Administrace OS Linux: dělat kurzy je zábava!

Audit a návrh TCP/IP

Mám rád práci s lidmi, kurz Administrace OS Linux školím velmi rád, i když ještě raději školím pokročilejší kurzy. týdenní verze kurzu Linux v sítích nebo Pokročilá bezpečnost OS UNIX/Linux, ačkoli během týdenního úvodního kurzu do Linuxu bývá kopec legrace, dnes uvedu tyto tři:

Jak hacknout účet roota?

Pro autentičnost školení pracujeme ss ostrým systémem. Lidé mají možnost živě zjistit, jak systém reaguje bez virtualizace. To ale může způsobit i skutečné problémy , zabouchnutí se – změna hesla.

Máme-li nainstalován GRUB, hacking roota je jednoduchý. Heslo roota se hackuje tak, že startovací systém v GRUBu pozměníme tak, že jádro připojíme s parametrem init=/bin/sh. Systém se pak spustí v námi naprogramovaném „safe módu“, ze kterého můžeme snadno změnit heslo roota.

Jak ukončit procesy Linuxu, když systém nereaguje?

Pokud spustíme například. příkaz # yes > /dev/null 2>&1 & olikrát, kolik máme logických jader (vidíme v /proc/cpuinfo) s „dobrostí“ – niceness -19 stane se, že všechny tyto procesy budou běžet jakoby v reálném čase. Což způsobí to, že systém téměř nebude reagovat.

Vyřešíme to tak, že odstřelíme běžící procesy. pomocí # killall. Nebo změnou priority pomocí příkazu řenice. : # renice -n 19 16707.

Nezapomínejte, že i když nereaguje grafické prostředí, stále se můžete přepnout do textových konzol TTY pomocí klávesové zkratky, například. Ctrl+Alt+F2 do TTY a tam chybu opravit.

Jak obnovit poškozenou tabulku partic a MBR?

Na kurzu zavádíme do systému dynamické disky přes LVM, později i softwarový RAID 1a RAID 5 pro zrcadlení citlivých svazků disku. K přidávání nebo editování diskových partic používáme příkaz fdisk, napr. # fdisk /dev/sde. Někdy se stává, že účastníci si nechtěně zruší i stávající partice, jako například. tu, na které běží disk/.

Pokud máme sezálohovanou tabulku partic disku a MBR, tak ji obnovíme. Pro sezálohování a obnovu tabulky partic nám poslouží příkaz dd. Zde je sytax: # dd if=/dev/sda of=MBR.img bs=512 count=1

Jsem rád, že je takový zájem o kurzy operačního systému UNIX/Linux, které kvůli velkému počtu zájemců otevíráme i paralelně. Těším se na další.

Marián Knězek

 

Súvisiace články: