图书介绍

UNIX/LINUX系统管理技术手册 第4版 英文版 下PDF|Epub|txt|kindle电子书版本网盘下载

UNIX/LINUX系统管理技术手册 第4版 英文版 下
  • (美)EVI NEMETH,GARTH SNYDER,TRENT R.HEIN,BEN WHALEY著 著
  • 出版社: 北京:人民邮电出版社
  • ISBN:7115413505
  • 出版时间:2016
  • 标注页数:1232页
  • 文件大小:103MB
  • 文件页数:705页
  • 主题词:

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

UNIX/LINUX系统管理技术手册 第4版 英文版 下PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第17章 DNS:域名系统552

谁需要DNS554

管理DNS554

IDNS的工作原理555

资源记录555

授权555

缓存和效率556

多重响应557

DNS速成558

向DNS添加新机器558

配置DNS客户机561

域名服务器563

权威与仅缓存服务器563

递归和非递归服务器565

DNS名字空间566

注册二级域名567

创建子域567

设计DNS环境568

名字空间管理568

权威服务器569

缓存服务器569

硬件要求570

安全571

总结571

DNS的新特性572

DNS数据库574

区文件中的命令574

资源记录576

SOA记录579

NS记录581

A记录582

PTR记录582

MX记录583

CNAME记录585

巧用CNAME585

SRV记录587

TXT记录588

IPv6资源记录589

SPF记录590

DKIM和ADSP记录591

SSHFP资源记录594

DNSSEC资源记录595

粘合记录:区之间的链接596

BIND软件597

判定版本598

BIND的组成600

配置文件600

include语句602

options语句602

acl语句609

(TSIG)key语句609

trusted-keys语句610

server语句610

masters语句611

logging语句612

statistics-channels语句612

zone语句612

rndc的controls语句615

分离式DNS和view语句617

BIND配置举例618

localhost区619

一家小型的安全公司620

ISC623

NSD/Unbound软件625

安装和配置NSD625

运行nsd632

安装和配置Unbound632

更新区文件638

区传送639

BIND的动态更新640

安全问题642

再谈BIND访问控制列表643

开放的解析器644

在监管环境下运行645

使用TSIG和TKEY保障服务器与服务器之间通信的安全645

为BIND设置TSIG646

NSD里的TSIG648

DNSSEC648

DNSSEC策略652

DNSSEC资源记录653

启用DNSSEC654

生成密钥对655

区签名657

DNSSEC信任链660

DLV:域旁路认证661

DNSSEC密钥延期662

DNSSEC工具663

调试DNSSEC665

微软和DNS667

测试和调试667

BIND的日志功能667

NSD/Unbound的日志功能673

域名服务器的控制程序674

域名服务器统计676

用dig进行调试677

残缺授权678

其他DNS检查工具679

性能问题680

各操作系统的特定信息681

Linux681

Solaris684

HP-UX684

AIX685

推荐读物686

邮递列表和新闻组686

书籍和其他文档687

网上资源688

RFC688

习题688

第18章 网络文件系统690

NFS概述690

状态问题691

性能问题691

安全691

NFS的方法692

NFS协议的版本和历史692

传输协议693

状态693

文件系统导出693

文件上锁机制694

安全问题695

NFSv4的标识映射696

root访问与nobody账号697

NFSv4的性能考虑698

磁盘配额698

服务器端NFS698

share命令和dfstab文件(Solaris/HP-UX)700

exportfs命令和exports文件(Linux/AIX)702

在AIX上导出文件系统702

在Linux上导出文件系统703

nfsd:提供文件服务705

客户端NFS706

在启动时挂载远程文件系统708

端口安全限制709

NFSv4的标识映射709

Infsstat:转储NFS统计信息710

专用NFS文件服务器711

自动挂载711

间接映射文件713

直接映射文件713

主控映射文件714

可执行的映射文件714

自动挂载的可见性715

重复的文件系统和自动挂载715

自动的automount(除Linux之外其他系统上的NFSv3)716

Linux的特定信息717

推荐读物717

习题718

第19章 共享系统文件719

共享什么720

把文件复制到各处721

NFS的选项721

“推”系统和“拉”系统722

rdist:推文件722

rsync:更安全地传输文件725

拉文件727

LDAP:轻量级目录访问协议728

LDAP数据的结构728

LDAP的特点730

LDAP的文档和规范731

OpenLDAP:传统的开源LDAP731

389 Directory Server:另一种开源LDAP服务器732

用LDAP代替/etc/passwd和/etc/group733

LDAP查询734

LDAP和安全735

NIS:网络信息服务736

NIS模型736

理解NIS的工作方式736

NIS的安全738

确定管理信息源的优先级739

nscd:缓存查找的结果740

推荐读物741

习题741

第20章 电子邮件742

邮件系统744

用户代理744

提交代理745

传输代理746

本地投递代理746

消息库746

访问代理747

内容太多,时间太少747

剖析邮件消息748

阅读邮件信头748

SMTP协议750

EHLO751

SMTP出错代码751

SMTP身份验证752

邮件系统的设计753

使用邮件服务器754

邮件别名756

从文件中获取别名758

发邮件给文件759

发邮件给程序759

别名举例760

散列的别名数据库760

邮递列表和实现清单的软件760

维护邮递列表的软件包761

内容扫描:垃圾邮件和恶意软件761

垃圾邮件762

伪造邮件763

消息隐私763

垃圾邮件过滤764

何时过滤764

灰名单技术/DCC765

SpamAssassin765

黑名单766

白名单766

邮件过滤库767

SPF和SenderID767

DomainKeys、DKIM和ADSP768

MTA特有的反垃圾邮件功能768

MailScanner769

amavisd-new769

测试MTA的扫描效力773

电子邮件配置774

sendmail775

开关文件776

运行模式776

邮件队列778

配置sendmail778

m4预处理器779

sendmail的配置779

从.mc样板文件构建配置文件781

sendmail基本配置原语782

表和数据库782

通用宏和功能783

客户端选项788

配置选项789

sendmail中处理垃圾邮件的功能789

sendmail中的milter配置794

amavisd和sendmail的连接794

安全与sendmail795

所有权796

权限797

向文件和程序更安全地发邮件798

隐私选项799

运行一个chroot过的sendmail(真正严格的要求)800

拒绝服务攻击800

SASL:简单的身份验证和安全层801

TLS:传输层安全801

sendmail的性能802

投递方式802

队列分组和信封分割802

队列运行器802

控制平均负载803

队列中无法投递的消息803

内核调优804

sendmail测试和调试805

队列监视806

日志机制806

Exim807

安装Exim808

Exim的启动脚本810

Exim的工具811

Exim的配置语言811

Exim的配置文件812

全局的配置选项813

ACL815

ACL内容扫描818

身份验证器820

路由821

传输824

重试配置825

重写配置825

本地扫描功能825

amavisd和Exim的连接826

日志机制826

调试机制827

Postfix邮件系统828

Postfix的体系结构828

安全830

Postfix命令和文档830

配置Postfix831

虚拟域835

访问控制837

反垃圾邮件和病毒840

用amavisd做内容过滤842

调试844

DKIM配置845

DKIM:域密钥身份识别邮件846

DKIM邮件过滤846

在amavisd-new中配置DKIM849

sendmail中的DKIM850

Exim中的DKIM850

Postfix中的DKIM852

综合的电子邮件解决方案853

推荐读物854

习题855

第21章 网络管理和调试859

网络故障的检测860

ping:检查主机是否正常861

SmokePing:ping的累计统计864

traceroute:跟踪IP包865

netstat:获得网络统计信息868

检查接口的配置信息868

监视网络连接的状态870

标识正在监听的网络服务871

检查路由表871

查看各种网络协议运行的统计信息872

检查工作接口的活动873

包嗅探器874

tcpdump:业界标准的包嗅探器875

Wireshark和TShark:增强型的tcpdump877

ICSI Netslyzr878

网络管理协议879

SNMP:简单网络管理协议880

SNMP的组织结构881

SNMP协议的操作882

RMON:远程监视MIB883

NET-SNMP代理程序883

网络管理应用程序884

NET-SNMP工具885

SNMP数据的采集和绘图886

Nagios:基于事件的SNMP和服务监视工具887

终极网络监测软件包:仍在寻觅888

商业管理平台889

NetFlow:面向连接的监视890

用nfdump和Nfsen监测NetFlow数据890

在思科路由器上配置NetFlow892

推荐读物893

习题894

第22章 安全896

UNIX安全吗?897

安全性是如何受损害的898

社交工程898

软件漏洞899

配置错误900

安全的技巧和思想901

补丁901

不必要的服务902

远程的事件日志902

备份903

病毒和蠕虫903

特洛伊木马903

隐匿木马904

包过滤904

口令905

警惕性905

普遍原则905

口令和用户账号906

口令时限906

组登录名和共享登录名907

用户的shell907

获得root权限的办法907

PAM:验证奇才908

系统对PAM的支持908

配置PAM908

Linux上详细配置举例911

setuid程序912

有效使用chroot913

加强安全的工具914

nmap:网络端口扫描程序914

Nessus:下一代的网络扫描程序916

John the Ripper:找出不安全的口令916

hosts_acces:主机访问控制917

Bro:可编程的网络入侵检测系统918

Snort:流行的网络入侵检测系统918

OSSEC:基于主机的入侵检测919

强制访问控制(MAC)922

SELinux923

加密的安全工具924

Kerberos:用于网络安全的统一方法924

PGP:很好的私密性925

SSH:安全的shell926

Stunnel930

防火墙932

包过滤防火墙932

如何过滤服务933

状态检查防火墙934

防火墙保险吗935

Linux的防火墙功能935

规则、链和表935

规则目标936

设置iptables防火墙937

一个完整的例子937

UNIX系统的IPFilter939

VPN942

IPSec隧道943

VPN就够了吗943

认证和标准944

认证945

安全标准945

安全信息的来源947

CERT:卡耐基梅隆大学的注册服务商标948

SecurityFocus.com网站和BugTraq邮递列表948

施耐德的安全博客948

SANS:系统管理、网络和安全协会948

厂商特有的安全资源949

其他邮递列表和网站950

如何对付站点攻击950

推荐读物952

习题954

第23章 Web主机托管956

Web主机托管的基本知识957

Web上资源的位置957

统一资源定位符957

HTTP工作原理958

即时生成内容959

应用服务器960

负载均衡961

HTTP服务程序的安装963

选择服务器软件963

安装Apache964

配置Apache965

运行Apache966

分析日志文件966

高性能主机托管的静态内容优化967

虚拟接口967

使用基于名字的虚拟主机968

配置虚拟接口968

告诉Apache有关虚拟接口的信息971

SSL971

产生签发证书的请求972

配置Apache使用SSL973

缓存和代理服务程序974

Squid缓存和代理服务器975

设置Squid975

Apache的反向代理976

超越上限977

云计算978

主机代管978

内容分发网络978

习题979

第三部分 其他管理技术981

第24章 虚拟化技术983

虚拟技术的种类984

全虚拟化985

半虚拟化986

操作系统级虚拟化986

原生虚拟化987

云计算987

动态迁移988

虚拟化技术比较988

虚拟化技术的好处988

实施方案989

Linux虚拟化991

Xen简介991

Xen基础知识992

用virt-install安装Xen的guest系统993

Xen动态迁移994

KVM995

KVM的安装和使用996

Solaris的zone和container997

AIX的WPAR1001

HP-UX的IVM1003

创建和安装虚拟机1003

VMWARE1005

亚马逊的AWS1005

推荐读物1010

习题1010

第25章 X窗口系统1011

X显示管理器1013

运行一个X应用程序1014

环境变量DISPLAY1015

客户机身份验证1016

用SSH转发X连接1017

配置X服务器1019

Device段1021

Monitor段1021

Screen段1022

InputDevice段1022

ServerLayout段1024

xrandr:X服务器的配置工具1025

内核模式设定1025

故障排查和调试1026

X的特殊键盘组合1026

X服务器出问题1027

桌面环境简述1028

KDE1029

GNOME1029

KDE和GNOME 谁更好1030

推荐读物1030

习题1031

第26章 打印1032

打印系统的体系结构1033

主要的打印系统1033

打印1034

CUPS的打印1034

打印系统的界面1034

打印队列1035

多台打印机和打印队列1036

打印机实例1036

网络打印1036

过滤器1037

CUPS 服务器的管理1038

设置网络打印服务器1039

自动配置打印机1040

配置网络打印机1040

打印机的配置举例1041

设置打印机的类1041

关闭服务1041

其他配置工作1042

桌面打印环境1043

kprinter:打印文档1044

Konqueror和打印1045

SystemV的打印1045

概述1045

打印目的地及打印类1046

lp简述1047

lpsched与lpshut:启动和停止打印1047

lpadmin:配置打印环境1048

lpadmin举例1050

lpstat:获取状态信息1051

cancel:删除打印作业1051

accept和reject:控制假脱机处理1051

enable和disable:控制打印1052

lpmove:转移作业1052

接口程序1052

lp系统混乱状况的处理方法1053

BSD和AIX的打印1054

BSD打印系统的体系结构概述1054

控制打印环境1055

lpd:假脱机打印程序1056

lpr:提交打印作业1056

lpq:查看打印队列1056

lprm:删除打印作业1057

lpc:管理性修改1057

/etc/printcap文件1059

printcap变量1060

漫长和奇特的历程1065

打印的历史和打印系统的出现1065

打印机的多样性1066

常用的打印软件1067

打印机的语言1068

PostScript1069

PCL1069

PDF1070

XPS1070

PJL1070

打印机驱动程序及其对PDL的处理1071

PPD文件1072

纸型1073

实际使用打印机的问题1075

打印机的选择1075

GDI打印机1076

双面打印1076

其他打印机配件1077

串口和并口打印机1077

网络打印机1077

给打印机的其他建议1077

故障排查的技巧1081

重启打印守护进程1081

日志1082

直接打印的问题1082

网络打印的问题1082

发行版本特有的问题1083

推荐读物1083

习题1084

第27章 数据中心基础1085

数据中心的可靠性级别1086

冷却1087

电子设备1088

照明设备1088

操作人员1089

总的热负荷1089

冷热通道1089

湿度1091

环境监视1091

供电1091

机架的供电要求1092

kVA和kW1093

远程控制1094

机架1094

工具1095

推荐读物1095

习题1096

第28章 绿色IT1097

绿色IT 的兴起1098

绿色IT的生态金字塔1099

绿色IT策略:数据中心1100

应用合并1101

服务器合并1102

SAN存储1103

服务器虚拟化1103

随用随开的服务器1104

细粒度使用和容量规划1104

优化能源的服务器配置1104

云计算1106

免费冷却1106

数据中心的高效冷却1106

停运时的降级模式1106

延长设备寿命1107

数据中心的较高温度1108

低功率设备1108

绿色IT策略:用户空间1108

绿色IT的朋友1110

习题1111

第29章 性能分析1112

做什么可以提高性能1114

影响性能的因素1115

如何分析性能问题1117

系统性能检查1118

盘点硬件1118

收集性能数据1121

CPU使用情况分析1121

系统如何管理内存1124

内存使用情况分析1125

磁盘I/O分析1127

xdd:分析磁盘子系统的性能1129

sar:连续采集和报告统计信息1129

nmon和nmon_analyser:AIX上的监视工具1130

选择Linux的I/O调度器1130

oprofile:详细剖析Linux系统1131

求助!系统为何越来越慢1131

推荐读物1133

习题1134

第30章 同Windows协作1135

从Windows登录到UNIX系统1135

远程桌面访问1136

在Windows计算机上运行X服务器1136

VNC:虚拟网络计算1138

Windows RDP:远程桌面协议1138

运行Windows和类似Windows的应用1139

双重引导,为何不该用1140

微软Office的替代软件1140

在Windows上使用命令行工具1140

Windows遵守电子邮件和Web标准1141

通过Samba和CIFS共享文件1142

Samba:UNIX的CIFS服务器1142

Samba的安装1143

文件名编码1145

用户身份验证1145

基本的文件共享1146

用户组共享1146

用微软的DFS做透明重定向1147

smbclient:简单的CIFS客户端1148

Linux的客户端对CIFS的支持1148

用Samba共享打印机1149

从Windows安装打印机驱动程序1151

从命令行安装打印机驱动程序1152

调试Samba1152

Active Directory身份验证1154

准备好集成AD1155

配置Kerberos1156

Samba作为Active Directory的域成员1157

配置PAM1159

winbind的备选方案1160

推荐读物1160

习题1161

第31章 串行设备和串行终端1162

RS-232C标准1163

备选连接器1165

DB-9连接器1166

RJ-45连接器1166

硬载波和软载波1167

硬流控1168

串行设备文件1168

setserial:把串口参数通知给驱动程序1169

伪终端1170

硬件终端的配置1171

登录过程1171

/etc/ttytype文件1172

/etc/gettytab文件1173

/etc/gettydefs文件1173

/etc/inittab文件1174

Linux上的getty配置1175

Ubuntu的Upstart1176

Solaris和sacadm1176

特殊字符和终端驱动程序1177

stty:设置终端的选项1178

tset:自动设置选项1178

僵住的终端1179

调试串行线1180

连接到串行设备的控制台1180

习题1182

第32章 管理、政策与政治1183

IT的目标1184

预算和支出1184

IT 政策1185

SLA1186

IT职能机构的组成1190

基础:工单和任务管理系统1191

工单系统的常见功能1191

工单的所有权1192

用户对工单系统的接受程度1192

工单系统举例1193

工单分派1194

IT 内部的技能培养1195

时间管理1196

咨询组1196

服务范围1196

咨询可用性1196

咨询上瘾1196

企业构架师1197

过程可再现1197

留下记录1198

认可文档的重要性1198

定制和编程1198

保持系统干净整洁1198

运行组1199

瞄准最短停机时间1199

依靠文档1199

重用或淘汰老硬件1200

维护本地文档1200

保持环境独立1204

自动化1205

管理的职能1206

领导1206

人事管理1207

聘用1207

解聘1208

人事管理的机制1209

质量控制1209

管理但别管闲事1210

社区关系1210

管理上级1211

采购1212

化解矛盾1213

政策和规程1215

政策和规程之间的区别1215

政策的最佳实践1216

规程1216

灾难恢复1217

风险评估1217

灾难管理1218

处理灾难的人员准备1220

电源和HVAC1220

互联网连接的冗余性1221

安全事件1222

合规:规章与标准1222

ITIL:信息技术基础设施库1225

NIST:国家标准和技术研究所1225

法律问题(美国)1226

隐私1226

落实政策1227

控制=义务1228

软件许可证1228

组织、会议及其他资源1229

推荐读物1231

习题1231

热门推荐