Tuesday, May 29, 2007

驗收本寺LPIC-1小沙彌認證班實作題

上週未, 老僧如往常般必須對本寺LPIC-1養成班的小沙彌做階段性的實作測試...
從沙彌們第一天上課開始, 老僧總是會提醒他們一件事, 會與不會只是遲早的事,
但重點是你必須懂得如何跟其它同學們互動與提供協助, 並且會向老僧發問,
因為這才是你將來要成能否成為本寺IT僧侶, 保護本寺資訊資產的關鍵能力...
(團隊合作的重要性)

老僧在此分享這次設計的實作題和教學過程給各位參考使用,
亦可自行測試能否完成以下內容, 含蓋LPIC-1約1/4範圍教學後能力值.

驗收目標: 從零開始到完成多重系統(Debian 4.0, Ubuntu 7.04, XP)的硬碟內容.
考試時間限制: 6th

給予環境:
PC*1, 80G HD*1, DHCP
Debian 4.0(178MB網路安裝版CD*1)
Ubuntu 7.04 CD*1

評分重點與目標說明:
  1. 能使用CD-ROM進行安裝(具備PC開機順序與BIOS調整能力)
  2. 使用Debian CD, 進行HD分割, Base環境安裝, 佔用主分割區1(/), 延伸2-擴充5(SWAP), 並修改預設EXT3檔案系統為 ReiserFS, 完裝完後進行第一次Debian映像站內容更新, 最後進行MBR備份工作(具備Debian基本系統建置, HD分割表規劃, 各種檔案系統選用調整, 了解系統如何進行線上更新, 了解MBR 512Byte內容, 會使用 dd 指令進行備份mbr 446 byte能力)
  3. 使用Ubuntu 7.04 CD進行圖形化安裝, 切割與佔用主分割區3(/), 亦同樣修改預設 ext3 為 reiserfs, 不另給予SWAP指定, 安裝完後同樣進行MBR備份, 並進行圖形化系統更新與如何使用其套件管理程式與啟動3D效果(具備Ubuntu圖形系統安裝, 功能操作, 更新, 3D效果啟用及套件管理能力)
  4. 使用 Win XP CD 進行安裝, 佔用主分割表4, 使用 FAT32 來與 Linux 達到最適相容與共用.(具備XP系統安裝能力, 與了解各種檔案系統的功能與之間的差異能力)
  5. 利用 Debian CD 救援模式或使用Ubuntu Live CD模式開機後, 使用文字終端機進行mbr回寫硬碟, 並使用 vi 自行修改與追加 XP 到 GRUB 組態檔.(具備 Linux 開機選單與開機程式回復及增加內容能力, 與懂得如何掛載HD內容, 並會使用 vi 編輯器能力)
  6. 使用 FDISK 刪除原建 SWAP 分割區2與5, 將 SWAP 從分割區型態改建為檔案式型態, 將剩餘實體硬碟空間改建為FAT32與 XFS 格式並進行格式化.(具備自由改建HD格式內容, 各種檔案系統格式化方式, 掛載與卸除檔案系統, 編修開機檔案系統掛載檔內容管理能力)
  7. 筆試:說明在Ubuntu 中 "桌面", "個人資料夾", 分別位於 FHS 規範下的那二個位置點(具備 X-Windowns, FHS, LSB架構規範認知能力)
這整合實作測試題, 可以讓老僧了解小沙彌這幾週 Linux 上課理解的認真程度, PASS 才能進階到第二階段的開始...

Wednesday, May 23, 2007

LPIC-3 考試經驗談

LPIC-301 這科考試說真的有點給它貴...USD$210.
小僧我遇到的是 50題, 95分鐘...
奉勸要去考的朋友, 一定要比小僧多花點時間再去...
小僧我可是低空PASS的哦~
總分900, 考了540分(夠誠實吧@@)
原本以為過不了的...
算算至少約一半都是填充題和複選題...長題型一堆,
難怪比以前考的LEVEL時間給的長,題數卻少了很多...

PASS雖然是重點, 但小僧更加在意過程中不會的題目
憑著剛考完未重開機的大腦RAM, 努力翻書考解答...
小僧個人覺得這才是測驗的目的,
會在事後看到你忽略或曾不以為是重點的重點
這過程很棒, 也會記憶較深, 就好比心理學一樣
曾受過的創傷, 較易被強化留在腦中

小僧雖然是通過了...卻發現自己還是很多地方要加強
學海無涯, 一路"考"來, 卻越是漸覺要了解的路還長的很,
回想多年前對Linux的閉關修練至今,
還是感嘆被不斷出現的技術書追著跑
(好在小僧一路走來都有不同的公司在支付買書錢)

在一次的會談中, 一位家長帶著唸資管的兒子來找我悟談
兒子很高傲自己的IT能力和Linux技術水準
真的強嗎? 在小僧看我和他也都只是個"人"...
小僧會談中不斷重複一句話, :
"我到現在仍還是在學甚至回頭看基礎篇, 你真的認為你全懂了嗎?"
其實是要他和他父親體會~虛心授教一定比自負態度來的幫助大

因為是人, 那表示你花多少時間在那方面就有多少那方面成就
但這不表示你會是全能型,
尤其是用在 Linux 上更是細目分科有如無底洞的學習
你和我花上一輩子都不可能精通它背後的底線在那...
到了LPIC-3我仍更加相信越唸越看, 就越覺自己學的還不夠,
也更加相信沒有人能全了解它的全貎,
而是需要一個團隊, 分工合作, 交叉撞擊才會生智慧...
能擁有這樣的團隊, 勝過一個孤強王者

台大醫院系統當機, 談備援

2007-05-21
小僧一大早起唸完早課
第一件事就是看看TV發生了啥事~哦
中時電子報-史上最嚴重 台大醫院大當機萬人遭殃
再看看這篇論者的內容及串接的討論串
台大醫院發生大當機!猜猜看台大醫院用什麼系統?

小僧曾在高雄某家上市公司企業資訊部門駐點二週過(取經)
該公司擁有東南亞海外公司與美國公司,
多年來如此大的公司, 雖然應用層大多被MS降伏使用中,
但在集中式的企業機房中, 仍一直被Unix與Linux擔任重責中,
尤其是 DNS Server, 小僧曾追問部門主管為啥不用 MS 要用 Linux 呢?
主管回答:
我們曾經多次使用 MS 的DNS, 但總是造成當機和效能非常差,
改用Linux 可以讓我們清楚知道問題在那,
但 MS 我們確只能照它的規距定義, 背後的不開放我們不易找出問題在那?

其實大型系統UNIX並沒有比較差呀~只是一樣貴$$
記得小僧未出家前,
在某家資訊公司幫某政府單位導入UNIX機器與IBM授權...
第一年也才不到2000萬台幣...政府有錢,
少林寺就窮了...

再者
台大醫院翻新門診系統,擁抱開放架構
開始懷疑iThome記者的素質, .NET叫開放架構@@?
使用UNIX要錢, MS也是要錢, 真的有節省到嗎?
況且軟體重構成本真的會達到效益比?
人力資源的成本會比原來節省?
重要的是 DB2 在某方面並不會比 Oracle 差哦!!!
(DB2 在處理純文字型態的效能可是高過 Oracle 的)
再者, .NET 與 Oracle 是否會留下各自的黑箱運作確實非一般人可知
必竟這二家公司有著不小的敵對意識...

小僧對自己說:
極左極右都不好, 至少目前是這樣...
最感到不可思議的是...
如此大的公司竟然沒有備援機制與規劃
至少也架個異地備援機制才對(學學證交所和自來水公司...@@)
這可是一個很好的真實教材...

Thursday, May 17, 2007

我論: MS專利權宣示的反思

無恃其不來,恃吾有以待也;無恃其不攻,恃吾有所不可攻也
一《孫子兵法》

進攻和防禦之間本體就是一種相互對立、相互依存並相互轉化的辯證統一關係。

近日MS高喊: OSS 侵犯公司專利達235項...

在小僧之偏見,
這對OSS社群參與的每個人來說, 會是個良性的激化力.
一個充滿敵對的力量, 不斷想壓抑另一方的結果,
反成了對方更加團結與反制的多元做法的反撲力...

OSS就像中國武學之一的太極...
無極生太極,太極生兩儀,兩儀生四象,四象生八卦,八卦生萬物。
後來又被演變成為一種武學,像彈簧一樣的武學,遇強則強,遇弱則弱,
以柔克剛,綿綿不絕...

這是篇很棒的回應news
你不追究我不甩 微軟專利主張行不通(CNET)-2007/05/17

在上面這篇文中的幾句話, 讓小僧在思考這背後的含意...

如果法院認為專利受到侵犯,則刻意侵權者的罰金要比不知情者高出倍。

在過去的三年中,微軟在授權專利方面支出14億美元。
微軟表示,在授權其他人或公司的專利方面,它採取更被動的策略。
微軟在一份聲明中表示,
如果某一家公司認為我們侵犯它的智慧財產權,那該公司就應自行來與我們進行談判。

微軟不願透露它是否認為自己的產品有侵犯到其他人的專利,
也不願說明是否會要求自家軟體工程師去瞭解是否有專利侵權問題,
以及它是否會進行例行檢查,看看其產品是否侵犯其他人的專利,
或確保在發售前其產品不會侵犯其他人的專利。

Saturday, May 12, 2007

Kernel 2.6 檔案系統架構上的改變

前幾天在本寺的小學部教小沙彌們
(培養未來的少林IT人才...)
講解到 Linux 檔案系統目錄架構時,
哇~講義上漏了幾個2.6新增的目錄與用途說明

這幾個目錄掛載點, 雖然未納入 LPIC 測驗範圍

但本執佛陀的教悔, 學東西要學到"心"裡
不是要學仿造, 而是要學其背後的為什麼...

答應小沙彌們本週要補給他們
學習能力果然強過老納...

深入看了幾篇文章, 整理了簡報和講義
也把這幾個重點, 在這提供給寺外人士
請先自行搜尋更多詳細網路說明
小僧下回再補上資料...
(謎之音:我佛慈悲)

2.4 到 2.6 的改變
/media :可隨時掛載與卸載的儲存媒介data.
/sys : (sysfs) /proc 的進化抽離, 又混用了 devfs ---> udev ...
/srv :Web, Samba, FTP...網路服務的 Data 放置.

Friday, May 11, 2007

發起一個讀書會吧!!!

事由:
1.為了寫書(PostgreSQL), 必須看更多書~"~
2.為了能有更多外來的衝擊效應, 才能進步.
3.為了結識更多高雄的伙伴.

所以...
我來起個讀書會
每週1~2次的晚上19:00~21:00(再議)
地點:盡可能選在低成本的環境~麥當勞叔叔也不錯0.0

主要書籍內容(資訊來源由小弟協助):
Beginning Databases with PostgreSQL Second Edition
ITIL 議題
PMP PMBOK

初步目標:
參與者能習得以上三種議題的架構

中期目標:
大家來同測 DB Cluster and Linux Cluster. 0.0""

意者請與小弟聯繫, 一個不嫌少, 學到都是我的福氣也是您的福氣~

Sunday, May 6, 2007

My Life is Embedded Linux

My Life is Embedded Linux ...
首先介紹一下我的愛機 Zaurus SL-C1000 跟隨我快一年了,
這是我繼使用 Moto E680i (Linux Base phone)後的一年...

因為少林寺有預算限制, 買不起 MS Windows CE 的關係...
又加上少林寺不算 MS 商業利益有幫助的範圍,
所以也不能用美金 $3 元的專案來買 MS 一系列教育版...

二年來這二個機器, 飽受小僧難以計次的更替 ARM Enbedded Linux 版本...
也替小僧的生活除了佛陀的教義外, 滿腦子灌入了 Linux ARM ...

(謎之音: 佛經 + Linux = 自動唸佛機@@, 節省早課頌經作業@@?)



Zaurus SL-C1000
這是一台 Linux Base 的 PDA, 但老實說算是一台超小型的"掌上型電腦",
可以直接使用 Debian ARM Project,
可以執行 X11, Firefox, OpenOffice, PostgreSQL, Ruby, Perl, SSH...
反正就 Linux 上可用的都幾乎可用...
另一個重點是在不使用無線網路的情況下, 使用時間可長達8小時+

感謝這二個機器強迫著小僧用到今天, 果然方丈的做法是對的,
惡劣的環境才能創造保護少林寺藏經閣資訊化的安全...



相關連結
Sharp Zaurus SL-C1000 仕樣表(原廠)
http://en.wikipedia.org/wiki/Sharp_Zaurus

Tuesday, May 1, 2007

ICMP 所引出的核心網路安全性議題

更新:2007-05-01
歸屬:
Topic.212.System.Security
Topic.214.Network.Troubleshooting

內文:
記得在考202時被問到一個情況(回憶):
一部伺服器會回應送出 ICMP Echo-Request 封包給對它進行廣播的來源位址主機,
要如何去停用回應...

果然設計題目的人是有唸書的@@"""
考不考認證是其次, 但重點是人的習慣會對考試中的題目不管對錯, 事後總是會印象較深, 再回頭去找解答時, 無形中更加深了"連帶關係"的系統架構...

來解剖一下小僧的大腦解題行為...
題目的選擇中大約分成三大方向思考, 一是用 ifconfig 來停用廣播, 這太極端了吧...
二是用 iptables 來拒絕全部的 ICMP 封包, 還是太極端, 會導致一些 Service 問題...
三是針對核心選項調整...
(小僧心想明明是單選題, 為啥背後的函義是要了解三個地方...~"~)

導出LPIC要您了解...
1./proc 不是一個實體的儲存體, 是開機後被映射到 RAM 的核心內容目錄化
2.我們可以透過調整 /proc/sys/net/ipv4/* 來調整核心的 ipv4 網路支持
3./proc/sys/net/ipv4/icmp_echo_ignore_broadcasts 的值 =1 即為本題答案
4.Debian 預設值 = 1
4.我們可以用
#echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
來即時改變值內容(其它檔也可同此法操作)
5.
安全性議題屬"阻斷式服務 SYN Flooding"範圍.
6.想在開機時即能對核心選項做調校(較正規的做法), /etc/sysctl.conf 這檔就該要好好了解囉.
7.花點時間了解 /proc/sys/net/ipv4/* 對於提升系統網路安全是很值得投資的項目.

題外話:
寫了才知道, 原來這種教學文章花一個小時才能寫一題~"~, 看來這 Blog 前途甚慮...

CSO Online Data Security Briefing

CIO Executive Briefing

LinuxWorld News

DesktopLinux.com