration de LDAP avec Active Directory et Kerberos (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’intégrer LDAP avec les services Active Directory.

Domaines de connaissance les plus importants :

  • Intégration de Kerberos avec LDAP.
  • Authentification multi-plateformes.
  • Concepts de l’authentification unique (Single Sign-On).
  • Intégration et limites de compatibilité entre OpenLDAP et Active Directory.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Kerberos
  • Active Directory
  • Authentification unique (Single Sign-On)
  • DNS

Sujet 392 : Fondamentaux sur Samba

392.1 Architecture et concepts de Samba (valeur : 2)

Valeur 2
Description Les candidats doivent comprendre les concepts essentiels de Samba. De plus, les candidats doivent connaître les différences principales entre Samba3 et Samba4.

Domaines de connaissance les plus importants :

  • Compréhension du rôle des services et des composants de Samba.
  • Compréhension des problèmes clés liés aux réseaux hétérogènes.
  • Connaissance des ports TCP et UDP clés utilisés par SMB/CIFS.
  • Connaissance des différences entre Samba3 et Samba4.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/services.
  • Services Samba : smbd, nmbd, samba, winbindd.

392.2 Configuration de Samba (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de configurer les services Samba pour une large variété de besoins.

Domaines de connaissance les plus importants :

  • Connaissance de la structure du fichier de configuration du serveur Samba.
  • Connaissance des variables et des paramètres de configuration de Samba.
  • Résolution de problèmes de configuration de Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • Paramètres de smb.conf.
  • Variables de smb.conf.
  • testparm.
  • secrets.tdb.

392.3 Maintenance courante de Samba (valeur : 2)

Valeur 2
Description Les candidats doivent connaître les différents outils et services faisant partie de l’installation de Samba.

Domaines de connaissance les plus importants :

  • Suivi et interaction avec les services Samba en cours d’exécution.
  • Sauvegardes courantes de la configuration et des données d’état de Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smbcontrol.
  • smbstatus.
  • tdbbackup.

392.4 Résolution de problèmes avec Samba (valeur : 2)

Valeur 2
Description Les candidats doivent comprendre la structure des fichiers triviaux de base de données et savoir comment résoudre les problèmes liés.

Domaines de connaissance les plus importants :

  • Configuration de la journalisation de Samba.
  • Sauvegarde des fichiers TDB.
  • Restauration des fichiers TDB.
  • Identification de la corruption d’un fichier TDB.
  • Modifier ou afficher le contenu d’un fichier TDB.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /var/log/samba/.
  • niveau de journalisation (log level).
  • niveau de deboguage (debuglevel).
  • smbpasswd.
  • pdbedit.
  • secrets.tdb.
  • tdbbackup.
  • tdbdump.
  • tdbrestore.
  • tdbtool.

392.5 Internationalisation (valeur : 1)

Valeur 1
Description Les candidats doivent être en mesure de travailler avec les jeux de caractères nationaux et les pages de code.

Domaines de connaissance les plus importants :

  • Compréhension des jeux de caractères nationaux et des pages de code.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de partages, fichiers et répertoires dans un environnement autre que l’anglais.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms d’utilisateurs et de groupes dans un environnement autre que l’anglais.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de machines dans un environnement autre que l’anglais.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • internationalisation.
  • jeux de caractères.
  • pages de code.
  • smb.conf.
  • Jeux de caractères DOS, utilisés pour l’affichage et Unix.

Sujet 393 : Configuration des partages Samba

393.1 Partages de fichiers (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de mettre en place et de configurer des partages de fichiers dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Mise en place et configuration de partages de fichiers.
  • Élaboration de la migration d’un serveur de partage.
  • Limitation de l’accès à IPC$.
  • Création de scripts pour la gestion des partages des utilisateurs et des groupes.
  • Paramètres de configuration des accès aux partages Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • [homes].
  • smbcquotas.
  • smbsh.
  • browseable, writeable, valid users, write list, read list, read only et guest ok.
  • IPC$.
  • mount, smbmount.

393.2 Permissions sur le système de fichiers Linux et les partages (valeur : 3)

Valeur 3
Description Les candidats doivent comprendre la mise en œuvre des permissions sur un système de fichiers Linux dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Connaissance de la gestion des permissions sur les fichiers et les répertoires.
  • Compréhension des interactions entre Samba et les permissions Linux ou les LCA (listes de contrôle d’accès – ACL).
  • Utilisation de Samba VFS pour stocker les LCA (ACL) Windows.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • chmod, chown.
  • create mask, directory mask, force create mode, force directory mode.
  • smbcacls.
  • getfacl, setfacl.
  • vfs_acl_xattr, vfs_acl_tdb et vfs objects.

393.3 Services d’impression (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de mettre en place et de gérer des partages d’impression dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Mise en place et configuration des partages d’impression.
  • Configuration de l’intégration entre Samba et CUPS.
  • Gestion des pilotes d’impression Windows et configuration du téléchargement des pilotes d’impression.
  • Configuration de [print$].
  • Compréhension des problèmes de sécurité liés aux partages d’impression.
  • Mise en place des pilotes d’impression pour l’installation des pilotes via l’assistant d’ajout de pilote d’impression sous Windows.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • [print$].
  • CUPS.
  • cupsd.conf.
  • /var/spool/samba/.
  • smbspool.
  • rpcclient.
  • net.

Sujet 394 : Gestion des utilisateurs et des groupes Samba

394.1 Gestion des comptes utilisateurs et des groupes (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de gérer les comptes utilsiateurs et les groupes dans un environement hétérogène.

Domaines de connaissance les plus importants :

  • Gestion des comptes utilisateurs et des groupes.
  • Compréhension de la mise en correspondance des utilisateurs et groupes Unix / Windows (user and group mapping).
  • Connaissance des outils de gestion des comptes utilisateurs.
  • Utilisation de la commande smbpasswd.
  • Imposition des propriétés sur les fichiers et répertoires.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • pdbedit.
  • smb.conf.
  • samba-tool user (et sous-commandes).
  • samba-tool group (et sous-commandes).
  • smbpasswd.
  • /etc/passwd.
  • /etc/group.
  • force user, force group.
  • idmap.

394.2 Authentification, autorisation et Winbind (valeur : 5)

Valeur 5
Description Les candidats doivent comprendre les différents mécanismes d’authentification et mettre en place les contrôle d’accès. Les candidats doivent être en mesure d’installer et de mettre en place le service Winbind.

Domaines de connaissance les plus importants :

  • Mise en place d’une base de données de mots de passe locale.
  • Synchronisation des mots de passe.
  • Connaissance des différents moteurs (backend) passdb.
  • Conversion entre les différents moteurs passdb Samba.
  • Integration de Samba à LDAP.
  • Configuration du service Winbind.
  • Configuration de PAM et NSS.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • smbpasswd, tdbsam, ldapsam.
  • passdb backend.
  • libnss_winbind.
  • libpam_winbind.
  • libpam_smbpass.
  • wbinfo.
  • getent.
  • SID et foreign SID.
  • /etc/passwd.
  • /etc/group.

Sujet 395 : Samba et domaines Windows

395.1 Samba en tant que contrôleur de domaine principal (PDC) ou contrôleur de domaine secondaire (BDC) (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de mettre en place et de gérer des contrôleurs de domaines principaux et secondaires. Les candidats doivent être en mesure de gérer l’accès des clients Windows et Linux aux domaines de type NT.

Domaines de connaissance les plus importants :

  • Compréhension et configuration de l’appartenance au domaine et des relations de confiance.
  • Mise en place et gestion d’un contrôleur de domaine principal avec Samba3 et Samba4.
  • Mise en place et gestion d’un contrôleur de domaine secondaire avec Samba3 et Samba4.
  • AJout d’ordinateurs à un domaine existant.
  • Configuration des scripts de connexion.
  • Configuration des profils itinérants.
  • Configuration des politiques système.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • security mode.
  • server role.
  • domain logons.
  • domain master.
  • logon script.
  • logon path.
  • NTConfig.pol.
  • net.
  • profiles.
  • add machine script.
  • listes de contrôle d’accès (ACL) pour les profils.

395.2 Contrôleur de domaine compatible AD avec Samba4 (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer Samba 4 pour faire office contrôleur de domaine compatible AD (Active Directory).

Domaines de connaissance les plus importants :

  • Configuration et test de Samba 4 comme contrôleur de domaine AD.
  • Utilisation de smbclient pour vérifier le fonctionnement de l’active directory.
  • Compréhension de l’intégration de Samba avec les services AD : DNS, Kerberos, NTP et LDAP.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • server role.
  • samba-tool domain (et sous-commandes).
  • samba.

395.3 Configuration de Samba en tant que serveur membre du domaine (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure d’intégrer des serveurs Linux à un environnement utilisant Active Directory.

Domaines de connaissance les plus importants :

  • Enregistrement de Samba sur un domaine NT4 existant.
  • Enregistrement de Samba sur un domaine AD existant.
  • Capacité à obtenir un TGT (Ticker Granting Ticket) à partir d’un KDC (Key Distribution Center).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • server role.
  • server security.
  • commande net.
  • kinit, TGT et REALM.

 

Sujet 396 : Service de nom Samba

396.1 NetBIOS et WINS (valeur : 3)

Valeur 3
Description Les candidats doivent être familiarisés avec les concepts concernant NetBIOS/WINS et comprendre l’exploration du réseau.

Domaines de connaissance les plus importants :

  • Compréhension des concepts liés à WINS.
  • Compréhension des concepts liés à NetBIOS.
  • Compréhension du rôle d’un serveur de navigation maître local.
  • Compréhension du rôle d’un serveur de navigation maître pour le domaine.
  • Compréhension du rôle de Samba en tant que serveur WINS.
  • Compréhension de la résolution de noms de machines.
  • Configuration de Samba en tant que serveur WINS.
  • Configuration de la réplication WINS.
  • Compréhension du parcours réseau NetBIOS et des elections de navigateur.
  • Compréhension des types de noms NetBIOS.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • nmblookup.
  • smbclient.
  • name resolve order.
  • lmhosts.
  • wins support, wins server, wins proxy, dns proxy.
  • domain master, os level, preferred master.

396.2 Résolution de nom Active Directory (valeur : 2)

Valeur 2
Description Les candidats doivent être familiarisés avec le serveur DNS de Samba4.

Domaines de connaissance les plus importants :

  • Compréhension et gestion du DNS avec Samba4 en tant que contrôleur de domaine AD.
  • Transfert DNS avec le serveur DNS interne de Samba4.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • samba-tool dns (et sous-commandes).
  • smb.conf.
  • dns forwarder.
  • /etc/resolv.conf.
  • dig, host.

Sujet 397 : Travail avec les clients Linux et Windows

397.1 Intégration CIFS (valeur : 3)

Valeur 3
Description Les candidats doivent être à l’aise dans un environnement CIFS hétérogène.

Domaines de connaissance les plus importants :

  • Compréhension des concepts liés à SMB/CIFS.
  • Accès et montage de partages CIFS distants à partir d’un poste Linux.
  • Stockage sécurisé des informations d’authentification CIFS.
  • Compréhension des fonctionnalités et avantages de CIFS.
  • Compréhension des permissions d’accès et propriétés (utilisateur / groupe) des fichiers sur les partages CIFS distants.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • SMB/CIFS.
  • mount, mount.cifs.
  • smbclient.
  • smbget.
  • smbtar.
  • smbtree.
  • findsmb.
  • smb.conf.
  • smbcquotas.
  • /etc/fstab.

397.2 Travail avec des clients Windows (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’interagir avec les clients WIndows distants, ainsi que de configurer les postes Windows pour accéder aux partages de fichiers et d’impression sur les serveurs Linux.

Domaines de connaissance les plus importants :

  • Connaissance des clients Windows.
  • Consultation des listes d’exploration et clients SMB sur Windows.
  • Accès aux partages de fichiers et d’impression depuis Windows.
  • Utilisation de la commande smbclient.
  • Utilisation de la commande Windows net.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • commande Windows net.
  • smbclient.
  • Panneau de configuration.
  • rdesktop.
  • workgroup.

Support de cours de LPI Francophonie

1 juin 2015 /

Objectifs de l’examen LPI 202 v.4

Sujet 207 : Serveur de nom de domaine

207.1 Configuration de base d’un serveur DNS (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer BIND pour fonctionner comme serveur DNS de cache. Cet objectif inclut la gestion d’un serveur en cours d’exécution et la configuration de la journalisation.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration de BIND 9.x
  • Détermination de l’emplacement des fichiers de zone dans les fichiers de configuration de BIND
  • Actualisation après modification des fichiers de configuration ou de zone
  • Sensibilisation à dnsmasq, djbdns et PowerDNS comme serveurs de nom alternatifs

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/named.conf
  • /var/named/
  • /usr/sbin/rndc
  • kill
  • host
  • dig

207.2 Création et mise à jour des zones DNS (valeur : 3)

Valeur 3
Description Les candidats doivent être capables de créer des fichiers de zone pour une zone directe ou une zone inverse ainsi que la zone d’indices (hints) pour les serveurs racine. Cet objectif inclut la définition de bonnes valeurs pour les enregistrements, l’ajout d’hôtes dans une zone et l’ajout de zones au DNS. Un candidat doit aussi être capable de déléguer des zones à un autre serveur DNS.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration de BIND 9.x
  • Utilitaires de requête sur les serveurs DNS
  • Format, contenu et emplacement des fichiers de zone de BIND
  • Différentes méthodes d’ajout de nouveaux hôtes dans les fichiers de zone, y compris dans les zones inversées

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /var/named/
  • syntaxe des fichiers de zone
  • formats des enregistrements
  • dig
  • nslookup
  • host

207.3 Sécurisation d’un serveur DNS (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer un serveur DNS afin qu’il s’exécute en tant qu’utilisateur non root et dans un environnement d’exécution restreint (chroot jail). Cet objectif inclut l’échange sécurisé de données entre des serveurs DNS.

Domaines de connaissance les plus importants :

  • Fichiers de configuration de BIND 9
  • Configuration de BIND afin qu’il s’exécute dans dans un environnement restreint (chroot jail)
  • Fractionnement de la configuration de BIND en utilisant l’instruction forwarders
  • Configuration et utilisation des signatures de transaction (TSIG)
  • Sensibilisation à DNSSEC et outils basiques liés

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/named.conf
  • /etc/passwd
  • DNSSEC
  • dnssec-keygen
  • dnssec-signzone

 

Sujet 208 : Services Web

208.1 Configuration élémentaire d’Apache (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure d’installer et de configurer un serveur Web. Cet objectif inclut le contrôle de la charge et de la performance du serveur, la restriction d’accès aux utilisateurs, la configuration de la prise en charge via des modules des langages de scripts et le paramétrage de l’authentification utilisateur. La configuration des options du serveur pour restreindre l’accès aux ressources est également au programme. Les candidats doivent être en mesure de configurer un serveur Web avec des serveurs virtuels et de personnaliser les accès aux fichiers.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration pour Apache 2.x
  • Configuration et contenu des fichiers journaux Apache
  • Méthodes et fichiers de restriction d’accès
  • Configuration de mod_perl et de PHP
  • Utilitaires et fichiers d’authentification utilisateur
  • Configuration du nombre maximum de requêtes, des nombres minimums et maximums de serveurs et de clients
  • Mise en place des serveurs virtuels (virtualhost) Apache 2.x, avec ou sans adresse IP dédiée
  • Utilisation des déclarations de redirection dans la configuration d’Apache pour personnaliser l’accès aux fichiers

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • journaux d’accès et d’erreurs
  • .htaccess
  • httpd.conf
  • mod_auth
  • htpasswd
  • AuthUserFile, AuthGroupFile
  • apache2ctl
  • httpd

208.2 Configuration d’Apache pour HTTPS (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer un serveur web pour fournir un service HTTPS.

Domaines de connaissance les plus importants :

  • Fichiers de configuration, outils et utilitaires pour SSL
  • Aptitude à générer une clé privée et un CSR pour une autorité de certification commerciale
  • Aptitude à générer un certificat autosigné à partir d’une autorité de certification personnelle
  • Aptitude à installer la clé et le certificat
  • Sensibilisation aux problèmes pour l’utilisation de SSL et des serveurs virtuels (virtual host)
  • Problèmes de sécurité dans l’utilisation de SSL

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Fichiers de configuration d’Apache2
  • /etc/ssl/, /etc/pki/
  • openssl, CA.pl
  • SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile
  • SSLCACertificateFile, SSLCACertificatePath
  • SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable

208.3 Mise en place du serveur mandataire squid (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’installer et de configurer un serveur mandataire (proxy), y compris les règles d’accès, l’authentification et l’utilisation de ressource.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration de Squid 3.x
  • Méthodes de restriction d’accès
  • Méthodes d’authentification utilisateur
  • Format et contenu des ACL dans la configuration de Squid

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • squid.conf
  • acl
  • http_access

208.4 Mise en place de Nginx en tant que serveur Web et proxy inverse (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’installer et de configurer un proxy inverse avec Nginx. La configuration élémentaire de Nginx en tant que serveur HTTP est incluse.

Domaines de connaissance les plus importants :

  • Nginx
  • Proxy inverse
  • Serveur Web

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/nginx/
  • nginx

 

Sujet 209 : Partage de fichiers

209.1 Configuration d’un serveur SAMBA (valeur : 5)

Valeur 5
Description Les candidats doivent être en mesure de paramétrer un serveur SAMBA pour différents clients. Cet objectif inclut le paramétrage de Samba pour les connexions utilisateur, le paramétrage du groupe de travail auquel participe le serveur et la définition des répertoires partagés et des imprimantes. La configuration d’un client Linux utilisateur du serveur Samba est aussi au programme. L’examen porte également sur la résolution de problème sur les installations.

Domaines de connaissance les plus importants :

  • Documentation de Samba 3
  • FIchiers de configuration de Samba
  • Outils et utilitaires Samba
  • Montage des partages Samba sous Linux
  • Services Samba
  • Mise en correspondance des comptes utilisateur Windows avec les comptes utilisateurs Linux
  • Sécurité au niveau utilisateur et au niveau partage

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smbd, nmbd
  • smbstatus, testparm, smbpasswd, nmblookup
  • smbclient
  • net
  • /etc/smb/
  • /var/log/samba/

209.2 Configuration d’un serveur NFS (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure d’exporter les systèmes de fichiers avec NFS. Cet objectif inclut les restrictions d’accès, le montage d’un système de fichiers NFS sur un client et la sécurisation du service NFS.

Domaines de connaissance les plus importants :

  • Fichiers de configuration NFS version 3
  • Outils et utilitaires NFS
  • Restrictions d’accès à certaines machines et/ou sous-réseaux
  • Options de montage sur le serveur et les clients
  • TCP Wrappers
  • Sensibilisation à NFSv4

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/exports
  • exportfs
  • showmount
  • nfsstat
  • /proc/mounts
  • /etc/fstab
  • rpcinfo
  • mountd
  • portmapper

 

Sujet 210 : Gestion des clients réseau

210.1 Configuration DHCP (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer un serveur DHCP. Cet objectif inclut le paramétrage des options par défaut et par client, l’ajout d’adresses statiques et l’ajout de postes clients BOOTP. La configuration d’agents relais DHCP et la maintenance des serveurs DHCP sont également au programme.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration de DHCP
  • Configuration de plages d’adresses par sous-réseaux et allouées dynamiquement

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • dhcpd.conf
  • dhcpd.leases
  • /var/log/daemon.log et /var/log/messages
  • arp
  • dhcpd

210.2 Authentification PAM (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer PAM pour la prise en charge de l’authentification à partir des différentes méthodes disponibles.

Domaines de connaissance les plus importants :

  • Fichiers, termes et utilitaires de configuration de PAM
  • Mots de passe passwd et shadow

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/pam.d/
  • pam.conf
  • nsswitch.conf
  • pam_unix, pam_cracklib, pam_limits, pam_listfile

210.3 Clients LDAP (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’interroger et de mettre à jour les données d’un serveur LDAP. L’import et l’ajout d’éléments ainsi que l’ajout et la gestion des utilisateurs sont également au programme.

Domaines de connaissance les plus importants :

  • Utilitaires LDAP pour la gestion des données et les requêtes
  • Modification des mots de passe utilisateurs
  • Requêtes sur l’annuaire LDAP

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ldapsearch
  • ldappasswd
  • ldapadd
  • ldapdelete

210.4 Configuration d’un serveur OpenLDAP (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure d’établir une configuration simple d’un serveur OpenLDAP, y compris la connaissance du format LDIF et l’essentiel des contrôles d’accès. Cet objectif inclut la compréhension du rôle de SSSD dans l’authentification et la gestion d’identité.

Domaines de connaissance les plus importants :

  • OpenLDAP
  • Contrôle d’accès
  • DN (Distinguished Names)
  • Opérations changetype
  • Schémas et pages blanches
  • Annuaires
  • Identifiants objet (Object ID), attributs et classes
  • Sensibilisation à SSSD (System Security Services Daemon)

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • slapd
  • slapd.conf
  • LDIF
  • slapadd
  • slapcat
  • slapindex
  • /var/lib/ldap/
  • loglevel

 

Sujet 211 : Services de courrier électronique

211.1 Utilisation des serveurs de messagerie (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de gérer un serveur de messagerie (e-mail), y compris la configuration des alias de courriel, la mise en place des quotas et la gestion des domaines virtuels. Cet objectif inclut la configuration de serveurs de relais internes et le contrôle des serveurs de messagerie.

Domaines de connaissance les plus importants :

  • Fichiers de configuration de Postfix
  • Connaissances de base du protocole SMTP
  • Sensibilisation à sendmail et exim

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Fichiers et commandes de configuration de Postfix
  • /etc/postfix/
  • /var/spool/postfix/
  • Couche d’émulation des commandes sendmail
  • /etc/aliases
  • Journaux relatifs au courrier électronique dans /var/log

211.2 Distribution locale des courriels (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de mettre en place des logiciels permettant de filtrer, trier et contrôler les courriels utilisateurs entrants.

Domaines de connaissance les plus importants :

  • Fichiers, outils et utilitaires de configuration de procmail
  • Utilisation de procmail à la fois côté serveur et côté client

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ~/.procmailrc
  • /etc/procmailrc
  • procmail
  • Formats mbox et Maildir

211.3 Distribution distante des courriels (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’installer et de configurer les services POP et IMAP.

Domaines de connaissance les plus importants :

  • Configuration de Courier IMAP et Courier POP
  • Configuration de Dovecot

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/courier/
  • dovecot.conf

 

Sujet 212 : Sécurité du système

212.1 Configuration d’un routeur (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer un système pour effectuer de la traduction d’adresse réseau (NAT, IP masquerading) et montrer leur compétence dans la protection d’un réseau. Cet objectif inclut la configuration de la redirection de ports, la gestion des règles de filtrage et la prévention des attaques.

Domaines de connaissance les plus importants :

  • Fichiers, outils et utilitaires de configuration iptables
  • Fichiers, outils et utilitaires de gestion des tables de routage.
  • Plages d’adresses privées
  • Redirection de ports et transmission IP (IP forwarding)
  • Liste et écriture de règles et de filtres basées sur le protocole, l’adresse ou le port source ou destination pour accepter ou bloquer des datagrammes
  • Enregistrement et rechargement des configurations de filtrage
  • Sensibilisation au filtrage et à ip6tables

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /proc/sys/net/ipv4/
  • /etc/services
  • iptables

212.2 Gestion des serveurs FTP (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer un serveur FTP pour le téléchargement et l’envoi de données anonymes. Cet objectif inclut les précautions à prendre dans le cas où les envois anonymes sont autorisés et la configuration des accès utilisateurs.

Domaines de connaissance les plus importants :

  • Fichiers, outils et utilitaires de configuration de Pure-FTPd et vsftpd
  • Sensibilisation à ProFTPd
  • Compréhension des différences entre les connexions FTP passives et les connexions actives.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • vsftpd.conf
  • Options importantes de la ligne de commande de Pure-FTPd

212.3 Shell sécurisé (SSH) (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de configurer et de sécuriser un serveur SSH. Cet objectif inclut la gestion des clés et la configuration de SSH pour les utilisateurs. Les candidats devraient également être en mesure d’encapsuler un protocole applicatif sur SSH et de gérer les connexions SSH.

Domaines de connaissance les plus importants :

  • Fichiers, outils et utilitaires de configuration d’OpenSSH
  • Restrictions de connexions pour le superutilisateur et les utilisateurs normaux
  • Gestion des clés serveur et client pour les connexions sans mot de passe
  • Utilisation de multiples connexions à partir de multiples machines pour éviter les pertes de connexions distantes lors des changements de configuration

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ssh
  • sshd
  • /etc/ssh/sshd_config
  • /etc/ssh/
  • Fichiers de clés privées et publiques
  • PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol

212.4 Tâches de sécurité (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de recevoir les alertes de sécurité à partir de diverses sources, d’installer, configurer et exécuter des systèmes de détection d’intrusion et d’appliquer des correctifs de bogues ou de problèmes de sécurité .

Domaines de connaissance les plus importants :

  • Outils et utilitaires permettant de balayer (scan) et de tester les ports sur un serveur
  • Sites et organisations qui informent des alertes de sécurité comme Bugtraq, CERT ou d’autres sources
  • Outils et utilitaires pour mettre en place un système de détection d’intrusion (IDS)
  • Sensibilisation à OpenVAS et Snort

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • telnet
  • nmap
  • fail2ban
  • nc
  • iptables

212.5 OpenVPN (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer un VPN (réseau privé virtuel) et de mettre en place des connexions de point à point ou de site à site sécurisées.

Domaines de connaissance les plus importants :

  • OpenVPN

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/openvpn/
  • openvpn

 

Considérations de modifications ultérieures

Les prochaines versions des objectifs pourront inclure les changements suivants :

  • shell EFI shell, gdisk, sans parted. Plus approprié pour une mise à jour de la certification LPIC-1.
  • lighttpd aurait été de trop pour la couverture des services Web. Dans la prochaine révision, il faudra peut-être réduire la couverture d’Apache pour faire de la place.
  • Des outils de détection d’intrusion au niveau machine (host level IDS) comme tripwire, AIDE, etc. devraient faire partie de la future certification LPIC-1.
  • la prise en compte de sieve et maildrop sera à prendre en considération pour une future mise à jour.
  • SAN, AoE, et FCoE seront à prendre en considération pour une future mise à jour.
  • les systèmes de fichiers chiffrés sont couverts en détail dans l’examen LPI-303.
  • mention de DANE

Support de cours de LPI Francophonie

1 juin 2015 /

Objectifs de l’examen LPI 201 v.4

Sujet 200 : Planification des ressources

200.1 Mesure de l’utilisation des ressources et résolution de problèmes (valeur : 6)

Valeur 6
Description Les candidats doivent être en mesure d’évaluer l’utilisation des ressources matérielles et de la bande passante ainsi qu’identifier et résoudre les problèmes.

Domaines de connaissance les plus importants :

  • Mesure de la consommation du processeur.
  • Mesure de la consommation mémoire.
  • Mesure des entrées/sorties disque.
  • Mesure des entrées/sorties réseau.
  • Mesure de la capacité de traitement du pare-feu et du routage.
  • Évaluation de la consommation de bande passante des clients.
  • Association entre les symptômes et les problèmes probables.
  • Estimation de la capacité de traitement et identification des goulets d’étranglement du système, y compris pour le réseau.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • iostat
  • vmstat
  • netstat
  • pstree, ps
  • w
  • lsof
  • top
  • uptime
  • sar
  • swap
  • processus bloqués en entrée/sortie
  • blocks in
  • blocks out

200.2 Prévision des besoins en ressources (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de suivre de près l’utilisation des ressources pour prévoir les besoins futurs.

Domaines de connaissance les plus importants :

  • Utilisation de collectd pour contrôler l’utilisation d’infrastructures informatiques.
  • Prévision du point de rupture d’une configuration.
  • Suivi de la croissance de consommation des ressources.
  • Graphiques des tendances de consommation des ressources.
  • Sensibilisation aux solutions de supervision réseau comme Nagios, MRTG et Cacti

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • diagnostics
  • évaluation de la croissance
  • épuisement des resources

 

Sujet 201 : le noyau Linux

201.1 Composants du noyau (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure d’utiliser les composants du noyau qui sont nécessaires pour les matériels spécifiques, pilotes matériels, ressources et besoins système. Cet objectif inclut la mise en œuvre de différents types d’images du noyau, la compréhension des noyaux et correctifs (patches) de versions stable ou maintenus à long terme, ainsi que l’utilisation des modules.

Domaines de connaissance les plus importants :

  • Documentation des noyaux 2.6.x
  • Documentation des noyaux 3.x

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /usr/src/linux/
  • /usr/src/linux/Documentation/
  • zImage
  • bzImage

201.2 Compilation du noyau (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer un noyau en incluant ou en retirant des fonctionnalités spécifiques en fonction du besoin. Cet objectif inclut la compilation et la recompilation du noyau si nécessaire, les mises à jour et la recherche des changements dans un nouveau noyau, la création d’une image initrd et l’installation de nouveaux noyaux.

Domaines de connaissance les plus importants :

  • /usr/src/linux/
  • Fichiers Makefile du noyau
  • Cibles de make pour les noyaux 2.6.x/3.x
  • Personnalisation de la configuration du noyau.
  • Construction d’un nouveau noyau et des modules correspondants.
  • Installation d’un nouveau noyau et de n’importe quel module.
  • Vérification que le gestionnaire d’amorçage arrive à localiser le nouveau noyau et les fichiers associés.
  • Fichiers de configuration des modules
  • Sensibilisation à dracut

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • mkinitrd
  • mkinitramfs
  • make
  • cibles de make (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg)
  • gzip
  • bzip2
  • Outils de gestion des modules
  • /usr/src/linux/.config
  • /lib/modules/kernel-version/
  • depmod

201.3 Gestion du noyau à chaud et résolution de problèmes (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de gérer et/ou d’effectuer des requêtes sur un noyau 2.6.x ou 3.x et ses modules. Les candidats doivent être en mesure d’identifier et de corriger les problèmes courants de démarrage et de fonctionnement. Les candidats doivent comprendre le fonctionnement de la détection des périphériques et leur gestion avec udev. Cet objectif inclut la résolution de problèmes avec les règles udev.

Domaines de connaissance les plus importants :

  • Utilisation des utilitaires en ligne de commande pour récupérer des informations à propos du noyau en cours d’exécution et des modules.
  • Chargement et déchargement manuels des modules.
  • Détermination des moments où les modules peuvent êtres déchargés.
  • Détermination des paramètres acceptés par un module.
  • Configuration du système pour charger les modules par d’autres noms que par leur nom de fichier.
  • Système de fichiers /proc
  • Contenu de /, /boot/ et /lib/modules/
  • Outils et utilitaires d’analyse d’information sur le matériel utilisé
  • Règles udev

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /lib/modules/kernel-version/modules.dep
  • fichiers de configuration des modules dans /etc/
  • /proc/sys/kernel/
  • /sbin/depmod
  • /sbin/rmmod
  • /sbin/modinfo
  • /bin/dmesg
  • /sbin/lspci
  • /usr/bin/lsdev
  • /sbin/lsmod
  • /sbin/modprobe
  • /sbin/insmod
  • /bin/uname
  • /usr/bin/lsusb
  • /etc/sysctl.conf, /etc/sysctl.d/
  • /sbin/sysctl
  • udevmonitor
  • udevadm monitor
  • /etc/udev/

 

Sujet 202 : Démarrage du système

202.1 Personnalisation des scripts de démarrage init SysV (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure d’interroger et de modifier le comportement des services système dans les différents niveaux d’exécution. Il est nécessaire de comprendre précisément la structure du processus init et la séquence de démarrage. Cet objectif inclut l’interaction avec les niveaux d’exécution.

Domaines de connaissance les plus importants :

  • Spécification de la Linux Standard Base (LSB)
  • Environnement de l’init SysV

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/inittab
  • /etc/init.d/
  • /etc/rc.d/
  • chkconfig
  • update-rc.d
  • init et telinit

202.2 Récupération du système (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de manipuler correctement un système Linux pendant la séquence de démarrage et en mode récupération. Cet objectif inclut l’utilisation conjointe de la commande init et des options du noyau relatives à init. Les candidats doivent être en mesure de déterminer la cause des erreurs concernant le chargement du système et l’utilisation des chargeurs de démarrage. Le programme se concentre sur les chargeurs d’amorçage GRUB 2 et GRUB Legacy.

Domaines de connaissance les plus importants :

  • GRUB versions 2 et Legacy
  • Shell grub
  • Démarrage du chargeur d’amorçage et passage de main au noyau
  • Chargement du noyau
  • Initialisation et configuration du matériel
  • Initialisation et configuration des services / démons.
  • Connaissance des emplacements d’installation des différents chargeurs d’amorçage sur les disques durs ou les périphériques amovibles
  • Modification des options standard des chargeurs d’amorçage et utilisation des shells des chargeurs d’amorçage
  • Sensibilisation à UEFI

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • mount
  • fsck
  • inittab, telinit et init avec init SysV
  • Contenus de /boot/ et de /boot/grub/
  • GRUB
  • grub-install
  • initrd, initramfs
  • Master boot record

202.3 Chargeurs d’amorçage alternatifs (valeur : 2)

Valeur 2
Description Les candidats doivent connaître les autres chargeurs d’amorçage ainsi que leurs fonctionnalités principales.

Domaines de connaissance les plus importants :

  • LILO
  • SYSLINUX, ISOLINUX, PXELINUX
  • Compréhension de PXE

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • lilo, /etc/lilo.conf
  • syslinux
  • extlinux
  • isolinux.bin
  • isolinux.cfg
  • pxelinux.0
  • pxelinux.cfg/

 

Sujet 203 : Systèmes de fichiers et périphériques

203.1 Intervention sur le système de fichiers Linux (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de configurer et de se repérer dans le système de fichiers Linux standard. Cet objectif inclut la configuration et le montage de différents types de systèmes de fichiers.

Domaines de connaissance les plus importants :

  • Concept de la configuration de fstab
  • Outils et utilitaires de gestion des partitions et fichiers d’échange (SWAP)
  • Utilisation des UUID pour l’identification et le montage des systèmes de fichier

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/fstab
  • /etc/mtab
  • /proc/mounts
  • mount et umount
  • blkid
  • sync
  • swapon
  • swapoff

203.2 Maintenance des systèmes de fichiers Linux (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de maintenir correctement un système de fichiers Linux en utilisant les utilitaires système. Cet objectif inclut la manipulation des systèmes de fichiers standards et le contrôle des périphériques SMART.

Domaines de connaissance les plus importants :

  • Outils et utilitaires de manipulation des systèmes de fichiers ext2, ext3 et ext4
  • Outils et utilitaires de manipulation du système de fichiers xfs
  • Sensibilisation à Btrfs

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • fsck (fsck.*)
  • mkfs (mkfs.*)
  • dumpe2fs, xfsdump, xfsrestore
  • debugfs
  • tune2fs
  • mkswap
  • xfs_info, xfs_check et xfs_repair
  • smartd, smartctl

203.3 Options de création et de configuration des systèmes de fichiers (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer l’automontage des systèmes de fichiers avec AutoFS. Cet objectif inclut la configuration du montage automatique pour les systèmes de fichiers réseau et locaux. Il comprend également la création de systèmes de fichiers pour des périphériques tels que les CD-ROM ainsi qu’une compréhension de base des caractéristiques des systèmes de fichiers chiffrés.

Domaines de connaissance les plus importants :

  • Fichiers de configuration d’autofs
  • Outils et utilitaires pour UDF et ISO9660
  • Connaissance des systèmes de fichiers pour les CD-ROM (UDF, ISO9660, HFS)
  • Connaissance des extensions des système de fichiers pour les CD-ROM (Joliet, Rock Ridge, El Torito)
  • Connaissance de base des caractéristiques des systèmes de fichiers chiffrés

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/auto.master
  • /etc/auto.[dir]
  • mkisofs

 

Sujet 204 : Administration avancée des périphériques de stockage

204.1 Configuration du RAID logiciel (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de mettre en place et de configurer le RAID logiciel. Cet objectif inclut l’utilisation et la configuration de RAID 0, 1 et 5.

Domaines de connaissance les plus importants :

  • Utilitaires et fichiers de configuration du RAID logiciel

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • mdadm.conf
  • mdadm
  • /proc/mdstat
  • type de partition 0xFD

204.2 Ajustement des accès aux périphériques de stockage (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de configurer les options noyau pour prendre en charge différents types de lecteurs. Cet objectif inclut l’utilisation d’outils logiciels pour visualiser et modifier les paramètres des disques durs y compris les périphériques iSCSI.

Domaines de connaissance les plus importants :

  • Outils et utilitaires de configuration de DMA pour les périphériques IDE, ATAPI et SATA.
  • Outils et utilitaires pour manipuler et analyser les ressources système (par exemple les interruptions).
  • Connaissance de la commande sdparm et de ses utilisations
  • Outils et utilitaires pour iSCSI

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • hdparm, sdparm
  • tune2fs
  • sysctl
  • /dev/hd*, /dev/sd*
  • iscsiadm, scsi_id, iscsid et iscsid.conf
  • WWID, WWN, numéros LUN

204.3 Gestionnaire de volumes logiques (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de créer et de supprimer des volumes logiques, des groupes de volumes et des volumes physiques. Cet objectif inclut les instantanés (snapshots) et le redimensionnement des volumes logiques.

Domaines de connaissance les plus importants :

  • Outils de la suite LVM
  • Redimensionnement, renommage, création et suppression des volumes logiques, groupes de volumes, volumes physiques
  • Création et mise à jour des instantanés (snapshots)
  • Activation des groupes de volumes

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /sbin/pv*
  • /sbin/lv*
  • /sbin/vg*
  • mount
  • /dev/mapper/

 

Sujet 205 : Configuration réseau

205.1 Configuration réseau de base (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure de configurer une carte réseau afin de se connecter à un réseau local, câblé ou sans fil et à un réseau étendu (WAN). Cet objectif inclut la capacité de communiquer entre les différents sous-réseaux d’un même réseau en IPv4 comme en IPv6.

Domaines de connaissance les plus importants :

  • Utilitaires de configuration et de manipulation des interfaces réseaux Ethernet
  • Configuration basique d’accès aux réseaux sans fil avec iw, iwconfig et iwlist

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /sbin/route
  • /sbin/ifconfig
  • /sbin/ip
  • /usr/sbin/arp
  • /sbin/iwconfig
  • /sbin/iwlist

205.2 Configuration réseau avancée (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure de configurer une carte réseau pour mettre en œuvre différentes méthodes d’authentification. Cet objectif inclut la configuration du réseau pour de multiples emplacements et la résolution des problèmes de communication.

Domaines de connaissance les plus importants :

  • Utilitaires de manipulation des tables de routage
  • Utilitaires de configuration et de manipulation des interfaces réseaux Ethernet
  • Utilitaires pour analyser l’état des cartes réseau
  • Utilitaires de contrôle et d’analyse du trafic TCP/IP

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /sbin/route
  • /sbin/ifconfig
  • /bin/netstat
  • /bin/ping
  • /usr/sbin/arp
  • /usr/sbin/tcpdump
  • /usr/sbin/lsof
  • /usr/bin/nc
  • /sbin/ip
  • nmap

205.3 Résolution des problèmes réseau (valeur : 4)

Valeur 4
Description Les candidats doivent être en mesure d’identifier et de corriger les problèmes réseaux courants, ce qui inclut la connaissance des emplacements des fichiers de configuration et des commandes élémentaires.

Domaines de connaissance les plus importants :

  • Localisation et contenu des fichiers de restriction d’accès
  • Utilitaires de configuration et de manipulation des interfaces réseaux Ethernet
  • Outils de gestion des tables de routage.
  • Utilitaires pour lister les états du réseau.
  • Utilitaires pour obtenir des informations sur la configuration réseau
  • Méthodes d’information à propos de la reconnaissance et de l’utilisation des périphériques matériels
  • Fichiers d’initialisation du système et leur contenu (processus init SysV)
  • Sensibilisation à NetworkManager et son impact sur la configuration réseau

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /sbin/ifconfig
  • /sbin/route
  • /bin/netstat
  • /etc/network/, /etc/sysconfig/network-scripts/
  • Journaux système comme /var/log/syslog et /var/log/messages
  • /bin/ping
  • /etc/resolv.conf
  • /etc/hosts
  • /etc/hostname, /etc/HOSTNAME
  • /bin/hostname
  • /usr/sbin/traceroute
  • /bin/dmesg
  • /etc/hosts.allow, /etc/hosts.deny

 

Sujet 206 : Maintenance système

206.1 Compilation et installation de programmes à partir des sources (valeur : 2)

Valeur 2
Description Les candidats doivent être en mesure de construire et d’installer un programme exécutable à partir de son code source. Cet objectif inclut l’extraction d’une archive de sources.

Domaines de connaissance les plus importants :

  • Extraction du code source en utilisant les utilitaires courants de compression et d’archivage.
  • Comprendre les bases de l’utilisation de la commande make pour compiler les programmes.
  • Passage de paramètres à un script de configuration.
  • Connaissance de l’emplacement des sources par défaut.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /usr/src/
  • gunzip
  • gzip
  • bzip2
  • tar
  • configure
  • make
  • uname
  • install
  • patch

206.2 Opérations de sauvegarde (valeur : 3)

Valeur 3
Description Les candidats doivent être en mesure d’utiliser les outils système pour sauvegarder les données importantes du système.

Domaines de connaissance les plus importants :

  • Connaissance des répertoires devant être sauvegardés
  • Sensibilisation aux solutions de sauvegarde réseau telles que Amanda, Bacula et BackupPC
  • Connaissance des avantages et inconvénients des différents médias de sauvegarde tels que les bandes magnétiques, CDR, disques etc.
  • Sauvegardes partielles et manuelles.
  • Vérification de l’intégrité des fichiers de sauvegarde.
  • Restaurations partielles ou complètes des sauvegardes.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /bin/sh
  • dd
  • tar
  • /dev/st* et /dev/nst*
  • mt
  • rsync

206.3 Information des utilisateurs (valeur : 1)

Valeur 1
Description Les candidats doivent être en mesure d’informer les utilisateurs des problèmes relatifs au système.

Domaines de connaissance les plus importants :

  • Automatisation de la communication avec les utilisateurs à travers les messages de connexion.
  • Information des utilisateurs actifs des opérations de maintenance système

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/issue
  • /etc/issue.net
  • /etc/motd
  • wall
  • /sbin/shutdown

Support de cours de LPI Francophonie

1 juin 2015 /

Objectifs de l’examen LPI 102 v.4

Sujet 105 : Shells, scripts et gestion de données

105.1 Personnalisation et utilisation de l’environnement du shell

Valeur 4
Description Les candidats doivent être en mesure de personnaliser l’environnement du shell afin de l’adapter aux besoins des utilisateurs. Les candidats doivent pouvoir modifier les profils globaux et utilisateurs.

Domaines de connaissance les plus importants :

  • Définition des variables environnement (par exemple le PATH) utilisées lors de la connexion ou au lancement d’un nouveau shell.
  • Réalisation de fonctions BASH pour des séquences de commandes fréquentes.
  • Mise à jour des répertoires squelette pour les nouveaux comptes utilisateurs.
  • Définition correcte de la liste des chemins d’accès pour les commandes.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • .
  • source
  • /etc/bash.bashrc
  • /etc/profile
  • env
  • export
  • set
  • unset
  • ~/.bash_profile
  • ~/.bash_login
  • ~/.profile
  • ~/.bashrc
  • ~/.bash_logout
  • function
  • alias
  • lists

105.2 Personnalisation ou écriture de scripts simples

Valeur 4
Description Les candidats doivent être en mesure de personnaliser des scripts existants ou d’écrire des scripts Bash simples.

Domaines de connaissance les plus importants :

  • Utilisation de la syntaxe standard du shell sh (boucles, tests).
  • Utilisation de la substitution de commandes.
  • Test de la valeur de retour d’une fonction indiquant la réussite, l’échec ou d’autres informations.
  • Envoi conditionnel de courriels au superutilisateur.
  • Sélection correcte de l’interpréteur de commandes à utiliser dans l’entête du script (#!).
  • Gestion de l’emplacement, des propriétés, des droits d’exécution et les droits spéciaux (suid) des scripts.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • for
  • while
  • test
  • if
  • read
  • seq
  • exec

105.3 Gestion de données SQL

Valeur 2
Description Les candidats doivent être en mesure d’interroger une base de données et de manipuler les données en utilisant le langage SQL. Cet objectif inclut l’écriture de requêtes de jointure sur 2 tables et l’utilisation de sous requêtes.

Domaines de connaissance les plus importants :

  • Utilisation de commandes SQL de base.
  • Manipulation élémentaire de données.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • insert
  • update
  • select
  • delete
  • from
  • where
  • group by
  • order by
  • join

Sujet 106 : Interfaces et bureaux utilisateur

106.1 Installation et configuration de X11

Valeur 2
Description Les candidats doivent être en mesure d’installer et de configurer un serveur X11.

Domaines de connaissance les plus importants :

  • Vérification que la carte graphique et que le moniteur sont pris en charge par le serveur X .
  • Connaissances de base sur le serveur de police.
  • Compréhension et connaissances de base du fichier de configuration de X Window.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/X11/xorg.conf
  • xhost
  • DISPLAY
  • xwininfo
  • xdpyinfo
  • X

106.2 Configuration d’un gestionnaire d’affichage (Display Manager)

Valeur 1
Description Les candidats doivent être en mesure de décrire les principales fonctionnalités et la configuration du gestionnaire de connexion LightDM. Cet objectif couvre la connaissance des gestionnaires d’affichage XDM (X Display Manager), GDM (Gnome Display Manager) et KDM (KDE Display Manager).

Domaines de connaissance les plus importants :

  • Configuration de base de LightDM.
  • Activation et désactivation du gestionnaire d’affichage.
  • Modification du message de bienvenue.
  • Sensibilisation à XDM, KDM and GDM.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • lightdm
  • /etc/lightdm/

106.3 Accessibilité

Valeur 1
Description Les candidats devront faire la preuve de leurs connaissances et de leur sensibilisation aux technologies d’accessibilité.

Domaines de connaissance les plus importants :

  • Connaissance de base des options d’accessibilité du clavier (AccessX).
  • Connaissance de base des paramètres d’affichage et des thèmes.
  • Connaissance de base des techniques d’assistance visuelle et auditive.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Touches Difficile/Répétition.
  • Touches Lent/Rebond/Inverser.
  • Touches de la souris.
  • Thèmes du bureau à fort contraste ou grandes polices.
  • Lecteur d’écran.
  • Lecteur braille.
  • Loupe d’écran.
  • Clavier virtuel.
  • Gestuelle des doigts et des mains (utilisées pour connexion, par exemple avec GDM).
  • Orca.
  • GOK.
  • emacspeak.

Sujet 107 : Tâches d’administration

107.1 Gestion des comptes utilisateurs et des groupes ainsi que des fichiers systèmes concernés

Valeur 5
Description Les candidats doivent être en mesure d’ajouter, de supprimer, de suspendre et de modifier des comptes utilisateurs.

Domaines de connaissance les plus importants :

  • Ajout, modification et suppression d’utilisateurs et de groupes.
  • Gestion des informations associées aux utilisateurs et aux groupes dans les fichiers de bases de données système.
  • Création et gestion de comptes pour des usages spécifiques et limités.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/passwd
  • /etc/shadow
  • /etc/group
  • /etc/skel/
  • chage
  • getent
  • groupadd
  • groupdel
  • groupmod
  • passwd
  • useradd
  • userdel
  • usermod

107.2 Automatisation des tâches d’administration par la planification des travaux

Valeur 4
Description Les candidats doivent être en mesure d’utiliser cron et anacron pour exécuter des commandes planifiées et récurrentes ainsi que d’utiliser at pour lancer des commandes à un instant précis.

Domaines de connaissance les plus importants :

  • Gestion des tâches cron et at.
  • Configuration des accès aux services cron et atd.
  • Configuration d’anacron.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/cron.{d,daily,hourly,monthly,weekly}/
  • /etc/at.deny
  • /etc/at.allow
  • /etc/crontab
  • /etc/cron.allow
  • /etc/cron.deny
  • /var/spool/cron/
  • crontab
  • at
  • atq
  • atrm
  • anacron
  • /etc/anacrontab

107.3 Paramètres régionaux et langues

Valeur 3
Description Les candidats doivent être en mesure de paramétrer le système dans une langue autre que l’anglais. Cet objectif inclut la compréhension de l’intérêt de LANG=C pour l’écriture de scripts.

Domaines de connaissance les plus importants :

  • Configuration de l’environnement linguistique et des variables d’environnement correspondantes.
  • Configuration du fuseau horaire et des variables d’environnement correspondantes.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/timezone
  • /etc/localtime
  • /usr/share/zoneinfo/
  • LC_*
  • LC_ALL
  • LANG
  • TZ
  • /usr/bin/locale
  • tzselect
  • timedatectl
  • date
  • iconv
  • UTF-8
  • ISO-8859
  • ASCII
  • Unicode

Sujet 108 : Services systèmes essentiels

108.1 Gestion de l’horloge système

Valeur 3
Description Les candidats doivent être en mesure de maintenir l’horloge système et de synchroniser l’horloge avec le protocole NTP.

Domaines de connaissance les plus importants :

  • Configuration de la date et de l’heure système.
  • Configuration de l’horloge matérielle correctement en temps UTC.
  • Configuration du fuseau horaire.
  • Configuration élémentaire de NTP.
  • Connaissance du service pool.ntp.org.
  • Connaissance de base de la commande ntpq.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /usr/share/zoneinfo/
  • /etc/timezone
  • /etc/localtime
  • /etc/ntp.conf
  • date
  • hwclock
  • ntpd
  • ntpdate
  • pool.ntp.org

108.2 Journaux systèmes

Valeur 3
Description Les candidats doivent être en mesure de configurer le service syslogd. Cet objectif inclut également la configuration du serveur de log pour envoyer la sortie des journaux vers un serveur central ou pour accepter les journaux en tant que serveur central. L’utilisation du sous-système de gestion de journal systemd est couverte. De même, la connaissance des alternatives que sont rsyslog et syslog-ng est au programme.

Domaines de connaissance les plus importants :

  • Configuration du service syslog.
  • Compréhension des sous-systèmes (facilities), priorités et actions standards.
  • Configuration de logrotate.
  • Connaissance de base de rsyslog et syslog-ng.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • syslog.conf
  • syslogd
  • klogd
  • /var/log/
  • logger
  • logrotate
  • /etc/logrotate.conf
  • /etc/logrotate.d/
  • journalctl
  • /etc/systemd/journald.conf
  • /var/log/journal/

108.3 Bases sur l’agent de transfert de courrier (MTA)

Valeur 3
Description Les candidats doivent connaître les principaux serveurs SMTP, être capables de faire suivre les courriers (forward) et de configurer les alias sur un poste client. Les autres fichiers de configuration ne sont pas au programme.

Domaines de connaissance les plus importants :

  • Création des alias de courriel.
  • Transfert de courriel (forward).
  • Connaissance des principaux serveurs SMTP (postfix, sendmail, qmail et exim) (pas de configuration).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ~/.forward
  • couche d’émulation des commandes sendmail
  • newaliases
  • mail
  • mailq
  • postfix
  • sendmail
  • exim
  • qmail

108.4 Gestion des imprimantes et de l’impression

Valeur 2
Description Les candidats doivent être en mesure de gérer les files et les travaux d’impression avec CUPS et d’utiliser les commandes de compatibilité avec le système d’impression LPD.

Domaines de connaissance les plus importants :

  • Configuration élémentaire de CUPS (pour les imprimantes locales et distantes).
  • Gestion des files d’attente des utilisateurs.
  • Résolution des problèmes d’impression.
  • Ajout et suppression des travaux des files d’impression configurées.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Fichiers, outils et utilitaires de configuration de CUPS
  • /etc/cups/
  • Interface héritée de lpd (lpr, lprm, lpq)

Sujet 109 : Notions élémentaires sur les réseaux

109.1 Notions élémentaires sur les protocoles Internet

Valeur 4
Description Les candidats doivent être en mesure de démontrer leur bonne connaissance des fondamentaux sur les réseaux TCP/IP.

Domaines de connaissance les plus importants :

  • Compréhension des masques réseau et de la notation CIDR.
  • Connaissance des différences entre les adresses IP privées et publiques.
  • Connaissance des ports TCP et UDP les plus courants (20, 21, 22, 23, 25, 53, 80, 110, 123, 139, 143, 161, 162, 389, 443, 465, 514, 636, 993, 995).
  • Connaissance des caractéristiques principales et des différences entre UDP, TCP et ICMP.
  • Connaissance des différences principales entre IPv4 et IPv6.
  • Connaissance des caractéristiques de base d’IPv6.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/services
  • IPv4, IPv6
  • Sous-réseaux
  • TCP, UDP, ICMP

109.2 Configuration réseau élémentaire

Valeur 4
Description Les candidats doivent être en mesure d’afficher, de modifier et de vérifier les paramètres de configuration réseau sur les postes de travail.

Domaines de connaissance les plus importants :

  • Configuration manuelle et automatique des interfaces réseau.
  • Configuration TCP/IP élémentaire d’une machine.
  • Définition d’une route par défaut .

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/hostname
  • /etc/hosts
  • /etc/nsswitch.conf
  • ifconfig
  • ifup
  • ifdown
  • ip
  • route
  • ping

109.3 Résolution de problèmes réseaux simples

Valeur 4
Description Les candidats doivent être en mesure de dépanner les problèmes réseau sur les postes de travail.

Domaines de connaissance les plus importants :

  • Configuration manuelle et automatique des interfaces réseau et des tables de routage, y compris l’ajout, le lancement, l’arrêt, le rédémarrage, la suppression et la reconfiguration des interfaces réseau.
  • Modification, affichage, ou configuration de la table de routage et correction manuelle d’une route par défaut mal configurée.
  • Résolution des problèmes associés à la configuration réseau.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ifconfig
  • ip
  • ifup
  • ifdown
  • route
  • host
  • hostname
  • dig
  • netstat
  • ping
  • ping6
  • traceroute
  • traceroute6
  • tracepath
  • tracepath6
  • netcat

109.4 Configuration de la résolution de noms

Valeur 2
Description Les candidats doivent être en mesure de configurer la résolution de noms d’hôtes sur les postes de travail.

Domaines de connaissance les plus importants :

  • Requêtes sur serveurs DNS distants.
  • Configuration de la résolution de nom locale et utilisation de serveurs DNS distants.
  • Modification de l’ordre de la résolution des noms.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/hosts
  • /etc/resolv.conf
  • /etc/nsswitch.conf
  • host
  • dig
  • getent

 

Sujet 110 : Securité

110.1 Tâches d’administration de sécurité

Valeur 3
Description Les candidats doivent savoir vérifier la configuration du système afin de s’assurer que la sécurité de la machine est en accord avec les politiques de sécurité.

Domaines de connaissance les plus importants :

  • Audit du système pour retrouver les fichiers ayant les permissions suid/guid positionnées.
  • Définition ou modification des mots de passe utilisateur ainsi que des informations d’expiration du compte.
  • Utilisation de nmap et netstat pour connaître les ports ouverts sur une machine
  • Définition des limites utilisateur pour les connexions, les processus et l’utilisation de la mémoire.
  • Détermination des connexions utilisateur passées ou actuelles.
  • Configuration et utilisation élémentaire de sudo.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • find
  • passwd
  • fuser
  • lsof
  • nmap
  • chage
  • netstat
  • sudo
  • /etc/sudoers
  • su
  • usermod
  • ulimit
  • who, w, last

110.2 Configuration de la sécurité du système

Valeur 3
Description Les candidats doivent savoir configurer un niveau élémentaire de sécurité système.

Domaines de connaissance les plus importants :

  • Compréhension des mots de passe shadow et de leur fonctionnement.
  • Arrêt des services inutiles.
  • Compréhension du rôle des TCP wrappers.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/nologin
  • /etc/passwd
  • /etc/shadow
  • /etc/xinetd.d/
  • /etc/xinetd.conf
  • /etc/inetd.d/
  • /etc/inetd.conf
  • /etc/inittab
  • /etc/init.d/
  • /etc/hosts.allow
  • /etc/hosts.deny

110.3 Sécurisation des données avec le chiffrement

Valeur 3
Description Les candidats doivent être en mesure d’utiliser les techniques de chiffrement à partir des clés publiques pour sécuriser les données et les communications.

Domaines de connaissance les plus importants :

  • Configuration élémentaire et utilisation des clients OpenSSH2.
  • Compréhension du rôle des clés du serveur hôte OpenSSH.
  • Utilisation et configuration de base de GnuPG, y compris la révocation des clés.
  • Compréhension des tunnels SSH (y compris les tunnels X11).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ssh
  • ssh-keygen
  • ssh-agent
  • ssh-add
  • ~/.ssh/id_rsa et id_rsa.pub
  • ~/.ssh/id_dsa et id_dsa.pub
  • /etc/ssh/ssh_host_rsa_key et ssh_host_rsa_key.pub
  • /etc/ssh/ssh_host_dsa_key et ssh_host_dsa_key.pub
  • ~/.ssh/authorized_keys
  • ssh_known_hosts
  • gpg
  • ~/.gnupg/

Considérations de modifications ultérieures

Les prochaines versions des objectifs pourront inclure les changements suivants :

  • inclusion d’une autre commande de supervision : watch
  • couverture d’UEFI au LPIC-1 plutôt qu’au LPIC-2
  • mention explicite des tables de partition GUID
  • ajout de declare au programme sur BASH
  • retrait des anciennes implémentations de syslog
  • couverture de compgen et/ou complete
  • remettre la couverture de awk coverage (peut-être au LPIC-2)
  • Considération du retrait de SQL puisque ce n’est pas spécifique à Linux

Support de cours de LPI Francophonie

1 juin 2015 /

Objectifs de l’examen LPI 101 v.4

Sujet 101 : Architecture système

101.1 Détermination et configuration des paramètres du matériel

Valeur 2
Description Les candidats doivent être en mesure de déterminer et de configurer le matériel.

Domaines de connaissance les plus importants :

  • Activer et désactiver les périphériques intégrés.
  • Configurer les systèmes avec ou sans périphérique externe tels que les claviers.
  • Savoir différencier les types de périphériques de stockage de masse.
  • Connaître les différences entre les périphériques qui peuvent être connectés à froid ou à chaud.
  • Déterminer les ressources matérielles des périphériques.
  • Outils et commandes permettant d’obtenir des informations sur les périphériques (par exemple lsusb, lspci, etc.).
  • Outils et commandes permettant de manipuler les périphériques USB.
  • Compréhension des concepts sysfs, udev, dbus.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /sys/
  • /proc/
  • /dev/
  • modprobe
  • lsmod
  • lspci
  • lsusb

101.2 Démarrage du système

Valeur 3
Description Les candidats doivent être en mesure de guider le système dans la procédure d’initialisation.

Domaines de connaissance les plus importants :

  • Passage de commandes au chargeur de démarrage et passage de paramètres d’amorçage au noyau.
  • Démontrer sa connaissance des séquences d’amorçage depuis le BIOS jusqu’à l’achèvement des séquences de démarrage.
  • Compréhension de l’init SysV et de systemd.
  • Sensibilisation à Upstart.
  • Consulter les événements de la phase de démarrage dans les journaux (logs).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • dmesg
  • BIOS
  • chargeur d’amorçage (bootloader)
  • noyau
  • initramfs
  • init
  • SysVinit
  • systemd

 

101.3 Changement de niveaux d’exécution / des cibles de démarrage de systemd et arrêt ou redémarrage du système

Valeur 3
Description Les candidats doivent être en mesure de gérer les niveaux d’exécution d’init SysV et les cibles (target) systemd du système. Cet objectif inclut le passage en mode mono-utilisateur, l’arrêt et le redémarrage du système. Les candidats doivent être en mesure de prévenir les utilisateurs avant de changer de niveau d’exécution ou de cible systemd (target) et de terminer correctement les processus. Cet objectif inclut également le paramétrage du niveau d’exécution ou de la cible systemd par défaut. Il inclut également la connaissance d’Upstart comme alternative à init SysV ou à systemd.

Domaines de connaissance les plus importants :

  • Paramétrage du niveau d’exécution ou de la cible systemd par défaut.
  • Passage d’un niveau d’exécution / d’une cible systemd à un(e) autre, y compris en mode mono-utilisateur.
  • Arrêt et redémarrage du système en ligne de commande.
  • Avertissement des utilisateurs avant un changement de niveau d’exécution / de cible systemd ou pour d’autres événements système importants.
  • Terminer les processus correctement.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/inittab
  • shutdown
  • init
  • /etc/init.d/
  • telinit
  • systemd
  • systemctl
  • /etc/systemd/
  • /usr/lib/systemd/
  • wall

Sujet 102 : Installation de Linux et gestion de paquetages

102.1 Conception du schéma de partitionnement

Valeur 2
Description Les candidats doivent être en mesure de concevoir un schéma de partitionnement du disque dur pour un système Linux.

Domaines de connaissance les plus importants :

  • Répartition des systèmes de fichiers et de l’espace d’échange (swap) sur des partitions ou des disques séparés.
  • Ajustement du schéma de partitionnement en fonction de l’usage prévu du système.
  • Vérification que la partition /boot est conforme aux besoins de l’architecture matérielle pour le démarrage.
  • Connaissance des caractéristiques de base de LVM.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • système de fichiers racine /
  • système de fichiers /var
  • système de fichiers /home
  • système de fichiers /boot
  • espace d’échange swap
  • points de montage
  • partitions

102.2 Installation d’un gestionnaire d’amorçage

Valeur 2
Description Les candidats doivent être en mesure de sélectionner, d’installer et de configurer un gestionnaire d’amorçage.

Domaines de connaissance les plus importants :

  • Démarrage sur des images d’amorçage alternatives et sauvegarde des options de démarrage.
  • Installation et configuration d’un chargeur de démarrage tel que GRUB Legacy.
  • Modifications élémentaires pour GRUB2.
  • Interactions avec le chargeur d’amorçage.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • menu.lst, grub.cfg et grub.conf
  • grub-install
  • grub-mkconfig
  • MBR

102.3 Gestion des bibliothèques partagées

Valeur 1
Description Les candidats doivent être en mesure de déterminer les bibliothèques partagées dont dépendent les programmes et les installer en cas de besoin.

Domaines de connaissance les plus importants :

  • Identification des bibliothèques partagées.
  • Identification des emplacements typiques des bibliothèques systèmes.
  • Chargement des bibliothèques partagées.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ldd
  • ldconfig
  • /etc/ld.so.conf
  • LD_LIBRARY_PATH

102.4 Utilisation du gestionnaire de paquetage Debian

Valeur 3
Description Les candidats doivent être en mesure de gérer les paquetages en utilisant les outils de gestion de paquetages Debian.

Domaines de connaissance les plus importants :

  • Installation, mise à jour et désinstallation des paquetages binaires Debian.
  • Recherche des paquetages contenant des fichiers ou des bibliothèques spécifiques installés ou non.
  • Obtention d’informations sur un paquetage Debian comme la version, le contenu, les dépendances, l’intégrité du paquetage, et l’état d’installation (que le paquetage soit installé ou non).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/apt/sources.list
  • dpkg
  • dpkg-reconfigure
  • apt-get
  • apt-cache
  • aptitude

102.5 Utilisation des gestionnaires de paquetage RPM et YUM

Valeur 3
Description Les candidats doivent être en mesure de gérer les paquetages avec les outils RPM et YUM.

Domaines de connaissance les plus importants :

  • Installation, réinstallation, mise à jour et suppression des paquetages avec RPM et YUM.
  • Obtention d’informations sur un paquetage RPM comme la version, le contenu, les dépendances, l’intégrité du paquetage, la signature et l’état d’installation.
  • Détermination des fichiers relatifs à un paquetage donné, et recherche du paquetage auquel appartient un fichier donné.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • rpm
  • rpm2cpio
  • /etc/yum.conf
  • /etc/yum.repos.d/
  • yum
  • yumdownloader

Sujet 103 : Commandes GNU et Unix

103.1 Travail en ligne de commande

Valeur 4
Description Les candidats doivent être en mesure d’interagir avec des shells et des commandes à partir de la ligne de commande. Cet objectif est basé sur le shell Bash.

Domaines de connaissance les plus importants :

  • Utilisation de commandes ou de séquences de commandes pour réaliser des tâches simples en ligne de commande.
  • Utilisation et modification de l’environnement du shell, en particulier la définition, l’export et le référencement des variables d’environnement.
  • Utilisation et édition de l’historique des commandes.
  • Exécution des commandes comprises ou non dans le chemin (path) par défaut.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • bash
  • echo
  • env
  • export
  • pwd
  • set
  • unset
  • man
  • uname
  • history
  • .bash_history

103.2 Traitement de flux de type texte avec des filtres

Valeur 3
Description Les candidats doivent être en mesure d’appliquer des filtres à un flux de type texte.

Domaines de connaissance les plus importants :

  • Envoi de fichiers textes ou de sorties de commandes à des filtres textuels pour les modifier en utilisant des commandes UNIX appartenant au paquetage GNU textutils.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • cat
  • cut
  • expand
  • fmt
  • head
  • join
  • less
  • nl
  • od
  • paste
  • pr
  • sed
  • sort
  • split
  • tail
  • tr
  • unexpand
  • uniq
  • wc

103.3 Gestion élémentaire des fichiers

Valeur 4
Description Les candidats doivent être en mesure d’utiliser les commandes Linux de base pour gérer les fichiers et les répertoires.

Domaines de connaissance les plus importants :

  • Copie, déplacement et suppression des fichiers ou des répertoires individuellement.
  • Copie récursive de plusieurs fichiers et répertoires.
  • Suppression récursive de fichiers et répertoires.
  • Utilisation simple et avancée des caractères génériques (wildcard) dans les commandes.
  • Utilisation de find pour localiser et agir sur des fichiers en se basant sur leurs types, leurs tailles ou leurs temps (de création, modification ou accès).
  • Utilisation des commandes tar, cpio et dd.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • cp
  • find
  • mkdir
  • mv
  • ls
  • rm
  • rmdir
  • touch
  • tar
  • cpio
  • dd
  • file
  • gzip
  • gunzip
  • bzip2
  • xz
  • motifs de fichiers (file globbing)

103.4 Utilisation des flux, des tubes et des redirections

Valeur 4
Description Les candidats doivent être en mesure de rediriger des flux et de les associer pour traiter efficacement des données textuelles. Ces tâches incluent les redirections de l’entrée standard, de la sortie standard et de l’erreur standard, la redirection de la sortie d’une commande vers l’entrée d’une autre, l’utilisation de la sortie d’une commande comme paramètres pour une autre commande et l’envoi de la sortie à la fois sur la sortie standard et dans un fichier.

Domaines de connaissance les plus importants :

  • Redirection de l’entrée standard, de la sortie standard et de l’erreur standard.
  • Connexion de la sortie d’une commande à l’entrée d’une autre commande.
  • Utilisation de la sortie d’une commande comme paramètres d’une autre commande.
  • Envoi simultané du résultat d’une commande vers la sortie standard et vers un fichier.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • tee
  • xargs

103.5 Création, contrôle et interruption des processus

Valeur 4
Description Les candidats doivent être en mesure d’effectuer une gestion élémentaire des processus.

Domaines de connaissance les plus importants :

  • Exécution de tâches au premier plan et en arrière plan.
  • Indiquer à un programme qu’il doit continuer à s’exécuter après la déconnexion.
  • Contrôle des processus actifs.
  • Sélection et tri des processus à afficher.
  • Envoi de signaux aux processus.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • &
  • bg
  • fg
  • jobs
  • kill
  • nohup
  • ps
  • top
  • free
  • uptime
  • pgrep
  • pkill
  • killall
  • screen

103.6 Modification des priorités des processus

Valeur 2
Description Les candidats doivent être en mesure de gérer les priorités des processus.

Domaines de connaissance les plus importants :

  • Connaissance de la priorité par défaut affectée à un nouveau processus.
  • Exécution de programme avec une priorité plus haute ou plus basse que celle par défaut.
  • Changement de la priorité d’un processus en cours d’exécution.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • nice
  • ps
  • renice
  • top

103.7 Recherche dans des fichiers texte avec les expressions rationnelles

Valeur 2
Description Les candidats doivent être en mesure de manipuler des fichiers et des données de type texte en utilisant des expressions rationnelles. Cet objectif inclut la création d’expressions rationnelles simples contenant différents caractères de notation. Cela inclut également l’utilisation des expressions rationnelles dans des commandes pour effectuer des recherches dans une arborescence ou dans le contenu d’un fichier.

Domaines de connaissance les plus importants :

  • Création d’expressions rationnelles simples contenant différents éléments de notation.
  • Utilisation des expressions rationnelles dans des commandes pour effectuer des recherches dans une arborescence ou dans le contenu d’un fichier.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • grep
  • egrep
  • fgrep
  • sed
  • regex(7)

103.8 Édition de fichiers texte avec vi

Valeur 3
Description Les candidats doivent être en mesure d’éditer des fichiers texte avec vi. Cet objectif inclut le déplacement dans vi, les modes de base de vi, l’insertion, la modification, la suppression, la copie et la recherche de texte.

Domaines de connaissance les plus importants :

  • Déplacement dans un document édité avec vi.
  • Utilisation des modes de base de vi.
  • Insertion, modification, suppression, copie et recherche de texte.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • vi
  • /, ?
  • h,j,k,l
  • i, o, a
  • c, d, p, y, dd, yy
  • ZZ, :w!, :q!, :e!

Sujet 104 : Disques, systèmes de fichiers Linux , arborescence de fichiers standard (FHS)

104.1 Création des partitions et des systèmes de fichiers

Valeur 2
Description Les candidats doivent être en mesure de configurer le partitionnement des disques puis de créer des systèmes de fichiers sur des supports comme les disques durs. Ceci inclut la prise en charge des partitions d’échange (swap).

Domaines de connaissance les plus importants :

  • Gestion des tables de partition MBR
  • Utilisation des différentes commandes mkfs pour le paramétrage des partitions et la création des différents systèmes de fichiers comme :
    • ext2/ext3/ext4
    • XFS
    • VFAT
  • Sensibilisation à ReiserFS et Btrfs
  • Connaissance de base de gdisk et parted avec les partitions GPT.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • fdisk
  • gdisk
  • parted
  • mkfs
  • mkswap

104.2 Maintenance de l’intégrité des systèmes de fichiers

Valeur 2
Description Les candidats doivent être en mesure de maintenir l’intégrité d’un système de fichiers standard, ainsi que les informations supplémentaires associées à la journalisation.

Domaines de connaissance les plus importants :

  • Vérification de l’intégrité des systèmes de fichiers.
  • Contrôle de l’espace et des inodes libres.
  • Réparation de problèmes élémentaires sur les système de fichiers.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • du
  • df
  • fsck
  • e2fsck
  • mke2fs
  • debugfs
  • dumpe2fs
  • tune2fs
  • commandes XFS (comme xfs_metadump et xfs_info)

104.3 Montage et démontage des systèmes de fichiers

Valeur 3
Description Les candidats doivent être en mesure de configurer le montage d’un système de fichiers.

Domaines de connaissance les plus importants :

  • Montage et démontage manuel des systèmes de fichiers.
  • Configuration du montage des systèmes de fichiers au démarrage du système.
  • Configuration des options de montage des systèmes de fichiers.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/fstab
  • /media/
  • mount
  • umount

104.4 Gestion des quotas de disque

Valeur 1
Description Les candidats doivent être en mesure de gérer les quotas disque pour les utilisateurs.

Domaines de connaissance les plus importants :

  • Configuration d’un quota de disque pour un système de fichiers.
  • Édition, vérification et génération des rapports d’utilisation de quotas des utilisateurs.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • quota
  • edquota
  • repquota
  • quotaon

104.5 Gestion des permissions et de la propriété sur les fichiers

Valeur 3
Description Les candidats doivent être en mesure de contrôler l’accès aux fichiers en utilisant les droits d’accès et les propriétés appropriés.

Domaines de connaissance les plus importants :

  • Gestion des permissions d’accès sur les fichiers standards et les fichiers spéciaux, ainsi que sur les répertoires.
  • Utilisation des modes d’accès comme suid, sgid et sticky bit pour maintenir la sécurité.
  • Savoir changer le masque de création des fichiers par défaut.
  • Utilisation du champ groupe pour attribuer les permissions aux membres d’un groupe.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • chmod
  • umask
  • chown
  • chgrp

104.6 Création et modification des liens physiques et symboliques sur les fichiers

Valeur 2
Description Les candidats doivent être en mesure de créer et de gérer les liens physiques et symboliques vers un fichier.

Domaines de connaissance les plus importants :

  • Création des liens.
  • Identification des liens physiques et/ou symboliques.
  • Copie versus liens vers les fichiers.
  • Utilisation des liens pour les tâches d’administration système.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ln
  • ls

104.7 Recherche de fichiers et placement des fichiers aux endroits adéquats

Valeur 2
Description Les candidats doivent être parfaitement familiarisés avec la norme de la hiérarchie des systèmes de fichiers (FHS – Filesystem Hierarchy Standard), y compris le placement adéquat des fichiers et l’organisation des répertoires.

Domaines de connaissance les plus importants :

  • Compréhension de l’emplacement correct des fichiers dans le FHS.
  • Recherche de fichiers et de commandes sur un système Linux
  • Connaissance de l’emplacement et du but des fichiers et des répertoires importants tels que définis dans la FHS.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • find
  • locate
  • updatedb
  • whereis
  • which
  • type
  • /etc/updatedb.conf

Support de cours de LPI Francophonie