IT infrastruktuuri teenused sissejuhatav loeng 00

Seotud dokumendid
Õppekava vorm 1. Õppekava nimetus Küberturbe tehnoloogiad 2. Õppekava nimetus inglise Cyber Security Engineering keeles 3. Kõrgharidustaseme õpe Raken

DNS teenus teoorias ja praktikas Autor Siim Adamson ITK Autor: Siim Adamson ITK

IFI6083_Algoritmid_ja_andmestruktuurid_IF_3

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

Loeng03

Monitooring

Operatsioonisüsteemide administreerimine ja sidumine Õppeaine nimetus Operating System Administration Õppeaine nimetus inglise keeles I233 Ainekood Ai

Present enesejuhtimine

Document number:

Operatsioonisüsteemid 1. loeng

Koolitus Täiskasvanud õppija õpioskuste arendamine Haridus- ja Teadusministeerium koostöös Tartu Rahvaülikooli koolituskeskusega (Tartu Rahvaülikool S

PowerPoint Presentation

E-õppe ajalugu

SAF 7 demo paigaldus. 1.Eeldused SAF 7 demo vajab 32- või 64-bitist Windows 7, Window 8, Windows 10, Windows Server 2008 R2, Windows Server 2012, Wind

Mida me teame? Margus Niitsoo

E-arvete juhend

Slide 1

StandardBooks_versiooni_uuendusWin

Microsoft Word - P6_metsamasinate juhtimine ja seadistamine FOP kutsekeskharidus statsionaarne

ATV_esmaspäev

Andmeturve

Microsoft Word - installation-guide.doc

Devilink PR Pistikuga relee Paigaldusjuhend EE

E-õppe ajalugu

Rühmatöö Moodle is Triin Marandi 2017 oktoober

Elisa Ring Elisa Ringi mobiilirakendus Versioon

Estonian_TBW-106UB(V1).cdr

(Microsoft Word - P4_FOP_karj\344\344riplaneerimine kutsekeskharidus )

Linux süsteemi administreerimine

VL1_praks6_2010k

Pealkiri

MTAT Operatsioonisüsteemid - Turvalisus

PowerPoint Presentation

E-õppe ajalugu

ДЕЛОВОЕ ОБЩЕНИЕ

Ülesanne #5: Käik objektile Kooli ümberkujundamist vajava koha analüüs. Ülesanne #5 juhatab sisse teise poole ülesandeid, mille käigus loovad õpilased

Operatsioonisüsteemi ülesanded

1. Üliõpilased 1.1 Tõendid Vali menüüst: Üliõpilased tõendid tõendite trükkimine. Avaneb vorm Tõendite trükkimine, vali tõendi liik Tõend õppim

Eesti Muusika- ja Teatriakadeemia diplomite, akadeemiliste õiendite ja tunnistuste väljaandmise kord I Üldsätted 1. Käesolev eeskiri sätestab Eesti Mu

IX klass

Microsoft PowerPoint - loeng.ppt

Microsoft Word - EHR.docx

Heli Ainjärv

Microsoft Word - VOTA_dok_menetlemine_OIS_ doc

Eksam õppeainetes "Andmebaasid I" (IDU0220) ja "Andmebaaside projekteerimine" (IDU3381)

Sissejuhatus Informaatikasse Margus Niitsoo

PowerPointi esitlus

Tööplaan 9. kl õpik

8. Lõpetamine 8.1 Lõpetamise eeldused Eelduseks, et üliõpilane saaks lõpetada, peab tema õppekava täidetud olema. Kui üliõpilane õpib õppekaval, mis l

Müük (Microsoft Dynamics AX (Axapta) tarkvara) Paigaldusjuhend bifree.ee qlik.com

Tiia Salm 2011 Online kirjastus CALAMÉO Calameo kujutab endast on-line kirjastust, mis võimaldab oma dokumente avaldada e-raamatuna tasuta. Failid (Pd

Seminar bakalaureusekursuse alusainete teemal Edmund Laugasson 20. juunil 2017 kell ruumis ICT-315, TTÜ Käesoleva

Loeng05

GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev Versioon

Kompetents Hindamiskriteerium B.2.2 POOLTOODETE JA/VÕI KAUNISTUSMATERJALIDE VALMISTAMINE 2 1 Seadistab vajalikud tootmisseadmed vastavalt kasutusjuhen

ArcGIS Online Konto loomine Veebikaardi loomine Rakenduste tegemine - esitlus

Operatsioonisüsteemi ülesanded

1. Eesti keele B2-taseme eksamiks ettevalmistamisele suunatud kursus Algus OÜ 2. Õppekavarühm: võõrkeeled ja -kultuurid. Õppekava õp v lju d d sa skus

KOOLITUSTE HALDAMINE E-TÖÖTUKASSA KASUTAJAJUHEND 1

PowerPoint Presentation

sotsiaalne_tarkvara

AINEPROGRAMM Õppeaasta: 2015/16 Semester: I õpp Aine kood: RKE111 (MI, AT, ET, TI, RA, LI erialadele) Aine nimetus: KUJUTAV GEOMEETRIA Õppejõud P. Sok

EID TARKVARA (v.1812 baasil)

PowerPoint Presentation

PRESENTATION HEADER IN GREY CAPITALS Subheader in orange Presented by Date Columbus is a part of the registered trademark Columbus IT

EST_tw100s4w1ca

MMM 2018 XII Mehaanikute Mitteametlikud Maailmameistrivõistlused ja nende sõprade üleriigilised meistrivõistlused VÕISTLUSJUHEND Eesmärk: MMM-i eesmär

Microsoft PowerPoint - Allan Hani RKAS korrashoiuhanked - EKKL

E-õppe tehnoloogiad kõrgkoolis E-learning Technologies in Higher Education MTAT

Microsoft Word OppeKavaDEKL.doc

Paroolide murdmine vastavate tabelitega (rainbow table). „Sool“ paroolide krüpteerimisel. Protokoll IPSec, võtmevahetus IKE protokolliga.

Mida räägivad logid programmeerimisülesande lahendamise kohta? Heidi Meier

Microsoft Word - ref - Romet Piho - Tutorial D.doc

Õppematerjalide esitamine Moodle is (alustajatele) seminar sarjas Lõunatund e-õppega 12. septembril 2017 õppedisainerid Ly Sõõrd (LT valdkond) ja Dian

MÄÄRUS nr 18 Välisvärbamise toetuse taotlemise ja kasutamise tingimused ning kord Määrus kehtestatakse riigieelarve seaduse 53 1 lõike 1 al

Praks 1

(Estonian) DM-RBCS Edasimüüja juhend MAANTEE MTB Rändamine City Touring/ Comfort Bike URBAN SPORT E-BIKE Kasseti ketiratas CS-HG400-9 CS-HG50-8

DNA

Ehitusseadus

Sülearvutikasutaja ABC MTAT Kersti Taurus

Pealkiri

Digikogumike loomine Siret Lahemaa Veronika Rogalevitš

Loeng07

Tuhat tudengit ja sada seltsi välismaal ees2 keelt õppimas Katrin Maiste

Algoritmid ja andmestruktuurid

MTAT Operatsioonisüsteemid - Turvalisus

TARTU ÜLIKOOL LOODUS- JA TÄPPISTEADUSTE VALDKOND ARVUTITEADUSE INSTITUUT Lauri Kongas Turvaauk CVE Referaat aines Andmeturve MTAT Õpp

Kursuseprogramm Ainekood: IFI6206.DT Digipädevuste baaskursus Maht 3 EAP Kontakttundide maht: 56 Õppesemester: S Eksam Eesmärk: Aine lühikirjeldus: (s

Harku valla Ühtekuuluvusfondi veemajandusprojekt

Microsoft Word - TM70_SP-MG_kasutusjuhend.docx

Tartu Ülikool

Kursuseprogramm Ainekood: IFI6001 Arvuti töövahendina Maht 5 EAP Kontakttundide maht: 56 Õppesemester: K Eksam Eesmärk: Aine lühikirjeldus: (sh isesei

EIK-OSadmin-Edmund

Itella Estonia OÜ Uuendatud EXPRESS BUSINESS DAY BALTICS PAKKIDE JA ALUSTE TRANSPORT Express Business Day Baltics paki lubatud maksimaalsed

Kinnitatud 09. märtsil 2018 direktori käskkirjaga nr Muraste Kooli hindamisjuhend 1. Hindamise alused 1.1. Õpilaste hindamise korraga sätestatak

LISA KEHTESTATUD õppeprorektori korraldusega nr 101 Tallinna Ülikooli akadeemiline kalender 2019/2020. õppeaastal Lõpeb eksternõ

1 / loeng Tekstitöötlus Sisend/väljund Teksti lugemine Sõnad

Projekti sõltuvuste andmebaas

Väljavõte:

IT infrastruktuuri teenused I385 Aine õppejõud: Katrin Loodus, Margus Ernits http://enos./~mernits Tallinn, 2014

Oluline info on aine vikis Kindlasti hoia silma peal aine vikil: https://wiki./ Sealt vali: IT infrastruktuuri teenused https://wiki./index.php/category:it_infrastruktuuri_teenused Miks viki? Saate tutvuda loengutega enne deklareerimist. Kogu info on avalik ja ei nõua lugemiseks autentimist. ÕIS sisaldab linki aine viki lehele Tähtajad, laborid, loengumaterjalid ja muu oluline info on sellel lehel. NB!: Leht muutub vastavalt uuele ja olulisele infole. Lektorid Margus Ernits http://enos./~mernits/cv/ Katrin Loodus

Ainest IT infrastruktuuri teenused I385 Üldmaht päevaõppele: 32 tundi loenguid, 32 t praktikume, 76 tundi iseseisvat tööd Kaugõppe puhul: 12 tundi loenguid, 22 tundi praktikume, 106 tundi iseseisvat tööd ECTS ainepunkte: 5 Hindamisviis: A Kestvus: 16 õppenädalat, iga nädal kombineeritud loengud-harjutustunnid Õpetamisaeg: kevadsemester (2014)

Miks peaks selle aine võtma? IT süsteemide administreerijalt nõutakse, et ta suudaks üles seada ettevõtte IT infrastruktuuri Installeerida servereid Seadistada erinevaid teenuseid Tagada süsteemi turvalisus Dokumenteerima oma tööd Tööle minnes peate administreerima teiste seadistatud süsteeme Tuleb aru saada seadistusfailidest Tuleb aru saada konkreetse süsteemi eripäradest

Eeldused Aines Operatsioonisüsteemide administreerimine ja sidumine saadavate oskuste valdamine on rangelt soovituslik! Seega kui see aine pole tehtud, siis peavad oskused olema omandatud omal käel NB: Kes pole ainet läbinud tuleb minu juurde peale loengut, et arutada, kas on mõtet seda ainet võtta Kui grupis on mitmed nõrgad tudengid, siis võib kursuse tempo langeda Vaadake ÕISis kirjas olevate tööde mahtu ja mõtelge kaks korda järele, kas soovite ainet võtta!

Aine ülesehitus Loengud teeme selgeks põhimõisted, mida läheb laboritunnis vaja. Seega tuleb loengud enne laborit läbi lugeda! Loengud ja laborid on kombineeritud! Laborid seadistame infrastruktuuri teenuseid ja dokumenteerime seda. Laboreid tuleb kaitsta! Ühe laboritöö kohta tuleb koostada korralik dokumentatsioon ja saata mõlemale õppejõule (kontaktid aine viki lehel)

Aine lugu Olete ettevõttesse tööle asunud süsteemiadministraator. Ettevõttes on paigaldatud mõned teenused, kuid palju on puudu. Äripool nõuab, et paigaldaksite puuduvad teenused ja lisaks neile vajaliku veebirakendused Wordpress ja DVWA, ning tagaksite paigaldatud teenuste turvalisuse.

Aine sisu Interneti ajateenuse NTP seadistamine Interneti domeeninimede süsteem DNS ja selle turvalisus DHCP teenuse põhimõisted ja seadistamine Veebiteenuse seadistamine (Näiteks apache2, WordPress ja Varnish baasil)

Aine sisu II Veebirakenduste turvatestimine OWASP (Open Web Application Security Project) baasil Veebirakenduste turvalisus DVWA näite baasil Veebirakenduse turvalisuse parandamine rakenduskihi tulemüüride baasil (GreenSql ja mod_security näidetel)

Aine sisu III Autentimine ja autoriseerimine Failiserveri teenus E-posti teenus Mõisted SAN/NAS/CAS, RAID ja failisüsteemid Dokumentatsiooni koostamine

Laboritööd Laboritöid tuleb kaitsta (iga õppur kaitseb eraldi) Ühe kaitstud labori kohta tuleb teha dokumentatsioon vastavalt juhendile (dokumentatsiooni loeng)

Laboritööd Labor 0 - Ubuntu serveri ja kliendi paigaldamine, Osadmin kordamine Labor 1 - NTP paigaldamine ja seadistamine Labor 2 - DNS paigaldamine ja seadistamine Labor 3 - DHCP paigaldamine ja seadistamine Laborite 1, 2, 3 kaitsmine

Laboritööd Labor 4 Apache või nginx paigaldamine ja virtualhostide seadistamine Labor 5 Veebirakenduse paigaldamine Wordpress näitel ja jõudluse testimine ja tõstmine varnish abil Labor 6 - DVWA paigaldamine ja OWASP testimine Labor 7 veebirakenduse kaitsmine rakenduslike tulemüüridega Laborite 4,5,6,7 (veebiserverid+turva) kaitsmine Labor 8 - Zentyal infrastruktuuri paigaldamine Labor 8 kaitsmine

Tähtajad Päevaõppele 2014 kevad Labor 1,2,3 (DNS/NTP/DHCP) kaitsmine 17. märts Labor 4-6 (veebiteenus ja selle turvamine) 19. mai Dokumentatsioon 26. mai KT1 17. märts, KT2 19. mai Eesmärk: kaitsta laborid/dokumentatsioon õigeaegselt! BOONUS: Kes kaitseb laborid õigeaegselt ja esitab dokumentatsiooni tähtaegselt ning saab kontrolltööde eest >50%, ei pea tegema arvestustööd.

Hindamine Laborid 1-3 NTP (3p/5%) DNS (3p/5%) DHCP (3p/5%) Labor 4 HTTP/HTTPS 3p/5% Labor 5 WordPress/Varnish 3p/5% Labor 6 DVWA ja OWASP 3p/5% Kontrolltöö 1 (juurteenused) 10p/10% Lävend 50% Labor 7 Mod_security/greensql 6p/10% Lävend 2p Labor Infra 8 (zentyal või oma valitud teema) 3p/5% Lävend 1p Kontrolltöö 2 (veeb, ja muud osad) 10p/10% Lävend 50% Dokumentatsioon ühe kaitstud teenuse kohta 15p/15% Arvestustöö 20% Lävend 50% Arvestusel toimub ühe loosiga määratud teenuse seadistamine 10% ja 5-10 lühiküsimust 10%

Laborite hindamine Laboritöö eest saab reeglina kuni kolm punkti Esimese punkti tagab töötava teenuse ettenäitamine ja konfiguratsiooni muutmine vastavalt kaitsmise ülesandele Teise punkti saab teenuse põhimõistete selgitamise ja küsimustele vastamise eest Kolmanda punkti saab ainult siis, kui on demonstreeritud teistest oluliselt paremat/võimekamat lahendust, mis sisaldab rohkemat, kui ülesandes nõutud

Järelarvestusest Tee kõik laborid/kontrolltööd ja dokumentatsioon ära kooskõlastades ajad õppejõududega Aja ÕISis ja õppeosakonnas asjad korda Kui vead ennast järelarvestusele kohale ja pole eelnevalt midagi teinud, siis pea meeles arvestus annab vaid 20%!

Küsimused? Küsimused? margus.ernits@ Lisage CC: reale katrin.loodus@

Lingid Soovituslik eeldusaine Operatsioonisüsteemide administreerimine ja sidumine - https://wiki./index.php/operatsioonis%c3%bcsteemide_administreerimine_ja_sidumine Eeldusega võrdväärsed testid - http://enos./~mernits/osadmin/kt/ Aine viki leht - https://wiki./index.php/category:it_infrastruktuuri_teenused Aine õppematerjalid - http://enos./~mernits/infrastruktuur/

Tänan! Tänan