Aller au contenu principal
  • Certifiant
  • Cours pratique
  • Informatique

Formation Cursus Administrateur Système Linux

Obtenir la Certification IT - Administration d'un système Linux

Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
26 jours
Niveau
Fondamental
Modalités
Distanciel
Certification
ENI - Administration d’un système Linux

Description de la formation Administrateur systeme Linux

Linux est un système d'exploitation fiable, reconnu par les principaux acteurs du marché et de plus en plus utilisé dans les organisations privées ou publiques. Cette formation certifiante « Administrateur système Linux » vous apportera les connaissances indispensables pour installer et administrer Linux au quotidien, quelle que soit la distribution que vous utilisez (Redhat, Debian, Suse, etc.).

Le déroulé de la formation suit une progression logique depuis la réception d’un serveur vierge jusqu'à sa mise en production et son exploitation. Vous installez votre distribution Linux, préparez votre environnement de travail et celui des utilisateurs et installez les logiciels manquants. Ensuite, vous organisez les systèmes de fichiers qui accueilleront les données utilisateurs et/ou celles de différentes applications. Nous vous apprenons à anticiper les pannes ainsi que l'augmentation de volume (RAID, LVM) et des performances, à maîtriser les actions de démarrage du système Linux (montage, services, etc.) et à les modifier à tout instant. Vous saurez également configurer votre serveur Linux dans un contexte réseau de même que les principaux services réseaux rencontrés au quotidien (Apache, Samba, Impression). Vous apprenez à sécuriser votre système grâce aux règles de filtrage des deux types de firewall intégrés à aux distributions Linux (iptables et firewalld).

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

Objectifs pédagogiques :

  • Écrire des scripts en shell afin de surveiller, automatiser, installer vos logiciels, traiter vos fichiers
  • Définir et mettre en œuvre une stratégie de stockage
  • Proposer des solutions de virtualisation
  • Comprendre et mettre en œuvre des solutions de clustering de haute disponibilité et de répartition de charge
  • Passer la certification « Administration d’un système Linux ».

ATTENTION : cette formation se déroule en plusieurs séquences. Les dates affichées correspondent aux dates de début du premier module.

Les + de la formation :
Le cursus se compose de sept modules de niveau progressif, de trois à cinq jours non consécutifs, afin de mettre vos connaissances en pratique dans votre environnement professionnel et ainsi mieux vous préparer au module suivant.
Ils permettent également de conserver une activité professionnelle tout au long de la formation.

Les participants déjà expérimentés et désireux de se perfectionner dans l’administration d’un système Linux peuvent intégrer la formation en cours de cursus après évaluation de leurs acquis.

Objectifs opérationnels

Objectif opérationnel :

Administrer un système Linux depuis la réception d’un serveur vierge jusqu'à sa mise en production et son exploitation.

Programme

Contenu du cours

Linux prise en main - Jours 1 à 3

Qu'est-ce que Linux ?

Les architectures supportant Linux

Le démarrage d'un système Linux

Le boot, démarrage du noyau (BIOS vs UEFI, MBR vs GPT)

L'environnement de travail

La ligne de commande (bash)
L'environnement texte
L'environnement graphique
Rôle et paramétrage du serveur X (xorg.conf, gdm.conf, DISPLAY, ...).
Travailler sous GNOME ou KDE (librairies concernées, applications spécifiques) ?
Best of d'applications graphiques utiles

Gestion des fichiers

Une structure arborescente

Gérer les processus

Le multitâche sous Linux
Communiquer avec les processus

Linux en réseau et cohabitation avec Windows (Samba)

Les protocoles, les services... : TCP/IP, NFS, SMTP, DNS, DHCP...
Configuration IP standard d'un serveur Linux
Configuration Wifi (sans fil)

Installer LinuxCompléments d'administration

Créer un compte et son environnement, Installer un logiciel, Surveillance de base du système

Écriture de script en Shell - Jours 4 à 6

Présentation et rappelsProgrammation par scriptsMécanismes de baseFonctionnement en interactifConstruction de shell-scripts portables (ksh/bash)

Appel d'un shell-script
Préambule du shell-script
Postambule et retour de shell-script
Structures de contrôle du shell
Commandes internes et externes

Mécanismes complémentaires

Debugging d'un shell-script
Robustesse d'un shell-script
Autres points

Extensions du Korn Shell et BashOutils supplémentaires

Outils d'assistance pour la création de scripts
Manipulation de flux de texte avec sed
Automatisation de tâches avec awk

Linux Administration système - Jours 7 à 10

L'installation du système Linux et multi-fenêtrage

Installation du système
Distribution de logiciels
L'environnement graphique

Administration de base de Liunx

Gestion des utilisateurs
La sauvegarde
L'arrêt et le démarrage

Disques et systèmes de fichiers sous Linux

Les disques Linux
Les systèmes de fichiers
Présentation des stockages NAS et SAN

Performances et Tuning des systèmes Linux

La gestion des performances
Les traces

Gestion des périphériques sous LinuxIntégration sécurisée dans le réseau existant

Le réseau
Commandes et applications
La sécurité au niveau du réseau (firewall)

Présentation de services réseaux sous GNU/Linux

Serveur HTTP Apache
Serveur de fichiers Samba
Serveur d'impression

Linux services réseaux - Jours 11 à 14

Configuration de base de TCP/IP

Configuration des interfaces réseau
Le serveur de configuration IP DHCP
Le serveur de nom DNS ( Bind 9)

Administration et analyse de base

L'administration distante
Principe d'enregistrement d'un service.
La Synchronisation horaire : un besoin fondamental

Centraliser les comptes avec LDAP

Le principe d'annuaire
Mise en œuvre
Interfaces avec les services

Samba

Architecture de Samba
Le partage de fichiers
Le partage d'imprimantes

La messagerie

Serveurs de messagerie
La problématique du carnet d'adresses

Les accès externes contrôle d'accès au web

Routage et accès distant
Les serveurs proxy
Le service FTP
La Réplication d'arborescences

La sécurité

Protection des services
Les Firewalls

Linux Administration avancée - Jours 15 à 19

Stockage avancé sous Linux

Le standard ext4Comprendre le format des données dans un système ext4 (structure des inodes, blocs)
Comprendre les liens physiques
Les options importantes du formatage (performances)
Gestion courante (mkfs.ext4, fstab, mount, …)
Surveillance (df, du, permissions)
Filesystems XFS et BTrFSArchitecture, journalisation, allocation dynamique, cas d'usage sur gros volume
Création et montage (mkfs.xfs, options de formatage et de montage)
Administration courante (extension à chaud avec xfs_growfs)
Diagnostic et maintenance (xfs_info, xfs_repair) 
Stockage flexible et sécurisé avec Btrfs (B-tree File System)
Intérêts du mécanisme Cow (Copy-on-write) pour la fiabilité des données
Fonctionnalités avancées (rollbacks, déduplication, compression)
Maintenance et diagnostic (btrfs scrub, btrfs check)
LVMDiminuer la dépendance aux disques physiques (physical volume, volume group, logical volume)
Mise en oeuvre du LVM (pvcreate, vgcretae, lvcreate)
Gestion dynamique de l'espace (lvextend, lvreduce)
Réaliser des “photos” de l'arborescence (snapshots)
Impact sur les performances et le stockage
Supervision et maintenance au quotidien (pvs, vgs, lvs)
SSHComprendre le protocole ssh au delà d'un simple login sécurisé
Chiffrement et authentification (clé publique/privée)
Installation du serveur Open SSH (sshd_config)
Gestion des ports et des accès
Authentification par clés (ssh-keygen, ssh-copy-id, …)
Utilisation avancée de ssh (tunnels SSH, port forwarding, sftp, scp)
Accéder à une machine “cachée” pour l'extérieur (reverse ssh)
Automatisation sécurisée (login, transfert, script à distance)
Bases de SELinux

Différences avec les permissions classiques (notion de contexte)
Modes de fonctionnement et impacts sur le système (enforcing, permissive, disabled)
Gestion des contextes (types, rôles, utilisateurs SELinux)
Les commandes spécifiques (ls -Z, chcon, restorecon, …)
Politiques et règles (targeted, accès applicatif : services web, ssh)
Diagnostic et résolution (logs, audit2allow)

sudo

Etre root sans être … root
Fichiers de configuration (sudoers)
Bonnes pratiques

Netfilter

Rôle par rapport au noyau Linux (notion de hooks réseaux)
Les commandes en frontal (iptables, nftables)
Règles d'aiguillage des paquets (INPUT, OUTPUT, FORWARD)
Gestion des services et des ports
Simplifier la configuration avec firewalld

Virtualisation

GénéralitésArchitecture et intégration au noyau Linux
Recommandations sur les ressources en fonction du contexte 
Stockage et réseau en environnement virtualisé (disque virtuel, vSwitch, vlan)
KVMRôle des modules (kvm, kvm-intel, kvm-amd, …)
Articulation avec QEMU pour l'émulation matérielle
Gestion des VM avec libvirt
Réseau et stockage

Surveillance du système

Vue globaleDistinguer supervision, monitoring et observabilité
Les différents niveaux (infra, système, applicatif)
La trousse à outils :
CPU et charge (top, uptime, mpstat)
Mémoire et historique (free, vmstat, sar)
Disque et I/O (iostat, iotop, df, du)
Réseau (netstat, iftop, nload, sar)
Processus et activités système
Prometheus

Architecture et philosophie (mode pull)
Récupération des informations sous forme de métriques (série temporelle)

Journalisation

Journaux systèmesSyslog
journald
Les journaux propres à chaque serviceMysql
PostgreSQL
Apache
Nginx

Linux Cluster - Jours 20 à 22

Clusters et Qualité de service
Gestion des données
Introduction à la virtualisation avec Xen
Haute disponibilité avec Cluster Suite
Le fencing et la gestion des ressources du cluster
GFS et gestionnaire de volumes logiques en cluster : CLVM
Répartition de charge avec LVS :
-   Mise en oeuvre de LVS avec Piranha

Sécuriser un système Linux - Jours 23 à 26

Les enjeux de la sécurité Linux :
-   Choisir une distribution dite « sécurisée »
-   Les utilisateurs, l'authentification
La cryptologie ou la science de base de la sécurité
Les utilisateurs et les droits
Les bibliothèques PAM
Le système SELinux ou la sécurité dans le noyau
Les principaux protocoles cryptographiques en client/serveur
Les pare-feux
Les VPN (OpenVPN)
La sécurisation des applications
Les techniques d'audit

Travaux pratiques

Les participants disposent de stations de travail connectées en réseau et fonctionnant sous Linux.

Programme mis à jour le 27/04/2026

Formations liées