Next:
目次
Site Administration Course
金山 典世
E-mail: kanayama@wakhok.ac.jp
稚内北星学園大学
情報メディア学部
TEL 0162-32-7511 FAX 0162-32-7500
2002年 8月 5日
目次
ネットワークと管理者の役割
サイト管理にあたって
システム管理者
ネットワーク管理者
本講座で学ぶ範囲
本講座での FreeBSD とパッケージ
TCP/IP ネットワークとその管理
TCP/IPとは
TCP/IPの階層
物理層
データリンク層
ネットワーク層
トランスポート層
アプリケーション層
仮想端末プログラム
ファイル転送プログラム
メイル配送プログラム
WWW サーバプログラム
ニュースシステム
イーサネット
バス共有型
CSMA/CD
ケーブル
10/100Base TP cat5 ケーブル
その他の規格
ネットワーク装置
リピータ
ブリッジ
ルータ
ネットワークとアドレス
イーサネット・アドレス
IPアドレス
サブネット
ネットワーク・ドメイン
ポート・アドレス
ネットワークアドレスの管理
インターフェース
aliasインターフェース
ホストデータベース
名前の解決
サービス
/etc/services
/etc/inetd.conf
ネットワーク管理上のコマンド
演習課題
ルーティング
経路制御が必要な理由
ルーティングとネットマスク
静的ルーティング
IP forwarding
動的ルーティング
ネットワークのセキュリティ
演習課題
NAT(NAPT)
NATとは
IPFilter の NAT
フィルタリングとカーネル
カーネルの再構築
カーネルの設定ファイル
natd,フィルタリングの設定
演習課題
DNS
DNSの仕組み
サーバの設定
プライマリゾーンサーバ
conf ファイル 1 (BIND8,9)
conf ファイル 2 (BIND9)
ゾーン情報
逆引きのゾーン情報
CIDRに対する逆引きのゾーン情報
セカンダリゾーンサーバ
ファイルのチェック
ネームサーバの起動
リゾルバ
DNSへの問い合わせツール、メンテナンスツール
演習問題
mail の設定
mail の仕組みとPostfix
配送
mail aliases
DNS と Mail
Postfixの情報
Postfixの構造
Postfixのインストール、設定の準備
メイルのヘッダー
メイル環境の設計
ハブホストに集中、内側は直接配送の設定
Other Setting
設定のチェック
起動とテスト
起動方法
テスト
その他のメイル環境整備
演習課題
フィルタリング
プロトコル
コネクション
TCP
UDP
ICMP
何をフィルタリングするか?
IPFilter
インストール方法
起動方法
フィルタリングコマンド
ipf
ipfstat
ipftest
フィルタリングルール
基本の書き方
private address と spoofing 対策
ルールセットの整理
ICMP対策
Mail と Web
DNS query
内部から外への自由なアクセス
外から内への自由なアクセス
禁止すべきアクセス
ここまでのまとめ
テスト
ロギング
syslog
newsyslog
iplog
SSH(Secure SHell)
演習課題
侵入検知システム
Snortのインストール
Snortの設定
変数の設定
プリプロセッサの設定
出力の設定
ルールファイルの読み込み
ルールの記述
ルールの基本
ルールヘッダー
ルールオプション
ルールの例
Snortの起動方法
ログの解析: snortsnarf
Snortのテスト, nmap
演習課題
vi 入門
なぜ vi か
vi を使うには
文字を入力してみよう
文字の訂正
カーソルの移動
行の移動とコピー
もっと速く移動するには
文字列、単語のコピーと移動
コマンドの取り消しと繰り返し
便利な上書き訂正
文字列を捜すには
日本語も使ってみよう(viの日本語対応)
グローバルな置換
正規表現
ファイル操作
UNIXのコマンドを呼ぶ
vi の環境設定
vi のカスタマイズ
その他の機能と使用法
viのコマンドモード早見表
FreeBSDの第一歩
FreeBSDのインストール
機器の選定
CPU
バス
ディスク
ディスプレイカード
ネットワークカード
CD-ROM
インストール方法の選択
フロッピーの準備
インストールの開始
インストールメニュー
rootのパスワードを設定し忘れたら
インストール後の設定と変更
パッケージの追加
pkg_info
pkg_delete
pkg_update
ソースからの追加
システムの停止とリブート
shutdown
halt(reboot)
ユーザー管理
ユーザー登録
adduser コマンド
/etc/passwdファイルの例
グループ登録
ホームディレクトリと配布ファイル
ファイルのパーミッション
環境設定
起動とrcファイル
IPアドレスと名前解決
ディスク管理
ファイルシステムとマウント
ファイルシステムの異常
tcpdump
tcpdump とは
tcpdump の簡単な使い方
プリミティブの指定
演算子
例
sendmail の設定
sendmail とcf
メイル環境の設計
sendmail.cf generator - cf
ハブホストに集中、内側は直接配送の設定
Other Setting
テスト方法
POP, IMAP4 の導入
UW IMAP4 の導入
動作の確認
メイリングリスト
FML の導入
sendmail.cf との関係
メイリングリストの設定
設定ファイル
メイリングリストの作成
設定の変更
定期的に実行するもの
内部配送方式での設定
DHCP
どうやって通信するか?
色々な DHCP の実装
ISC DHCP の導入
システム設定
設定ファイル
dhcpd.conf
dhcpd.leases
問題点
WWW
apache の設定
httpd.conf
起動
アクセス・コントロール
ユーザ
ホスト名やIPアドレスによるアクセス制御
この文書について...
Noriyo Kanayama