Chương 8 - HDH Windows Linux
57 Questions
2 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Quá trình nào sau đây không thuộc về cách thức thực hiện quản trị Puppet?

  • Xác định trạng thái mong muốn của hệ thống.
  • Mô phỏng việc thay đổi trạng thái trước khi triển khai.
  • Điều chỉnh trực tiếp các tập tin cấu hình mà không cần báo cáo. (correct)
  • Tự động hóa việc thay đổi trạng thái.
  • Đâu là câu lệnh đúng để cài đặt máy chủ Puppet?

  • install puppet via apt-get
  • apt-get puppet install
  • sudo apt-get install puppet
  • sudo apt-get install puppetmaster (correct)
  • Zentyal không cung cấp mô-đun nào dưới đây?

  • zentyal-cloud (correct)
  • zentyal-users
  • zentayl-core
  • zentyal-network
  • Mô-đun nào cho phép quản lý cấu hình mạng trong Zentyal?

    <p>zentyal-network (A)</p> Signup and view all the answers

    Đâu là mục tiêu chính của bảo mật cục bộ trên Linux?

    <p>Ngăn cản leo thang đặc quyền trong hệ thống. (D)</p> Signup and view all the answers

    Nguyên nhân nào khiến các cuộc tấn công phát sinh ngày càng nhiều trên hệ điều hành?

    <p>Khả năng phát hiện lỗ hổng bảo mật nhanh hơn. (C)</p> Signup and view all the answers

    Phương pháp bảo mật nào không thuộc loại bảo mật mạng?

    <p>Sao lưu dữ liệu định kỳ. (A)</p> Signup and view all the answers

    Câu lệnh nào không được sử dụng trong quá trình cài đặt phần mềm tác tử Puppet?

    <p>sudo puppet install (D)</p> Signup and view all the answers

    Chức năng nào không nằm trong số các chức năng mà Zentyal cung cấp?

    <p>Quản lý các cuộc họp trực tuyến. (C)</p> Signup and view all the answers

    Phương pháp nào sau đây có tốc độ sao lưu cao nhất?

    <p>Ổ cứng (D)</p> Signup and view all the answers

    Câu lệnh nào sau đây dùng để khôi phục lại hệ thống file?

    <p>restore –rf /dev/sdb1 (D)</p> Signup and view all the answers

    Cấp độ sao lưu nào dưới đây thực hiện sao lưu toàn bộ?

    <p>Cấp 0 (C)</p> Signup and view all the answers

    Điều kiện nào cần lưu ý khi sao lưu hai máy tính trong cùng một mạng?

    <p>Phải không làm giảm băng thông mạng chung (D)</p> Signup and view all the answers

    Phần mềm nào dưới đây cho phép khôi phục file và thư mục qua giao diện đồ họa?

    <p>Phần mềm sao lưu Ubuntu (C)</p> Signup and view all the answers

    Chức năng của tham số '-i' trong lệnh restore là gì?

    <p>Cho phép người dùng lựa chọn file và thư mục (D)</p> Signup and view all the answers

    Tài liệu nào ghi thông tin về các file sao lưu của hệ thống?

    <p>/etc/dumpdates (A)</p> Signup and view all the answers

    Điều nào sau đây là một tính năng của đĩa DVD so với ổ cứng?

    <p>Dễ sử dụng hơn (C)</p> Signup and view all the answers

    Lệnh nào sẽ được sử dụng để sao lưu tăng dần trên Linux?

    <p>dump -1 (A)</p> Signup and view all the answers

    Các ổ đĩa mạng phụ thuộc vào yếu tố nào?

    <p>Hạ tầng mạng (A)</p> Signup and view all the answers

    Tại sao cần giảm số lượng các tiến trình đang chạy trên một hệ thống máy chủ?

    <p>Để tăng cường sự ổn định của hệ thống. (A), Để tăng cường tính năng bảo mật của hệ thống. (B)</p> Signup and view all the answers

    Loại tài khoản nào thường được sử dụng để chạy các ứng dụng trên máy chủ mà không cần quyền root?

    <p>Tài khoản người dùng bổ sung (Nonhuman User Accounts). (C)</p> Signup and view all the answers

    Tiện ích nào trong Linux được sử dụng để kiểm soát tài nguyên cho các quy trình?

    <p>ulimit (B)</p> Signup and view all the answers

    Tệp cấu hình của tiện ích ulimit thường nằm ở đâu?

    <p>/etc/security/limits.conf (B)</p> Signup and view all the answers

    Hệ thống nào không nên được chạy trên máy chủ nếu không có lý do hợp lý?

    <p>Hệ thống tệp mạng (NFS) (A)</p> Signup and view all the answers

    Một trong những lợi ích của việc tắt các dịch vụ không cần thiết trên máy chủ là gì?

    <p>Hạn chế số lượng lỗ hổng an ninh. (A)</p> Signup and view all the answers

    Fork Bomb là gì trong ngữ cảnh quản lý tài nguyên?

    <p>Một chương trình tiêu thụ cực kỳ nhiều tài nguyên. (B)</p> Signup and view all the answers

    Điều gì xảy ra nếu một ứng dụng bỏ quyền root mà không có tài khoản người dùng riêng?

    <p>Nguy cơ bị tấn công cao hơn. (C)</p> Signup and view all the answers

    Điều nào sau đây mô tả cách thức hoạt động của sự giới hạn tài nguyên trong Linux?

    <p>Hệ thống sẽ từ chối cung cấp tài nguyên vượt quá giới hạn đã đặt. (C)</p> Signup and view all the answers

    Điều nào sau đây là ví dụ về tiến trình không cần thiết có thể tắt để cải thiện bảo mật?

    <p>Dịch vụ in ấn. (B)</p> Signup and view all the answers

    Trong đoạn mã shell, biến nào được sử dụng để lưu trữ tên của file sao lưu?

    <p>$archive_file (C)</p> Signup and view all the answers

    Ý nghĩa của biến $day trong đoạn mã trên là gì?

    <p>Ngày trong tuần (C)</p> Signup and view all the answers

    Biến nào được sử dụng để chỉ định vị trí để lưu trữ file sao lưu?

    <p>$dest (D)</p> Signup and view all the answers

    Chương trình nào được sử dụng trong đoạn mã để thực hiện thao tác sao lưu?

    <p>tar (D)</p> Signup and view all the answers

    Biến nào trong đoạn mã chứa danh sách các thư mục cần sao lưu?

    <p>$backup_files (D)</p> Signup and view all the answers

    Tại sao $hostname được sử dụng trong đoạn mã?

    <p>Để phân biệt giữa các bản sao lưu của các máy khác nhau (C)</p> Signup and view all the answers

    Đoạn mã trên thực hiện lệnh nào để hiển thị thông báo sao lưu đã hoàn tất?

    <p>echo 'Backup finished' (B)</p> Signup and view all the answers

    Nếu muốn xem các file tại vị trí lưu trữ, lệnh nào trong đoạn mã nên được sử dụng?

    <p>ls -lh (D)</p> Signup and view all the answers

    Tại sao cần phải xây dựng lại máy chủ sau khi bị tấn công?

    <p>Bảo đảm an toàn cho hệ thống. (C)</p> Signup and view all the answers

    Công cụ nào dưới đây có thể được sử dụng để quét các cổng TCP và UDP đang mở trên máy chủ?

    <p>Nmap (B)</p> Signup and view all the answers

    Để đảm bảo an toàn sau khi một máy chủ bị tấn công, điều gì là cần thiết trước khi cài đặt lại hệ thống?

    <p>Thay đổi tất cả các mật khẩu. (D)</p> Signup and view all the answers

    Snort hoạt động dựa trên nguyên lý nào?

    <p>Giám sát theo chữ ký và báo cáo hoạt động đáng ngờ. (C)</p> Signup and view all the answers

    Nessus và OpenVAS có điểm gì khác biệt chính giữa hai công cụ này?

    <p>Nessus là công cụ thương mại còn OpenVAS là giải pháp miễn phí. (B)</p> Signup and view all the answers

    Trong quá trình xây dựng lại máy chủ, bước nào là cần thiết để tạm thời ngăn chặn rủi ro?

    <p>Dừng mọi truy cập từ xa vào hệ thống. (B)</p> Signup and view all the answers

    Tại sao một kẻ tấn công có thể sử dụng root kit trong cuộc tấn công của họ?

    <p>Để che giấu dấu vết của cuộc tấn công. (B)</p> Signup and view all the answers

    Công cụ nào dùng để giám sát hoạt động mạng và gửi báo cáo về các hành vi bất thường?

    <p>Snort (D)</p> Signup and view all the answers

    Khi xây dựng lại một máy chủ, điều gì nên được thực hiện ngay lập tức?

    <p>Chặn các kết nối từ xa. (B)</p> Signup and view all the answers

    Điểm mạnh của Nmap so với các công cụ khác là gì?

    <p>Xác định được ứng dụng cụ thể đang chạy trên cổng. (B)</p> Signup and view all the answers

    Cột Send-Q trong đầu ra netstat cho biết điều gì?

    <p>Số byte đã gửi nhưng chưa nhận được xác nhận. (B)</p> Signup and view all the answers

    Trạng thái LISTEN trong netstat biểu thị điều gì?

    <p>Máy chủ đang mở cổng để lắng nghe kết nối mới. (D)</p> Signup and view all the answers

    Nếu một dịch vụ chỉ liên kết với một giao diện mạng cụ thể, điều này có thể giúp gì cho bảo mật?

    <p>Giảm thiểu các mối đe dọa từ các kết nối không mong muốn. (A)</p> Signup and view all the answers

    Địa chỉ cục bộ trong netstat bao gồm thông tin nào?

    <p>Địa chỉ IP và số cổng của máy chủ. (B)</p> Signup and view all the answers

    Trạng thái ESTABLISHED trong netstat thể hiện điều gì?

    <p>Kết nối đã được thiết lập giữa máy chủ và máy khách. (A)</p> Signup and view all the answers

    Nếu một dịch vụ trên máy chủ mở cổng mà không thể giải thích được, điều gì có thể xảy ra?

    <p>Máy chủ có thể bị tấn công. (C)</p> Signup and view all the answers

    Địa chỉ nào thường hiển thị trong cột Địa chỉ ngoài khi một cổng đang lắng nghe cho các kết nối mới?

    <p>0.0.0.0:* (A)</p> Signup and view all the answers

    Mục đích của việc không mở chế độ chuyển tiếp IP trên máy chủ là gì?

    <p>Để bảo vệ các giao diện mạng không bị truy cập từ bên ngoài. (D)</p> Signup and view all the answers

    Cách phân tách số cổng và địa chỉ IP trong đầu ra netstat là gì?

    <p>Bằng dấu hai chấm ':' (B)</p> Signup and view all the answers

    Địa chỉ IP 127.0.0.1 biểu thị điều gì trong mạng máy tính?

    <p>Địa chỉ loopback đại diện cho chính máy chủ. (B)</p> Signup and view all the answers

    Flashcards

    DVD hay Bluray

    Là các phương tiện lưu trữ có chi phí rẻ nhưng thời gian sử dụng ngắn.

    Ổ cứng hoặc ổ đĩa dạng RAID

    Là các phương tiện lưu trữ có tốc độ cao nhưng chi phí đắt.

    Ổ đĩa mạng

    Là các phương tiện lưu trữ phụ thuộc vào mạng lưới.

    Tốc độ sao lưu

    Sao lưu dữ liệu vào ổ cứng sẽ có tốc độ nhanh hơn so với việc sao lưu vào các phương tiện lưu trữ tháo lắp.

    Signup and view all the flashcards

    Lệnh dump với cấp độ 0

    Lệnh dump dùng để sao lưu đầy đủ dữ liệu.

    Signup and view all the flashcards

    Lệnh dump với cấp độ 1

    Lệnh dump dùng để sao lưu bổ sung.

    Signup and view all the flashcards

    Lệnh dump với cấp độ 9

    Lệnh dump dùng để sao lưu với cấp độ cao nhất.

    Signup and view all the flashcards

    Lệnh restore

    Lệnh restore dùng để khôi phục dữ liệu đã được sao lưu.

    Signup and view all the flashcards

    Lệnh restore -i

    Lệnh restore dùng để khôi phục dữ liệu theo chế độ tương tác.

    Signup and view all the flashcards

    Lệnh restore -r

    Lệnh restore dùng để khôi phục hệ thống file.

    Signup and view all the flashcards

    Puppet là gì?

    Puppet là một công cụ tự động hóa quản trị hệ thống, cho phép người quản trị xác định trạng thái mong muốn của hệ thống, mô phỏng các thay đổi trước khi thực hiện, và tự động thực hiện các thay đổi.

    Signup and view all the flashcards

    Máy chủ Puppet có chức năng gì?

    Máy chủ Puppet là nơi lưu trữ trạng thái mong muốn của hệ thống và các tác tử Puppet trên các máy chủ được giám sát sẽ tải về và thi hành các thay đổi.

    Signup and view all the flashcards

    Tác tử Puppet có chức năng gì?

    Tác tử Puppet là phần mềm được cài đặt trên các máy chủ được giám sát, nó sẽ tải về trạng thái mong muốn từ máy chủ Puppet và thực hiện các thay đổi.

    Signup and view all the flashcards

    Zentyal là gì?

    Zentyal là một bộ phần mềm máy chủ đa chức năng, cung cấp giao diện đồ họa web để quản trị dễ dàng.

    Signup and view all the flashcards

    Zentyal-core & zentyal-common có vai trò gì?

    Zentyal-core & zentyal-common cung cấp các chức năng cơ bản cho bộ phần mềm Zentyal, bao gồm quản lý log và sự kiện.

    Signup and view all the flashcards

    Zentyal-network có vai trò gì?

    Zentyal-network quản lý cấu hình mạng của Zentyal.

    Signup and view all the flashcards

    Zentyal-objects & zentyal-services có vai trò gì?

    Zentyal-objects & zentyal-services cung cấp lớp trừu tượng hóa địa chỉ mạng và tên cổng, giúp quản lý mạng thân thiện với người dùng.

    Signup and view all the flashcards

    Zentyal-dns & zentyal-dhcp có vai trò gì?

    Zentyal-dns & zentyal-dhcp cấu hình hệ thống DNS và DHCP cho Zentyal.

    Signup and view all the flashcards

    Zentyal-users có vai trò gì?

    Zentyal-users cho phép quản lý người dùng và nhóm trên Zentyal.

    Signup and view all the flashcards

    Cột Send-Q

    Số byte đã được máy chủ gửi nhưng chưa nhận được xác nhận từ máy khách.

    Signup and view all the flashcards

    Địa chỉ cục bộ (local address)

    Địa chỉ IP và cổng của máy chủ mà dữ liệu đang được gửi đến.

    Signup and view all the flashcards

    Địa chỉ ngoài (foreign address)

    Địa chỉ IP và cổng của máy khách kết nối đến máy chủ.

    Signup and view all the flashcards

    Trạng thái kết nối

    Trạng thái của một kết nối mạng. Cho biết kết nối đang ở giai đoạn nào.

    Signup and view all the flashcards

    LISTEN

    Một trạng thái kết nối mạng, cho biết máy chủ đang chờ đợi kết nối mới.

    Signup and view all the flashcards

    ESTABLISHED

    Một trạng thái kết nối mạng, cho biết kết nối giữa máy khách và máy chủ đã được thiết lập.

    Signup and view all the flashcards

    Liên kết với một giao diện mạng

    Việc hạn chế một dịch vụ chỉ hoạt động trên một giao diện mạng cụ thể.

    Signup and view all the flashcards

    Giao diện mạng lo

    Giao diện mạng có địa chỉ IP 127.0.0.1, đại diện cho chính máy chủ lưu trữ.

    Signup and view all the flashcards

    Giao diện mạng eno1

    Giao diện mạng có địa chỉ IP 192.168.1.4, đại diện cho mạng cục bộ.

    Signup and view all the flashcards

    Giao diện mạng eno2

    Giao diện mạng có địa chỉ IP 172.16.1.1, đại diện cho mạng riêng.

    Signup and view all the flashcards

    Giảm thiểu các tiến trình không cần thiết

    Để đảm bảo an toàn, máy chủ chỉ cần chạy tối thiểu các dịch vụ cần thiết. Điều này giúp tăng cường ổn định hệ thống, giảm tiêu thụ tài nguyên và hạn chế lỗ hổng bảo mật.

    Signup and view all the flashcards

    Tài khoản người dùng cho thiết bị (Nonhuman User Accounts)

    Tài khoản người dùng không phải lúc nào cũng là người dùng thực tế. Mỗi tiến trình cần một chủ sở hữu, do đó cần tạo tài khoản người dùng bổ sung cho các ứng dụng.

    Signup and view all the flashcards

    Người dùng khác cho ứng dụng

    Người dùng khác này sẽ sở hữu tất cả các tập tin của ứng dụng: tệp thực thi, thư viện, cấu hình và dữ liệu.

    Signup and view all the flashcards

    Hạn chế rủi ro bảo mật

    Nếu ứng dụng không có tài khoản riêng, kẻ tấn công có thể truy cập vào các tệp cấu hình của ứng dụng khác.

    Signup and view all the flashcards

    Giới hạn tài nguyên với ulimit

    Tiện ích ulimit giúp kiểm soát tài nguyên cho các tiến trình. Tệp cấu hình của ulimit nằm ở /etc/security/limits.conf.

    Signup and view all the flashcards

    Các tùy chọn của ulimit

    Các tùy chọn ulimit có thể được sử dụng để kiểm soát số lượng tệp mở, dung lượng bộ nhớ, thời gian CPU và số lượng tiến trình.

    Signup and view all the flashcards

    PAM đọc cài đặt ulimit

    Các cài đặt ulimit được đọc bởi PAM (Pluggable Authentication Module) khi khởi động.

    Signup and view all the flashcards

    Fork Bomb

    Fork Bomb là một chương trình gây ra lỗi quá tải tài nguyên bằng cách tạo ra một lượng lớn tiến trình con.

    Signup and view all the flashcards

    Hạn chế Fork Bomb

    Fork Bomb có thể gây ra lỗi hệ thống và làm chậm máy chủ, cần phải hạn chế sử dụng tài nguyên của các chương trình.

    Signup and view all the flashcards

    Giới hạn tài nguyên cho các chương trình

    Nên giới hạn số lượng tài nguyên mà các chương trình có thể sử dụng để ngăn chặn lỗi quá tải và bảo vệ hệ thống.

    Signup and view all the flashcards

    Biến $backup_files

    Là thư mục chứa các file cần sao lưu.

    Signup and view all the flashcards

    Biến $day

    Là ngày trong tuần khi tiến hành sao lưu, được sử dụng để tạo tên file lưu trữ.

    Signup and view all the flashcards

    Biến $hostname

    Là tên của máy tính trong mạng, giúp phân biệt bản sao lưu của các máy tính khác nhau.

    Signup and view all the flashcards

    Biến $archive_file

    Là tên file lưu trữ đầy đủ, bao gồm tên máy tính, ngày trong tuần và phần mở rộng .tgz.

    Signup and view all the flashcards

    Biến $dest

    Là vị trí lưu trữ các file sao lưu.

    Signup and view all the flashcards

    Lệnh tar

    Là lệnh sử dụng để sao lưu các file.

    Signup and view all the flashcards

    Tùy chọn czf

    Là tùy chọn được sử dụng cùng lệnh tar để nén dữ liệu sao lưu.

    Signup and view all the flashcards

    Phần mở rộng .tgz

    Là phần mở rộng của file lưu trữ được tạo bởi lệnh tar.

    Signup and view all the flashcards

    Rootkit

    Bộ công cụ được sử dụng bởi kẻ tấn công để ẩn dấu vết hoạt động, gây khó khăn cho việc phát hiện cuộc tấn công.

    Signup and view all the flashcards

    Xây dựng lại máy chủ

    Quy trình tái tạo hoàn toàn máy chủ bị tấn công bằng bản cài đặt mới, đảm bảo loại bỏ mọi dấu vết của cuộc tấn công.

    Signup and view all the flashcards

    Thay đổi mật khẩu

    Thay đổi tất cả mật khẩu sau khi máy chủ bị tấn công để ngăn chặn kẻ tấn công lợi dụng mật khẩu cũ.

    Signup and view all the flashcards

    Ngừng truy cập từ xa

    Ngừng mọi truy cập từ xa vào máy chủ bị tấn công trong khi xây dựng lại để bảo vệ hệ thống khỏi bị tấn công thêm.

    Signup and view all the flashcards

    Nmap

    Công cụ quét mạng để xác định các cổng và dịch vụ đang mở trên máy chủ, giúp người quản trị hiểu rõ 'khuôn mặt' của hệ thống.

    Signup and view all the flashcards

    Snort

    Hệ thống phát hiện xâm nhập giám sát lưu lượng mạng, phát hiện hoạt động đáng ngờ dựa trên chữ ký tấn công, giúp bảo vệ hệ thống.

    Signup and view all the flashcards

    Nessus or OpenVAS

    Công cụ mở rộng chức năng của Nmap, phân tích sâu hơn các ứng dụng và cơ sở hạ tầng, giúp kiểm tra sức khỏe và an ninh của hệ thống.

    Signup and view all the flashcards

    Công cụ quản lý hệ thống

    Các công cụ được phát triển ban đầu để quản lý hệ thống, nhưng sau đó được mở rộng để hỗ trợ bảo mật, giúp người quản trị giám sát và bảo vệ hệ thống hiệu quả.

    Signup and view all the flashcards

    Thông tin chi tiết từ công cụ

    Cung cấp thông tin chi tiết về hoạt động của hệ thống, giúp người quản trị hiểu rõ 'nội bộ' của hệ thống, phát hiện các vấn đề tiềm ẩn.

    Signup and view all the flashcards

    Nmap - Công cụ mạnh cho người quản trị

    Công cụ bảo mật mạnh giúp hiểu rõ phạm vi ảnh hưởng của máy chủ lên mạng, được cả kẻ tấn công và quản trị viên sử dụng.

    Signup and view all the flashcards

    Study Notes

    CHƯƠNG 8. BẢO TRÌ, KHẮC PHỤC LỖI, GIÁM SÁT HOẠT ĐỘNG VÀ TĂNG CƯỜNG BẢO MẬT TRÊN LINUX/UNIX

    • Chương này hướng dẫn về việc bảo trì, khắc phục sự cố, giám sát hoạt động và tăng cường bảo mật trên hệ điều hành Linux/Unix.
    • Bao gồm các phương pháp cập nhật bản vá, xử lý sự cố, giám sát chương trình và người dùng, quản trị từ xa, tăng cường bảo mật và ngôn ngữ lập trình shell.

    8.1 Cập nhật các bản vá

    • Cập nhật phần mềm và hệ thống là việc liên tục trong quá trình vận hành.
    • Phần mềm cần được cập nhật để bổ sung chức năng mới, sửa lỗi, và đảm bảo tương thích với phần mềm khác.
    • Phương pháp cập nhật:
      • Mã nguồn: Biên dịch và cài đặt theo hướng dẫn kèm theo gói phần mềm cập nhật. Yêu cầu kiến thức về thư viện và cách thức cấu hình.
      • Gói quản lý phần mềm RPM (RedHat Package Manager): công cụ quản lý phần mềm cho các phiên bản Linux dựa trên RedHat.
      • Hệ thống quản lý phần mềm DPMS (Debian Package Management System): dùng cho các phiên bản Linux dựa trên Debian. Hệ thống này giúp quá trình cập nhật dễ dàng hơn.

    8.2 Sao lưu và khôi phục dự phòng

    • Sao lưu dữ liệu là trách nhiệm quan trọng cho người quản lý hệ thống.
    • Các yếu tố cần xem xét:
      • Khối lượng dữ liệu: Khối lượng dữ liệu có thể biến động theo thời gian.
      • Phần cứng và phương tiện sao lưu: Các phương án lưu trữ khác nhau có tốc độ, chi phí, độ bền khác nhau.
      • Năng lực mạng: Sao lưu không nên thực hiện trong cùng một đoạn mạng để đảm bảo băng thông.
      • Tốc độ và khả năng khôi phục: Tốc độ khôi phục phụ thuộc vào phương tiện sao lưu.
    • Phương pháp sao lưu từ dòng lệnh: Sử dụng lệnh dumprestore để sao lưu/khôi phục toàn bộ hệ thống file Linux. Lệnh dump thực hiện sao lưu tăng dần.
    • Công cụ giao diện đồ họa: Có thể sử dụng các phần mềm sao lưu/khôi phục có giao diện đồ họa cho thuận tiện.

    8.3 Khắc phục các sự cố

    • Giám sát và ghi log sự cố.
    • Sử dụng trang web hỗ trợ và cộng đồng.
    • Cẩn thận khi sửa lỗi để tránh gây hư hại thêm cho hệ thống.
    • File nhật ký (/var/log) chứa thông tin về hoạt động của hệ thống và các phần mềm.
    • Sử dụng công cụ ps, df, netstat, iostat, sysstat để kiểm tra thông tin về tài nguyên, chương trình đang chạy, kết nối mạng, hệ thống file ...

    8.4 Giám sát hoạt động và kiểm toán

    • Việc giám sát hoạt động hệ thống và kiểm toán là quan trọng.
    • Giám sát sự cố bằng việc dõi theo các file log hệ thống.
    • Sử dụng công cụ ps, df, netstat, iostat, sysstat, để thu thập dữ liệu về tài nguyên, chương trình đang chạy, kết nối mạng, và filesystem.

    8.4.1 Giám sát

    • File nhật ký: Chứa thông tin về hoạt động của hệ thống và phần mềm.
    • Công cụ ps: Liệt kê các chương trình đang chạy.
    • Công cụ df: Xem dung lượng lưu trữ.
    • Công cụ netstat: Xem kết nối mạng.

    8.4.2 Kiểm toán

    • Theo dõi truy cập file/thư mục.
    • Giám sát các lời gọi hệ thống.
    • Phát hiện bất thường (chương trình lỗi, ngưng hoạt động).
    • Các câu lệnh: auditd, auditctl, aureport, ausearch.

    8.5 Giới thiệu các công cụ quản trị từ xa

    • Công cụ quản trị từ xa giúp quản lý các máy chủ khác từ xa, phổ biến như OpenSSH, Puppet, và Zentyal.

    8.6 Tăng cường bảo mật trên Linux/Unix

    • Bảo mật cục bộ (local): Giảm thiểu nguy cơ từ bên trong hệ thống.
    • Bảo mật mạng (network): Giảm thiểu nguy cơ từ bên ngoài hệ thống.
    • Các phần mềm: auditd, SELinux, AppArmor.

    8.7 Thực hiện có điều kiện

    8.7.1 Thực hiện có điều kiện

    • Sử dụng các câu lệnh điều kiện trong shell (ví dụ if, elif, else, while, for).

    8.7.2 Các thao tác vào ra.

    • grep, tail, >, >> dùng để tìm kiếm và xử lý dữ liệu từ các file.

    8.7.3 Câu lệnh điều kiện

    • Sử dụng cấu trúc điều kiện (if, else if, else) để thực thi các câu lệnh khác nhau dựa theo điều kiện.

    8.7.4 Ví dụ

    • Ví dụ về đoạn mã shell.

    8.8 Câu hỏi ôn tập cuối chương

    • Câu hỏi trắc nghiệm về lý thuyết và thực hành.

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Description

    Kiểm tra kiến thức về quản trị hệ thống thông qua Puppet và Zentyal. Bạn sẽ được hỏi về các lệnh, chức năng và nguyên tắc bảo mật liên quan đến hai công cụ này. Hãy sẵn sàng để chứng minh hiểu biết của bạn về cách thức cài đặt và quản lý hệ thống.

    More Like This

    Use Quizgecko on...
    Browser
    Browser