문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
리눅스 서버 기초, 실습 준비 및 DNS(BIND) 배포
- 리눅스 서버 아키텍처, 패키지 관리 및 서비스 수명 주기(
systemd,chkconfig) - 실습 환경 구성: VMware/VirtualBox 네트워킹, NAT 및 브리지 모드 비교, VM 하드닝
- DNS 기본 사항: 정방향/역방향 존, 레코드 유형, 재귀 및 반복 방식
- BIND 설치 및 구성:
named.conf, 존 파일 및 존 전송 - 실습: 실습 VM 구축, BIND 설치, 정방향/역방향 존 생성, 그리고
dig/nslookup를 사용한 확인 테스트
2일차: DNS 고급 및 보안 + Apache 웹 서버 핵심
- DNS 보안: TSIG 키, 뷰 기반 분할, ACL 및 응답 정책 존(RPZ)
- Apache 설치, 모듈 아키텍처 및 핵심 구성(
httpd.conf,ports.conf) - 가상 호스팅: 이름 기반 vs IP 기반, 디렉토리 구조 및 접근 제어
- 로깅, 상태 모니터링 및 초기 하드닝(보안 헤더, 사용하지 않는 모듈 비활성화)
- 실습: 뷰/ACL을 사용하여 BIND 보안 강화, 가상 호스팅이 적용된 Apache 배포 및 접근 로그 및 기본 보안 헤더 구성
3일차: Apache 고급, 성능 및 MariaDB 설치
- Apache 성능 튜닝: MPM(prefork/worker/event), 캐싱(
mod_cache,mod_expires) 및 압축(mod_deflate) - SSL/TLS 구현: 인증서 생성, HTTPS 가상 호스팅 및 HSTS 적용
- MariaDB 아키텍처: 저장 엔진, 구성 파일 구조 및 네트워크 바인딩
- MariaDB 설치, 루트 설정, 사용자/권한 관리 및 기본 쿼리 작업
- 실습: Apache에 SSL/TLS 구성, 동시 연결을 위한 MPM 튜닝, MariaDB 설치 및 루트/관리자 계정 보안 강화
4일차: MariaDB 데이터 관리 및 Postfix 메일 서버 설정
- MariaDB 고급: 데이터베이스/스키마 생성, 인덱스 최적화 및 사용자 권한 부여 구조
- 백업 및 복원:
mysqldump,mariabackup, 시점 복원 및 복제 기본 사항 - Postfix 아키텍처: SMTP 라우팅, main.cf/전송 맵 및 전송 에이전트(LMTP, Dovecot 통합)
- 메일 서버 기본 사항: 도메인 구성, MX 레코드 및 중계 제한
- 실습: MariaDB 백업 스크립트 설정 및 테스트 복제, 로컬/국내 전달을 위해 Postfix 구성 및 SMTP 중계 테스트
5일차: Postfix 고급 보안, 통합 및 캡스톤 프로젝트
- Postfix 보안:
smtpd_recipient_restrictions,smtpd_client_restrictions, SPF/DKIM/DMARC 일치 및 메일용 TLS - 스팸 및 남용 완화: 속도 제한, 블랙/화이트 리스트 및
rbl/cluebringer와의 통합 - 서버 통합: DNS → 웹 → 메일 → DB 데이터 흐름, 서비스 의존성 및 중앙 집중식 로깅
- 자동화 및 모니터링: 크론 작업, systemd 타이머,
netdata/prometheus기본 사항 및 로그 회전(logrotate) - 캡스톤 프로젝트: 참가자들은 완전히 통합된 4개 서버 스택(BIND, Apache, Postfix, MariaDB)을 구성하고, 크로스 서비스 의존성을 구성하며, 보안 하드닝을 구현하고, 프로덕션 준비 아키텍처 다이어그램 및 실행서(rumbook)를 발표합니다.
- 자유 질의응답, 문제 해결 검토 및 리소스 배포
요건
- 기본 리눅스 기술
- 기본 네트워크 개념 및 기술
28 시간
회원 평가 (3)
경험 많은 트레이너
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
코스 - Kubernetes Security Fundamentals (LFS460)
기계 번역됨
트레이너는 실무 지식을 가지고 있습니다
- Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
코스 - Kubernetes for App Developers (LFD459)
기계 번역됨
랩 및 실습
MIR YOUSUF - Business Computer Skills
코스 - Red Hat System Administration III (RHEL9) – RH294+EX294
기계 번역됨