<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.lpi.org/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nestolea</id>
	<title>LPI Wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.lpi.org/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nestolea"/>
	<link rel="alternate" type="text/html" href="https://wiki.lpi.org/wiki/Special:Contributions/Nestolea"/>
	<updated>2026-05-14T04:54:12Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4660</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4660"/>
		<updated>2018-07-05T20:22:26Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4659</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4659"/>
		<updated>2018-07-05T20:22:12Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4658</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4658"/>
		<updated>2018-07-05T20:21:58Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4657</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4657"/>
		<updated>2018-07-05T20:21:43Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4656</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4656"/>
		<updated>2018-07-05T20:21:28Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4655</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4655"/>
		<updated>2018-07-05T20:21:09Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4654</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4654"/>
		<updated>2018-07-05T20:20:53Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4653</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4653"/>
		<updated>2018-07-05T20:20:32Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4652</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4652"/>
		<updated>2018-07-05T20:20:13Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4651</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4651"/>
		<updated>2018-07-05T20:19:48Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Fixed formatting issue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4650</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4650"/>
		<updated>2018-06-21T17:27:11Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: fixed typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4649</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4649"/>
		<updated>2018-06-20T16:28:45Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: fixed typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind.  Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben.  Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, sollten Kandidaten: &lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes Netz (Microsoft, Linux) planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem:&lt;br /&gt;
**        LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**       Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**        Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*   Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
&lt;br /&gt;
Für das [[LPIC-2|LPIC-2-Zertifikat]] muss der Kandidat die beiden Prüfungen [[#Lernziele:_Pr.C3.BCfung_201|201]] und [[#Lernziele:_Pr.C3.BCfung_202|202]] bestehen und eine aktive [[LPIC-1]] Zertifizierung besitzen.&lt;br /&gt;
&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_201|201]]&lt;br /&gt;
* [[#Lernziele:_Pr.C3.BCfung_202|202]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Lernziele sind Version 4.5.0.  Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2_Summary_Version_4.0_To_4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Lernziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist  [[LPIC-2_Objectives_V4|Version 4.0 der LPIC-2-Lernziele]] noch verfügbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ergänzungen==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Lernziele==&lt;br /&gt;
&lt;br /&gt;
Folgende Übersetzungen der Lernziele sind in diesem Wiki verfügbar:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]] (Stand 2017-08-26)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewichtung: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollten den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  Monitoring- und Messprogramme verwenden, um die Nutzung von IT-Infrastruktur zu überwachen&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Lernziel beinhaltet das Einrichten verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und sich in der Entwicklung befindenden Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation/&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage &lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Kernel kompilieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Lernziel beinhaltet das Erst- und Neukompilieren des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Überprüfen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel 2.6.x, 3.x und 4.x &lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration &lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module &lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel-Module zu kompilieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2 &lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt &lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/ &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse von Informationen über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Verhalten von Systemdiensten bei verschiedenen Targets/Runlevels abfragen und ändern können. Ein umfassendes Verständnis von systemd, SysV-Init und des Linux-Startvorgangs ist erforderlich. Dieses Lernziel beinhaltet die Interaktion mit systemd-Targets und SysV-Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Lernziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein.  Kandidaten sollten die Ursachen für Fehler beim Laden und der Ausführung von Bootloadern bestimmen können.  Dies betrifft die Bootloader GRUB Version 2 und GRUB Legacy.  BSowohl BIOS- als auch UEFI-Systeme werden abgedeckt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* NVMe-Booting &lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Bootloaders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons und Diensten&lt;br /&gt;
&lt;br /&gt;
* Wissen über die verschiedenen Installationsorte für Bootloader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Bootloader-Optionen und die Verwendung von Bootloader-Shells&lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI-System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI-Shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Bootloader (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten um die Existenz anderer Bootloader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE für BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Lernziel beinhaltet die Konfiguration und das Mounten von Dateisystemen verschiedener Typen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Mounten von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von systemd-Mount-Units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Wartung eines Linux-Dateisystems (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Linux-Dateisystem mithilfe der Systemwerkzeuge warten können. Dieses Lernziel beinhaltet die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung grundlegender Btrfs-Operationen, einschließlich Subvolumes und Snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von XFS &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten automount-Dateisysteme mit AutoFS konfigurieren können. Dieses Lernziel beinhaltet die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von automount-Units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um andere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Lernziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -hilfsprogramme &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Laufwerke zu konfigurieren. Dieses Lernziel schließt Software-Werkzeuge zum Betrachten und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von Solid-State-Laufwerken einschließlich AHCI und NVMe &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, einschließlich relevanter Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUN-Nummern&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Lernziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen und umbenennen sowie ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/ &lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Lernziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netzwerk, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration und Fehlersuche (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration von Multi-Homed-Netzwerkgeräten und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Lernziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme, die Informationen über die Netzwerkkonfiguration liefern&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (systemd und SysV init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Topic 206: Systemwartung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus kompilieren und installieren (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode kompilieren und installieren können. Dieses Lernziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen&lt;br /&gt;
&lt;br /&gt;
* Übergabe von Parametern an ein configure-Skript&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien  (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, CDR, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Teilweises oder vollständiges Wiedereinspielen von Sicherheitskopien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewichtung: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung&lt;br /&gt;
&lt;br /&gt;
*Informieren aktiver Benutzer über Systemwartungsvorgänge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown &lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Lernziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten in der Lage sein, BIND als autoritativen und rekursiven Caching-Only-DNS-Server zu konfigurieren. Dieses Lernziel beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren des Loggings.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dieses Lernziel umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Hosts in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollten außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um einen neuen Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen)  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Lernziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Split-DNS Konfiguration von BIND mit der forwarders-Direktive &lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die zugehörigen Protokolle&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlagen der Apache-Konfiguration (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Web-Server installieren und konfigurieren können. Dieses Lernziel beinhaltet das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Außerdem enthalten ist die Konfiguration von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollten einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Hilfsprogramme für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Hosts mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats, einschließlich dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtual Hosting mithilfe von SNI konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit Virtual Hosting und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, Deaktivieren von unsicheren Protokollen und Verschlüsselungsverfahren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/, /etc/pki/&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Squid als Caching-Proxy einrichten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Proxy-Server installieren und konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von ACL in den Squid-Konfigurationsdateien  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy konfigurieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewichtung: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen Samba-Server für verschiedene Clients einrichten können. Dieses Lernziel umfasst die Konfiguration von Samba als Standalone-Server sowie die Integration von Samba als Mitglied eines Active Directory. Ferner abgedeckt ist die Konfiguration eines einfachen CIFS und Druckerfreigaben. Auch die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server wird geprüft. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Daemons von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Mounten von CIFS-Shares unter Linux&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* User-Level, Share-Level und AD-Sicherheit &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Dateisysteme mit NFS exportieren können. Dieses Lernziel umfasst auch Zugriffsbeschränkungen, das Mounten von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP-Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen DHCP-Server konfigurieren können. Dieses Lernziel umfasst das Einstellen von Standard- und Client-spezifischen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 und IPv6-Router-Advertisements&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP-Protokollmeldungen n syslog oder dem systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Dies beinhaltet die grundlegende Funktionsweise von SSSD.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und shadow-Passwörter &lt;br /&gt;
&lt;br /&gt;
* sssd für LDAP-Authentisierung verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages &lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd-config&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Lernziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration füvonr Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten clientseitige Software einsetzen können, um eingehende E-Mails an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Sieve verwenden, um Emails nach Absender, Empfänger(n), Headers und Größe zu filtern und zu sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Mailbox-Zugriff verwalten (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten POP3- und IMAP-Daemons installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlegende TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, sowie dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Lernziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von iptables und ip6tables&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP-Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurationen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server sichern (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Lernziel beinhaltet auch das Treffen der nötigen Vorkehrungen, wenn anonyme Uploads erlaubt sind, sowie die Konfiguration von Benutzerzugriff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme von Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewichtung: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten einen SSH-Daemon konfigurieren und absichern können. Dieses Lernziel beinhaltet die Verwaltung von Schlüsseln und die Konfiguration von SSH für Benutzer. Kandidaten sollten außerdem Anwendungsprotokolle über SSH weiterleiten und den SSH-Login verwalten können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewichtung: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollten Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewichtung: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewichtung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hauptwissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Dies ist eine auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Lernzielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben.  Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4160</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4160"/>
		<updated>2017-08-12T17:48:26Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele sind Version 4.5.0. Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V4|Version 4.0.0 der LPIC-2-Prüfungsziele]] noch verfügbar.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (13. Februar 2017)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen, muss nur noch korrekturgelesen und überprüft werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4159</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4159"/>
		<updated>2017-08-12T17:47:26Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele sind Version 4.5.0. Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V4|Version 4.0.0 der LPIC-2-Prüfungsziele]] noch verfügbar.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 abgeschlossen, muss nur noch korrekturgelesen und überprüft werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4158</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4158"/>
		<updated>2017-08-12T17:45:20Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Versionen angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele sind Version 4.5.0. Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] der Änderungen von Version 4.0 zur Version 4.5 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V4|Version 4.0.0 der LPIC-2-Prüfungsziele]] noch verfügbar.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4157</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4157"/>
		<updated>2017-08-12T17:44:03Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: An neuen Stand angepasst.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele sind Version 4.5.0. Diese Version trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] der Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V4|Version 4.0.0 der LPIC-2-Prüfungsziele]] noch verfügbar.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4156</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4156"/>
		<updated>2017-08-12T16:52:47Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Übersetzungen der Prüfungsziele: Reihenfolge&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4155</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4155"/>
		<updated>2017-08-12T16:52:06Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Übersetzungen der Prüfungsziele: Deutsch angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4154</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4154"/>
		<updated>2017-08-12T16:50:43Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Übersetzungen der Prüfungsziele: Versionen angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* Deutsch&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4.5(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4153</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4153"/>
		<updated>2017-08-12T16:46:49Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Pläne für künftige Änderungen: Formulierung korrigiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4152</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4152"/>
		<updated>2017-08-12T16:42:29Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Pläne für künftige Änderungen: komplett aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* Ausbau des Umfangs von NetworkManager, insbesondere seiner Kommandozeilenbefehle&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* Einführung (oder mehr) in FreeIPA&lt;br /&gt;
&lt;br /&gt;
* Vergrößerung des Umfangs von mod_security und mod_evasive von Apache HTTP (eventuell als separates Thema: Web Application Firewall)&lt;br /&gt;
&lt;br /&gt;
* Vergrößerung des Umfangs von übergeordneten Firewall-Paketen wie firewalld oder ufw&lt;br /&gt;
&lt;br /&gt;
* mod_perl überdenken&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von firewall-cmd und /etc/firewalld/firewalld.conf im Zusammenhang mit firewalld in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Aufnahme von nmcli und nmtui in LPIC-2&lt;br /&gt;
&lt;br /&gt;
* Volle Abdeckung der IPv6 Autokonfiguration&lt;br /&gt;
&lt;br /&gt;
* djbdns entfernen&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4151</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4151"/>
		<updated>2017-08-12T16:28:54Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Leerzeile ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4150</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4150"/>
		<updated>2017-08-12T16:27:17Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Leerzeilen korrigiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4149</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4149"/>
		<updated>2017-08-12T16:26:32Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Leerzeilen ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4148</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4148"/>
		<updated>2017-08-12T16:25:07Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Leerzeilen ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4147</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4147"/>
		<updated>2017-08-08T18:43:51Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 212, nur noch Feintuning notwendig&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4146</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4146"/>
		<updated>2017-08-08T18:40:28Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 212.4 CIAC entfernt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4145</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4145"/>
		<updated>2017-08-08T18:37:51Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 212.3 Konnektivitätsverlust --&amp;gt; Verbindungsabbruch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Verbindungsabbruch zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4144</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4144"/>
		<updated>2017-08-08T18:34:55Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 212.1 kleine Verbesserungen und Korrekturen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiterleitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4143</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4143"/>
		<updated>2017-08-08T18:31:47Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 212.1: IP Weiterleitung in Beschreibung explizit erwähnt; IPv6 überall voll aufgenommen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es IP-Pakete weiter leitet und Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables- und iptables6-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche (IPv4) und Unique Local Addresses sowie Link Local Addresses (IPv6)&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Auflisten und Erstellen von Filterregeln, die IP-Pakete auf Basis des Protokolls oder der Absender- oder Empfänger-Protokoll, -Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv6/&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
* ip6tables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4142</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4142"/>
		<updated>2017-08-08T18:15:52Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 211.3 Verdeutlichung des Titels&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf E-Mail-Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4141</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4141"/>
		<updated>2017-08-08T18:14:25Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 211.3 Courier zu Wissenslevel herabgestuft; TLS für Dovecot hinzugefügt; Liste um Dovecot ergänzt; Titel geändert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Verwaltung von Zugriff auf Postfächer (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Verwaltung von Dovecot IMAP und POP3&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
* Wissen um Courier&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/dovecot/&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf&lt;br /&gt;
&lt;br /&gt;
* doveconf&lt;br /&gt;
&lt;br /&gt;
* doveadm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4140</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4140"/>
		<updated>2017-08-08T18:06:30Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 211.2: Procmail auf Wissenslevel herabgestuft; Sieve aufgenommen; Liste komplett ersetzt; Titel und Formulierungen angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um ankommende E-Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Verständnis der Funktionsweise, Syntax und Operatoren von Sieve&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Sieve, um E-Mail hinsichtlich Absender, Empfänger, Kopfzeilen und Größe zu filtern und sortieren&lt;br /&gt;
&lt;br /&gt;
* Wissen um Procmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Operatoren für Bedingungen und Vergleiche&lt;br /&gt;
&lt;br /&gt;
* keep, fileinto, redirect, reject, discard, stop&lt;br /&gt;
&lt;br /&gt;
* Abwesenheitserweiterung von Dovecot&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4139</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4139"/>
		<updated>2017-08-08T17:52:50Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 211.1: Aufnahme von TLS-Konfiguration für Postfix&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundlagen der TLS-Konfiguration von Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix/&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4137</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4137"/>
		<updated>2017-08-01T19:42:14Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 210&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4136</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4136"/>
		<updated>2017-08-01T19:41:36Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 210.4: Typo beseitigt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute und Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4135</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4135"/>
		<updated>2017-08-01T19:40:10Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 210.4: Verzeichnisbasierte Konfiguration für LDAP aufgenommen; SSSD entfernt (jetzt in 210.2)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisbasierte Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4134</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4134"/>
		<updated>2017-08-01T19:34:02Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 210.2: Dopplung entfernt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4133</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4133"/>
		<updated>2017-08-01T19:32:14Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 210.2: Aufnahme grundlegender SSSD-Funktionen für LDAP; Liste um pam_sss und sssd.conf ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. Das beinhaltet grundlegende SSSD-Funktionen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter&lt;br /&gt;
&lt;br /&gt;
* Verwendung von sssd zur LDAP-Authentifizierung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.conf oder /etc/pam.d/*&lt;br /&gt;
&lt;br /&gt;
* /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile, pam_sss&lt;br /&gt;
&lt;br /&gt;
* /etc/sssd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4132</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4132"/>
		<updated>2017-08-01T19:23:14Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 210.1: Wissen um DHCP6; Logging zur Aufnahme von Systemd Journal umformuliert; radvd und radvd.conf in Liste aufgenommen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung&lt;br /&gt;
&lt;br /&gt;
* Wissen um DHCPv6 and IPv6 Router-Ankündigungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* DHCP Protokollmeldungen in syslog oder im Systemd Journal&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd&lt;br /&gt;
&lt;br /&gt;
* radvd&lt;br /&gt;
&lt;br /&gt;
* radvd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4131</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4131"/>
		<updated>2017-08-01T19:15:22Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 209.1: Formulierung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin ist die Definition von einfachen Verzeichnis- und Druckerfreigaben enthalten. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4130</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4130"/>
		<updated>2017-08-01T19:12:52Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 209.1: Samba 3 durch Samba 4 ersetzt; AD statt Workgroup; Liste um smbcontrol, samba-tool und mount.cifs ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba als Standalone-Server, sowie als Mitglied in einem Active Directory. Weiterhin die Definition von einfachen Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Hilfsprogramme und Hintergrunddienste von Samba 4&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene und Active Directory-Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd, winbindd&lt;br /&gt;
&lt;br /&gt;
* smbcontrol, smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* samba-tool&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* mount.cifs&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4129</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4129"/>
		<updated>2017-07-31T18:40:42Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 208&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4128</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4128"/>
		<updated>2017-07-31T18:37:26Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 208.2: Virtuelle Server mit SNI hinzugefügt; Deaktivierung von unsicheren Protokolle und Verschlüsselungsverfahren hinzugefügt; SSLCertificateChainFile entfernt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats inklusive dazwischenliegender Zertifizierungsstellen&lt;br /&gt;
&lt;br /&gt;
* Virtuelle Server mittels SNI einrichten&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL, unsichere Protokolle und Verschlüsselungsverfahren deaktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4127</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4127"/>
		<updated>2017-07-31T18:28:48Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 208: Titel Web-Dienste zu HTTP-Dienste umbenannt; Apache 2.x durch 2.4 ersetzt; Formulierungen; Änderungen und Ergänzungen in Liste&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: HTTP-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und angepassten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.4-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients und Benutzern&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalanzahl an Anfragen und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.4 (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für angepassten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth_basic, mod_authz_host und mod_access_compat&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* AuthUserFile, AuthGroupFile&lt;br /&gt;
&lt;br /&gt;
* apachectl, apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd, apache2&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4126</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4126"/>
		<updated>2017-07-31T18:18:53Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 207.3: Wissen um DANE zu Wissensgebieten hinzugefügt; Formulieren forwarders-Direktive geändert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von BIND mit der forwarders-Direktive aufteilen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Wissen um DANE und die entsprechenden Datensätze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: Web-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.x (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* htgroup&lt;br /&gt;
&lt;br /&gt;
* apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4125</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4125"/>
		<updated>2017-07-31T18:13:38Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 207.2: Records mit Datensätzen übersetzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Datensätzen&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Aufgetrennte Konfiguration von BIND mit der forwarders-Direktive&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: Web-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.x (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* htgroup&lt;br /&gt;
&lt;br /&gt;
* apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4124</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4124"/>
		<updated>2017-07-31T18:12:28Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 207.2: named-checkzone, named-compilezone und masterfile-format in Liste aufgenommen; Formulierungen geändert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Datensätze, das Hinzufügen von Rechnernamen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um neue Rechnernamen in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* named-checkzone&lt;br /&gt;
&lt;br /&gt;
* named-compilezone&lt;br /&gt;
&lt;br /&gt;
* masterfile-format&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Aufgetrennte Konfiguration von BIND mit der forwarders-Direktive&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: Web-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.x (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* htgroup&lt;br /&gt;
&lt;br /&gt;
* apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4123</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4123"/>
		<updated>2017-07-31T18:06:29Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: 207.1: named-checkconf in Liste aufgenommen; klargestellt, dass sowhl autorative als auch rekursive Nameserver gemeint sind&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND sowohl als autoritativen als auch als rekursiven Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren der Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* rndc&lt;br /&gt;
&lt;br /&gt;
* named-checkconf&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Stationen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um eine neue Station in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Aufgetrennte Konfiguration von BIND mit der forwarders-Direktive&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: Web-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.x (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* htgroup&lt;br /&gt;
&lt;br /&gt;
* apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
	<entry>
		<id>https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4122</id>
		<title>LPIC-2 Objectives V4.5(DE)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lpi.org/w/index.php?title=LPIC-2_Objectives_V4.5(DE)&amp;diff=4122"/>
		<updated>2017-07-26T18:44:34Z</updated>

		<summary type="html">&lt;p&gt;Nestolea: Stand aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#ffa0a0&amp;quot; | &lt;br /&gt;
&amp;lt;b&amp;gt;ACHTUNG:&amp;lt;/b&amp;gt; Diese Lernziele werden aktuell übersetzt. Die Übersetzung ist noch nicht abgeschlossen, Teile dieser Seite sind aktuell veraltet. Bitte nutzen Sie gegenwärtig die [[LPIC-2_Objectives_V4.5|englischen Original-Lernziele]]!&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Aufgabenübersicht==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungen sind für die LPI-Zertifizierung auf Stufe 2 vorgeschrieben. Sie beinhalten fortgeschrittenen Kenntnisse für Linux-Profis, die bei allen Linux-Distributionen gleich sind. Um diese Zertifizierung erreichen zu können, muss man zuvor ein [[LPIC-1_Objectives|LPIC-1]]-Zertifikat erworben haben. Prüfungen können in beliebiger Reihenfolge abgelegt werden, aber alle Anforderungen müssen erfüllt werden.&lt;br /&gt;
&lt;br /&gt;
Um LPIC-2 zu bestehen, müssen Kandidaten:&lt;br /&gt;
&lt;br /&gt;
*    Eine kleine bis mittelgroße Installation warten können.&lt;br /&gt;
*    Ein kleines gemischtes (Microsoft, Linux) Netz planen, aufbauen, warten, konsistent halten und absichern und darin Fehler beheben können. Dies umfasst unter anderem&lt;br /&gt;
**         LAN-Server (Samba, NFS, DNS, DHCP, Client-Verwaltung)&lt;br /&gt;
**         Internetanbindung (Firewall, VPN, SSH, Web-Cache/Proxy, E-Mail)&lt;br /&gt;
**         Internet-Server (Web-Server und Reverse-Proxy, FTP-Server)&lt;br /&gt;
*    Assistenten beaufsichtigen können.&lt;br /&gt;
*    Führungskräfte bei Automation und Anschaffungen beraten können.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungen==&lt;br /&gt;
Für das LPIC-2 - Zertifikat muss der Kandidat Inhaber des [[LPIC-1_Objectives_V4(DE)|LPIC-1]] - Zertifikats sein und die beiden Prüfungen 201 und 202 bestehen.&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 201|201]]&lt;br /&gt;
* [[#Prüfungsziele: Prüfung 202|202]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Versionsinformationen==&lt;br /&gt;
&lt;br /&gt;
Diese Prüfungsziele basierten ursprünglich auf Version 4.0.0 vom 1. November 2013.&lt;br /&gt;
Sie werden derzeit auf Version 4.5.0 umgeschrieben. Version 4.5.0 trat am 13. Februar 2017 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Es gibt auch eine [[LPIC-2 Summary Version 4.0 To 4.5|Übersicht mit Details]] über die Änderungen von Version 4.0.0 zur Version 4.5.0 der Prüfungsziele.&lt;br /&gt;
&lt;br /&gt;
Weiterhin ist [[LPIC-2_Objectives_V3|Version 3.x der LPIC-2-Prüfungsziele]] noch verfügbar, ebenso wie eine [[LPIC2AndLPIC3SummaryVersion3To4|Übersicht mit Details]] über die Änderungen von Version 3.5.x zur Version 4.0.0 der Prüfungsziele.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Addenda==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Versions-Update (1. November 2013)&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
* Auf die Version 4.0.0 aktualisiert&lt;br /&gt;
* Aktualisierung auf Version 4.5.0 derzeit in Arbeit, abgeschlossen bis inkl. Thema 206 (= komplette Prüfung 201)&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Übersetzungen der Prüfungsziele==&lt;br /&gt;
&lt;br /&gt;
Die folgenden Übersetzungen der Prüfungsziele stehen in diesem Wiki zur Verfügung:&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4|Englisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(DE)|Deutsch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(FR)|Französisch]]&lt;br /&gt;
&lt;br /&gt;
* [[LPIC-2_Objectives_V4(ES)|Spanisch]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie beim Übersetzen der Prüfungsziele mithelfen möchten, kontaktieren Sie bitte [mailto:fthorns@lpi.org Fabian].&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 201==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 200: Kapazitätsplanung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.1 Ressourcenverbrauch messen und Probleme beheben (Gewicht: 6)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Verbrauch von Hardwareressourcen und Netzwerkbandbreite messen und Ressourcenprobleme identifizieren und beheben können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* CPU-Verbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Speicherverbrauch messen.&lt;br /&gt;
&lt;br /&gt;
* Platten-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Netzwerk-Ein- und Ausgabe messen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz von Firewalls und Routern messen.&lt;br /&gt;
&lt;br /&gt;
* Bandbreitennutzung einzelnen Clients zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Symptome des Systems wahrscheinlichen Problemen zuordnen.&lt;br /&gt;
&lt;br /&gt;
* Durchsatz abschätzen und Engpässe in einem System (inklusive Netzwerk) identifizieren.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iostat&lt;br /&gt;
&lt;br /&gt;
* iotop&lt;br /&gt;
&lt;br /&gt;
* vmstat&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* iptraf&lt;br /&gt;
&lt;br /&gt;
* pstree, ps&lt;br /&gt;
&lt;br /&gt;
* w&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* top&lt;br /&gt;
&lt;br /&gt;
* htop&lt;br /&gt;
&lt;br /&gt;
* uptime&lt;br /&gt;
&lt;br /&gt;
* sar &lt;br /&gt;
&lt;br /&gt;
* swap&lt;br /&gt;
&lt;br /&gt;
* Durch I/O blockierte Prozesse&lt;br /&gt;
&lt;br /&gt;
* gelesene Blöcke&lt;br /&gt;
&lt;br /&gt;
* geschriebene Blöcke &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;200.2 Künftigen Ressourcenbedarf abschätzen (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
Kandidaten sollen den Ressourcenverbrauch beobachten können, um künftigen Ressourcenbedarf abschätzen zu können.&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Monitoring- und Messprogramme verwenden, um die Nutzung der IT-Infrastruktur zu überwachen.&lt;br /&gt;
&lt;br /&gt;
* Kapazitätsgrenzen einer Konfiguration voraussagen.&lt;br /&gt;
&lt;br /&gt;
* Wachstumsrate der Kapazitätsauslastung beobachten.&lt;br /&gt;
&lt;br /&gt;
* Trend der Kapazitätsauslastung aufzeichnen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um Monitoring-Lösungen wie Icinga2, Nagios, collectd, MRTG und Cacti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Diagnose&lt;br /&gt;
&lt;br /&gt;
* Wachstumsvorhersage&lt;br /&gt;
&lt;br /&gt;
* Ressourcenerschöpfung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 201: Der Linux-Kernel&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.1 Kernel-Komponenten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Kernel-Komponenten einsetzen können, die für bestimmte Hardware, Gerätetreiber, Systemressourcen und Anforderungen nötig sind. Dieses Prüfungsziel beinhaltet die Herrichtung verschiedener Arten von Kernel-Images, ein Verständnis von stabilen und langfristig gewarteten Kernels und Patches sowie den Gebrauch von Kernel-Modulen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation der Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/Documentation&lt;br /&gt;
&lt;br /&gt;
* zImage&lt;br /&gt;
&lt;br /&gt;
* bzImage&lt;br /&gt;
&lt;br /&gt;
* xz-Komprimierung&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.2 Einen Linux-Kernel übersetzen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, einen Kernel angemessen zu konfigurieren, um gemäß ihrer Anforderungen bestimmte Eigenschaften des Kernels ein- oder auszuschalten. Dieses Prüfungsziel beinhaltet das Erst- und Neuübersetzen des Linux-Kernels nach Bedarf, das Aktualisieren eines Kernels und das Erkennen der Neuerungen, die Erstellung eines initrd-Images und die Installation neuer Kernels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/&lt;br /&gt;
&lt;br /&gt;
* Kernel-Makefiles&lt;br /&gt;
&lt;br /&gt;
* make-Ziele für die Kernel-Versionen 2.6.x, 3.x und 4.x&lt;br /&gt;
&lt;br /&gt;
* Anpassen der aktuellen Kernel-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
* Bauen eines neuen Kernels und der dazugehörigen Kernel-Module.&lt;br /&gt;
&lt;br /&gt;
* Installieren eines neuen Kernels und jeglicher Module.&lt;br /&gt;
&lt;br /&gt;
* Sicherstellen, dass der Boot-Manager den neuen Kernel und die dazugehörigen Dateien finden kann.&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* DKMS verwenden, um Kernel Module zu übersetzen.&lt;br /&gt;
&lt;br /&gt;
* Wissen um dracut&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkinitrd&lt;br /&gt;
&lt;br /&gt;
* mkinitramfs&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* make-Ziele (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg) &lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* Modul-Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* /usr/src/linux/.config&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/*&lt;br /&gt;
&lt;br /&gt;
* depmod&lt;br /&gt;
&lt;br /&gt;
* dkms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;201.3 Kernelverwaltung zur Laufzeit und Fehlersuche (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen 2.6.x-, 3.x- oder 4.x-Kernel und seine ladbaren Module verwalten und untersuchen können. Kandidaten sollen gängige Probleme beim Systemstart und im laufenden Betrieb erkennen und beheben können. Kandidaten sollen Geräteerkennung und -verwaltung mit udev verstehen. Dieses Prüfungsziel beinhaltet die Fehlersuche in udev-Regeln.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Anwendung von Kommandozeilen-Werkzeugen, um Informationen über den aktuell laufenden Kernel und dessen Module zu erhalten.&lt;br /&gt;
&lt;br /&gt;
* Kernel-Module manuell nachladen und entfernen.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, wann Module entfernt werden können.&lt;br /&gt;
&lt;br /&gt;
* Herausfinden, welche Parameter ein Modul akzeptiert.&lt;br /&gt;
&lt;br /&gt;
* Das System so konfigurieren, dass es Module über andere Namen als deren Dateinamen lädt.&lt;br /&gt;
&lt;br /&gt;
* /proc-Dateisystem&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /, /boot/ und /lib/modules/&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Analyse der Information über die verfügbare Hardware&lt;br /&gt;
&lt;br /&gt;
* udev-Regeln&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /lib/modules/kernel-version/modules.dep&lt;br /&gt;
&lt;br /&gt;
* Modul-Konfigurationsdateien in /etc/&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/kernel/&lt;br /&gt;
&lt;br /&gt;
* /sbin/depmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/rmmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modinfo&lt;br /&gt;
&lt;br /&gt;
* /bin/dmesg&lt;br /&gt;
&lt;br /&gt;
* /sbin/lspci&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsdev&lt;br /&gt;
&lt;br /&gt;
* /sbin/lsmod&lt;br /&gt;
&lt;br /&gt;
* /sbin/modprobe&lt;br /&gt;
&lt;br /&gt;
* /sbin/insmod&lt;br /&gt;
&lt;br /&gt;
* /bin/uname&lt;br /&gt;
&lt;br /&gt;
* /usr/bin/lsusb &lt;br /&gt;
&lt;br /&gt;
* /etc/sysctl.conf, /etc/sysctl.d/&lt;br /&gt;
&lt;br /&gt;
* /sbin/sysctl &lt;br /&gt;
&lt;br /&gt;
* udevmonitor&lt;br /&gt;
&lt;br /&gt;
* udevadm monitor&lt;br /&gt;
&lt;br /&gt;
* /etc/udev/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 202: Systemstart&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.1 Anpassen des Systemstarts (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Verhalten von Systemdiensten in verschiedenen Systemd-Targets / SysV-Runlevels abfragen und ändern können. Ein umfassendes Verständnis von Systemd, der SysV Init-Struktur und des Startvorgangs ist erforderlich. Dieses Prüfungsziel beinhaltet die Interaktion mit Systemd Targets und SysV Init-Runlevels.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Systemd&lt;br /&gt;
&lt;br /&gt;
* SysV-init-Umgebung&lt;br /&gt;
&lt;br /&gt;
* Linux-Standard-Base-Spezifikation (LSB) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/lib/systemd/&lt;br /&gt;
&lt;br /&gt;
* /etc/systemd/&lt;br /&gt;
&lt;br /&gt;
* /run/systemd/&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
* systemd-delta&lt;br /&gt;
&lt;br /&gt;
* /etc/inittab&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/&lt;br /&gt;
&lt;br /&gt;
* /etc/rc.d/&lt;br /&gt;
&lt;br /&gt;
* chkconfig&lt;br /&gt;
&lt;br /&gt;
* update-rc.d&lt;br /&gt;
&lt;br /&gt;
* init und telinit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.2 System-Wiederherstellung (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-System sowohl beim Start als auch im Wiederherstellungsmodus korrekt behandeln können. Dieses Prüfungsziel schließt sowohl das init-Programm als auch init betreffende Kernel-Optionen ein. Kandidaten sollen die Ursachen für Fehler beim Laden und der Ausführung von Boot-Ladern bestimmen können. Dies betrifft die Boot-Lader GRUB Version 2 und GRUB Legacy. Sowohl BIOS- als auch UEFI- Systeme werden behandelt.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIOS und UEFI&lt;br /&gt;
&lt;br /&gt;
* Start von NVMe-Geräten&lt;br /&gt;
&lt;br /&gt;
* GRUB Version 2 und Legacy&lt;br /&gt;
&lt;br /&gt;
* GRUB-Shell &lt;br /&gt;
&lt;br /&gt;
* Start des Boot-Laders und Weiterreichen an den Kernel&lt;br /&gt;
&lt;br /&gt;
* Kernel-Ladevorgang&lt;br /&gt;
&lt;br /&gt;
* Hardware-Initialisierung und -Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Initialisierung und Konfiguration von Daemons/Hintergrunddiensten&lt;br /&gt;
&lt;br /&gt;
* Kenntnis über die verschiedenen Installationsorte für Boot-Lader auf Festplatten und entfernbaren Geräten&lt;br /&gt;
&lt;br /&gt;
* Überschreiben der voreingestellten Boot-Lader-Optionen und die Verwendung von Boot-Lader-Shells &lt;br /&gt;
&lt;br /&gt;
* Rettungs- und Notfall-Betriebsarten von Systemd verwenden&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* fsck&lt;br /&gt;
&lt;br /&gt;
* inittab, telinit und init mit SysV-Init&lt;br /&gt;
&lt;br /&gt;
* Inhalt von /boot/, /boot/grub/ und /boot/efi/&lt;br /&gt;
&lt;br /&gt;
* EFI System-Partition (ESP)&lt;br /&gt;
&lt;br /&gt;
* GRUB&lt;br /&gt;
&lt;br /&gt;
* grub-install&lt;br /&gt;
&lt;br /&gt;
* efibootmgr&lt;br /&gt;
&lt;br /&gt;
* UEFI shell&lt;br /&gt;
&lt;br /&gt;
* initrd, initramfs&lt;br /&gt;
&lt;br /&gt;
* Master-Boot-Record&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;202.3 Andere Boot-Loader (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen um die Existenz weiterer Boot-Lader wissen und ihre wichtigsten Eigenschaften kennen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SYSLINUX, ISOLINUX, PXELINUX&lt;br /&gt;
&lt;br /&gt;
* Verständnis von PXE sowohl für BIOS als auch für UEFI&lt;br /&gt;
&lt;br /&gt;
* Wissen um systemd-boot und U-Boot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* syslinux&lt;br /&gt;
&lt;br /&gt;
* extlinux&lt;br /&gt;
&lt;br /&gt;
* isolinux.bin&lt;br /&gt;
&lt;br /&gt;
* isolinux.cfg&lt;br /&gt;
&lt;br /&gt;
* isohdpfx.bin&lt;br /&gt;
&lt;br /&gt;
* efiboot.img&lt;br /&gt;
&lt;br /&gt;
* pxelinux.0&lt;br /&gt;
&lt;br /&gt;
* pxelinux.cfg/*&lt;br /&gt;
&lt;br /&gt;
* uefi/shim.efi&lt;br /&gt;
&lt;br /&gt;
* uefi/grubx64.efi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 203: Dateisystem und Geräte&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.1 Betrieb des Linux-Dateisystems (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen das Standard-Linux-Dateisystem konfigurieren und darin navigieren können. Dieses Prüfungsziel schließt die Konfiguration und das Einhängen von Dateisystemen verschiedener Typen ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Das Konzept der fstab-Konfiguration&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für den Umgang mit Swap-Partitionen und -dateien&lt;br /&gt;
&lt;br /&gt;
* Verwendung von UUIDs zum Identifizieren und Einhängen von Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd mount units&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* /etc/mtab&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* mount und umount&lt;br /&gt;
&lt;br /&gt;
* blkid&lt;br /&gt;
&lt;br /&gt;
* sync&lt;br /&gt;
&lt;br /&gt;
* swapon&lt;br /&gt;
&lt;br /&gt;
* swapoff &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.2 Verwaltung eines Linux-Dateisystems (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Linux-Dateisystem mit den Systemwerkzeugen warten können. Diese Prüfungsziel schließt die Manipulation gängiger Dateisysteme und die Überwachung von SMART-Geräten ein.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von ext2-, ext3- und ext4-Dateisystemen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Ausführung von grundlegenden btrfs-Arbeitsabläufen, inklusive subvolumes und snapshots&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Verwaltung von xfs-Dateisystemen &lt;br /&gt;
&lt;br /&gt;
* Wissen um ZFS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkfs (mkfs.*)&lt;br /&gt;
&lt;br /&gt;
* mkswap&lt;br /&gt;
&lt;br /&gt;
* fsck (fsck.*)&lt;br /&gt;
&lt;br /&gt;
* tune2fs, dumpe2fs und debugfs&lt;br /&gt;
&lt;br /&gt;
* btrfs, btrfs-convert&lt;br /&gt;
&lt;br /&gt;
* xfs_info, xfs_check, xfs_repair, xfsdump und xfsrestore&lt;br /&gt;
&lt;br /&gt;
* smartd, smartctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;203.3 Dateisystem-Optionen erstellen und konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Automount-Dateisysteme mit AutoFS konfigurieren können. Zu diesem Prüfungsziel gehört die Konfiguration von automount für Netzwerk- und Gerätedateisysteme. Ferner gehört dazu die Erstellung von Dateisystemen für Geräte wie CD-ROMs und Grundwissen über die Eigenschaften von verschlüsselten Dateisystemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* autofs-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Verständnis von Systemd automount units&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für UDF und ISO9660&lt;br /&gt;
&lt;br /&gt;
* Wissen um weitere CD-ROM-Dateisysteme (HFS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um CD-ROM-Dateisystem-Erweiterungen (Joliet, Rock Ridge, El Torito) &lt;br /&gt;
&lt;br /&gt;
* Grundlegendes Wissen über die Eigenschaften verschlüsselter Dateisysteme (dm-crypt / LUKS)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.master&lt;br /&gt;
&lt;br /&gt;
* /etc/auto.[dir]&lt;br /&gt;
&lt;br /&gt;
* mkisofs&lt;br /&gt;
&lt;br /&gt;
* cryptsetup&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 204: Fortgeschrittene Verwaltung von Speichermedien&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.1 RAID konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Software-RAID konfigurieren und in Betrieb nehmen können. Dieses Prüfungsziel umfasst den Gebrauch und die Konfiguration von RAID 0, 1 und 5.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Software-RAID-Konfigurationsdateien und -werkzeuge &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mdadm.conf&lt;br /&gt;
&lt;br /&gt;
* mdadm&lt;br /&gt;
&lt;br /&gt;
* /proc/mdstat&lt;br /&gt;
&lt;br /&gt;
* Partitionstyp 0xFD &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.2 Zugriff auf Speichermedien konfigurieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, Kernel-Optionen für die Unterstützung verschiedener Geräte zu konfigurieren. Dieses Prüfungsziel schließt Softwarewerkzeuge zum Anschauen und Ändern von Festplatteneinstellungen ein, inklusive iSCSI-Geräte.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von DMA für IDE-Geräte einschließlich ATAPI und SATA&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Konfiguration von SSDs inklusive AHCI und NVMe&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Manipulation und Analyse von Systemressourcen (z.B. Interrupts)&lt;br /&gt;
&lt;br /&gt;
* Wissen um das sdparm-Kommando und seine Einsatzgebiete &lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme für iSCSI&lt;br /&gt;
&lt;br /&gt;
* Wissen um SAN, inklusive zugehöriger Protokolle (AoE, FCoE)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* hdparm, sdparm&lt;br /&gt;
&lt;br /&gt;
* nvme&lt;br /&gt;
&lt;br /&gt;
* tune2fs&lt;br /&gt;
&lt;br /&gt;
* fstrim&lt;br /&gt;
&lt;br /&gt;
* sysctl&lt;br /&gt;
&lt;br /&gt;
* /dev/hd*, /dev/sd*, /dev/nvme*&lt;br /&gt;
&lt;br /&gt;
* iscsiadm, scsi_id, iscsid und iscsid.conf&lt;br /&gt;
&lt;br /&gt;
* WWID, WWN, LUNs&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;204.3 Logical Volume Manager (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen logische Volumes, Volumegruppen und physische Volumes erzeugen und entfernen können. Dieses Prüfungsziel umfasst auch das Anlegen von Snapshots sowie Größenänderungen von logischen Volumes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge aus der LVM-Suite&lt;br /&gt;
&lt;br /&gt;
* Logische Volumes, Volumegruppen und physische Volumes erstellen, entfernen, umbenennen und ihre Größe ändern&lt;br /&gt;
&lt;br /&gt;
* Snapshots erstellen und warten&lt;br /&gt;
&lt;br /&gt;
* Volumegruppen aktivieren&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /sbin/pv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/lv*&lt;br /&gt;
&lt;br /&gt;
* /sbin/vg*&lt;br /&gt;
&lt;br /&gt;
* mount&lt;br /&gt;
&lt;br /&gt;
* /dev/mapper/&lt;br /&gt;
&lt;br /&gt;
* lvm.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 205: Netzwerk-Konfiguration&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.1 Grundlegende Netzwerk-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät konfigurieren können, um es mit einem (verkabelten oder drahtlosen) lokalen oder einem Weitverkehrsnetz zu verbinden. Dieses Prüfungsziel umfasst auch die Kommunikation zwischen verschiedenen Subnetzen in einem einzigen Netz, sowohl für IPv4- als auch IPv6-Netze.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zur Konfiguration und Manipulation von Ethernet-Schnittstellen&lt;br /&gt;
&lt;br /&gt;
* Konfiguration einfachen Zugriffs auf drahtlose Netze&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* iw&lt;br /&gt;
&lt;br /&gt;
* iwconfig&lt;br /&gt;
&lt;br /&gt;
* iwlist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.2 Fortgeschrittene Netzwerkkonfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein Netzwerkgerät so konfigurieren können, dass es verschiedene Authentisierungsschemen im Netz umsetzt. Dieses Lernziel umfasst auch die Konfiguration einer Station mit mehreren Netzwerkschnittstellen und das Beheben von Kommunikationsproblemen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Manipulation von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Analyse des Status der Netzwerkgeräte&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Überwachung und Analyse des TCP/IP-Verkehrs&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* lsof&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* tcpdump&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;205.3 Netzwerkprobleme finden und beheben (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen gängige Netzwerk-Konfigurationsprobleme identifizieren und beheben können. Dieses Prüfungsziel umfasst auch Wissen über die Speicherorte für grundlegende Konfigurationsdateien und Kommandos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Ort und Inhalt von Dateien für die Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Konfiguration und Manipulation von Ethernet-Netzwerkschnittstellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zum Auflisten von Netzwerkzuständen&lt;br /&gt;
&lt;br /&gt;
* Hilfsprogramme zur Information über die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Information über die erkannten und verwendeten Hardwaregeräte&lt;br /&gt;
&lt;br /&gt;
* Systeminitialisierungs-Dateien und deren Inhalt (Systemd und SysV-Init)&lt;br /&gt;
&lt;br /&gt;
* Wissen um NetworkManager und dessen Auswirkungen auf die Netzwerkkonfiguration&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ip&lt;br /&gt;
&lt;br /&gt;
* ifconfig&lt;br /&gt;
&lt;br /&gt;
* route&lt;br /&gt;
&lt;br /&gt;
* ss&lt;br /&gt;
&lt;br /&gt;
* netstat&lt;br /&gt;
&lt;br /&gt;
* /etc/network/, /etc/sysconfig/network-scripts/&lt;br /&gt;
&lt;br /&gt;
* ping, ping6&lt;br /&gt;
&lt;br /&gt;
* traceroute, traceroute6&lt;br /&gt;
&lt;br /&gt;
* mtr&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
&lt;br /&gt;
* System-Protokolldateien wie /var/log/syslog, /var/log/messages und das Systemd-Journal&lt;br /&gt;
&lt;br /&gt;
* dmesg&lt;br /&gt;
&lt;br /&gt;
* /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts&lt;br /&gt;
&lt;br /&gt;
* /etc/hostname, /etc/HOSTNAME&lt;br /&gt;
&lt;br /&gt;
* /etc/hosts.allow, /etc/hosts.deny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 206: Systemverwaltung&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.1 Programme vom Quellcode aus übersetzen und installieren (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein ausführbares Programm ausgehend vom Quellcode übersetzen und installieren können. Dieses Prüfungsziel umfasst auch das Auspacken einer Datei mit Quellcode.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Auspacken von Quellcode mit gängigen Komprimierungs- und Archivierungswerkzeugen.&lt;br /&gt;
&lt;br /&gt;
* Grundlagen des Aufrufs von make zur Übersetzung von Programmen.&lt;br /&gt;
&lt;br /&gt;
* Verwenden von Parametern eines configure-Skripts.&lt;br /&gt;
&lt;br /&gt;
* Wissen, wo Quellcode normalerweise abgespeichert wird. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /usr/src/&lt;br /&gt;
&lt;br /&gt;
* gunzip&lt;br /&gt;
&lt;br /&gt;
* gzip&lt;br /&gt;
&lt;br /&gt;
* bzip2&lt;br /&gt;
&lt;br /&gt;
* xz&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* configure&lt;br /&gt;
&lt;br /&gt;
* make&lt;br /&gt;
&lt;br /&gt;
* uname&lt;br /&gt;
&lt;br /&gt;
* install &lt;br /&gt;
&lt;br /&gt;
* patch&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.2 Sicherheitskopien (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Systemwerkzeuge benutzen können, um wichtige Systemdaten zu sichern. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Wissen über Verzeichnisse, die in Sicherheitskopien aufgenommen werden müssen&lt;br /&gt;
&lt;br /&gt;
* Wissen um Netzwerk-Sicherungslösungen wie Amanda, Bacula, Bareos und BackupPC&lt;br /&gt;
&lt;br /&gt;
* Wissen um die Vor- und Nachteile von Bändern, optischen Medien, Platten und anderen Sicherungsmedien&lt;br /&gt;
&lt;br /&gt;
* Durchführen partieller und manueller Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Überprüfen der Integrität von Sicherheitskopien&lt;br /&gt;
&lt;br /&gt;
* Sicherheitskopien teilweise oder komplett wiedereinspielen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /bin/sh&lt;br /&gt;
&lt;br /&gt;
* dd&lt;br /&gt;
&lt;br /&gt;
* tar&lt;br /&gt;
&lt;br /&gt;
* /dev/st* und /dev/nst*&lt;br /&gt;
&lt;br /&gt;
* mt&lt;br /&gt;
&lt;br /&gt;
* rsync &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;206.3 Benutzer über Systemangelegenheiten benachrichtigen (Gewicht: 1)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Benutzer über aktuelle Angelegenheiten benachrichtigen können, die das System betreffen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Automatisieren der Kommunikation mit Benutzern über Nachrichten bei der Anmeldung.&lt;br /&gt;
&lt;br /&gt;
* Informieren aktiver Benutzer über Systemwartungsvorgänge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/issue&lt;br /&gt;
&lt;br /&gt;
* /etc/issue.net&lt;br /&gt;
&lt;br /&gt;
* /etc/motd&lt;br /&gt;
&lt;br /&gt;
* wall&lt;br /&gt;
&lt;br /&gt;
* shutdown&lt;br /&gt;
&lt;br /&gt;
* systemctl&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Prüfungsziele: Prüfung 202==&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 207: Domain Name Server&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.1 Grundlegende DNS-Serverkonfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen in der Lage sein, BIND als Caching-Only-DNS-Server zu konfigurieren. Dies beinhaltet auch die Verwaltung eines laufenden Servers und das Konfigurieren einer Protokollierung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Festlegen des Speicherorts der BIND-Zonendateien in den BIND-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Erneutes Einlesen veränderter Konfigurations- und Zonendateien &lt;br /&gt;
&lt;br /&gt;
* Wissen um dnsmasq, djbdns und PowerDNS als alternative Nameserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* /usr/sbin/rndc&lt;br /&gt;
&lt;br /&gt;
* kill &lt;br /&gt;
&lt;br /&gt;
* host&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.2 Erstellen und Verwalten von DNS-Zonen (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen eine Zonendatei für eine Vorwärts- oder Rückwärtszone und Hints für Root-Level-Server erstellen können. Dies umfasst das Einstellen korrekter Werte für Records, das Hinzufügen von Stationen in Zonen und das Hinzufügen von Zonen zum DNS. Kandidaten sollen außerdem Zonen an einen anderen DNS-Server delegieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, um Informationen vom DNS-Server abzurufen&lt;br /&gt;
&lt;br /&gt;
* Anordnung, Inhalt und Speicherort der BIND-Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Verschiedene Methoden, um eine neue Station in die Zonendateien aufzunehmen (auch Rückwärtszonen) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /var/named/*&lt;br /&gt;
&lt;br /&gt;
* Syntax von Zonendateien&lt;br /&gt;
&lt;br /&gt;
* Formate von Resource-Records&lt;br /&gt;
&lt;br /&gt;
* dig&lt;br /&gt;
&lt;br /&gt;
* nslookup&lt;br /&gt;
&lt;br /&gt;
* host &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;207.3 Einen DNS-Server sichern (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DNS-Server so konfigurieren können, dass er als normaler Benutzer ausgeführt wird und in einer chroot-Umgebung läuft. Dieses Prüfungsziel umfasst außerdem den sicheren Datenaustausch zwischen DNS-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* BIND-9-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* BIND für eine chroot-Umgebung konfigurieren&lt;br /&gt;
&lt;br /&gt;
* Aufgetrennte Konfiguration von BIND mit der forwarders-Direktive&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Gebrauch von Transaktionssignaturen (TSIG)&lt;br /&gt;
&lt;br /&gt;
* Wissen um DNSSEC und die grundlegenden Werkzeuge&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
* /etc/passwd&lt;br /&gt;
&lt;br /&gt;
* DNSSEC&lt;br /&gt;
&lt;br /&gt;
* dnssec-keygen &lt;br /&gt;
&lt;br /&gt;
* dnssec-signzone&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 208: Web-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.1 Grundlegende Apache-Konfiguration (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Web-Server installieren und konfigurieren können. Dies umfaßt unter anderem das Überwachen der Server-Last und -Leistung, das Beschränken des Zugriffs auf bestimmte Clients und Benutzer, das Einrichten der Unterstützung für Skriptsprachen als Module und die Konfiguration einer Benutzerauthentisierung. Ferner umfaßt das Prüfungsziel das Einstellen von Serveroptionen zur Einschränkung des Ressourcengebrauchs. Kandidaten sollen einen Web-Server für den Gebrauch virtueller Server und spezialisierten Dateizugriff konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache-2.x-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Konfiguration und Inhalt von Apache-Protokolldateien&lt;br /&gt;
&lt;br /&gt;
* Methoden und Dateien zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von mod_perl und PHP&lt;br /&gt;
&lt;br /&gt;
* Dateien und Werkzeuge für die Benutzerauthentisierung von Clients&lt;br /&gt;
&lt;br /&gt;
* Konfiguration der Maximalzugriffe und Minimal- und Maximalanzahl von Servern und Clients &lt;br /&gt;
&lt;br /&gt;
* Einrichtung virtueller Server mit Apache 2.x (mit und ohne eigene IP-Adressen)&lt;br /&gt;
&lt;br /&gt;
* Verwendung von Redirect-Direktiven in den Apache-Konfigurationsdateien für spezialisierten Dateizugriff&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriffs- und Fehlerprotokolle&lt;br /&gt;
&lt;br /&gt;
* .htaccess&lt;br /&gt;
&lt;br /&gt;
* httpd.conf&lt;br /&gt;
&lt;br /&gt;
* mod_auth&lt;br /&gt;
&lt;br /&gt;
* htpasswd&lt;br /&gt;
&lt;br /&gt;
* htgroup&lt;br /&gt;
&lt;br /&gt;
* apache2ctl&lt;br /&gt;
&lt;br /&gt;
* httpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.2 Apache-Konfiguration für HTTPS (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Webserver so konfigurieren können, dass er HTTPS anbietet. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SSL-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Generieren eines privaten Schlüssels für einen Server und eines CSR für eine kommerzielle Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Generieren eines selbstsignierten Zertifikats für eine private Zertifizierungsstelle&lt;br /&gt;
&lt;br /&gt;
* Installieren des Schlüssels und Zertifikats&lt;br /&gt;
&lt;br /&gt;
* Wissen um Probleme mit virtuellen Servern und SSL&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsprobleme beim Gebrauch von SSL&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Apache2-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* /etc/ssl/*, /etc/pki/*&lt;br /&gt;
&lt;br /&gt;
* openssl, CA.pl&lt;br /&gt;
&lt;br /&gt;
* SSLEngine, SSLCertificateKeyFile, SSLCertificateFile, SSLCertificateChainFile&lt;br /&gt;
&lt;br /&gt;
* SSLCACertificateFile, SSLCACertificatePath&lt;br /&gt;
&lt;br /&gt;
* SSLProtocol, SSLCipherSuite, ServerTokens, ServerSignature, TraceEnable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.3 Einrichten von Squid als Caching Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Proxy-Server konfigurieren können, einschließlich Zugriffsregeln, Authentisierung und Ressourcenverbrauch.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Squid-3.x-Konfigurationsdateien, Begriffe und Werkzeuge&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Zugriffsbeschränkung&lt;br /&gt;
&lt;br /&gt;
* Methoden zur Benutzerauthentisierung&lt;br /&gt;
&lt;br /&gt;
* Anordnung und Inhalt von Zugriffskontrolllisten in den Squid-Konfigurationsdateien &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* squid.conf&lt;br /&gt;
&lt;br /&gt;
* acl&lt;br /&gt;
&lt;br /&gt;
* http_access &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;208.4 Einrichten von Nginx als Web-Server und Reverse-Proxy (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Nginx installieren und als Reverse-Proxy installieren können. Dies umfasst auch die grundlegende Konfiguration von Nginx als HTTP-Server. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Nginx&lt;br /&gt;
&lt;br /&gt;
* Reverse Proxy&lt;br /&gt;
&lt;br /&gt;
* Einfacher Webserver&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/nginx/&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 209: Gemeinsamer Dateizugriff&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.1 Samba-Server-Konfiguration (Gewicht: 5)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 5&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen Samba-Server für verschiedene Clients einrichten können. Dieses Prüfungsziel umfasst die Konfiguration von Samba für authentisierte Clients sowie das Einstellen der Arbeitsgruppe, in der ein Server Mitglied ist, und die Definition von Verzeichnis- und Druckerfreigaben. Ferner abgedeckt ist die Konfiguration eines Linux-Clients zum Zugriff auf einen Samba-Server. Fehlersuche in Installationen wird ebenfalls geprüft. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Samba (Version 3)&lt;br /&gt;
&lt;br /&gt;
* Samba-Konfigurationsdateien&lt;br /&gt;
&lt;br /&gt;
* Samba-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einhängen von Samba-Freigaben unter Linux&lt;br /&gt;
&lt;br /&gt;
* Samba-Daemons&lt;br /&gt;
&lt;br /&gt;
* Abbilden von Windows- auf Linux-Benutzernamen&lt;br /&gt;
&lt;br /&gt;
* Benutzer- und Freigabe-bezogene Zugriffskontrolle &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* smbd, nmbd&lt;br /&gt;
&lt;br /&gt;
* smbstatus, testparm, smbpasswd, nmblookup&lt;br /&gt;
&lt;br /&gt;
* smbclient&lt;br /&gt;
&lt;br /&gt;
* net&lt;br /&gt;
&lt;br /&gt;
* /etc/smb/*&lt;br /&gt;
&lt;br /&gt;
* /var/log/samba/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;209.2 NFS-Server-Konfiguration (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Dateisysteme mit NFS exportieren können. Dieses Prüfungsziel umfasst auch Zugriffsbeschränkungen, das Einhängen von NFS-Dateisystemen auf Clients und das Sichern von NFS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien von NFS (Version 3)&lt;br /&gt;
&lt;br /&gt;
* NFS-Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Zugriffsbeschränkungen auf bestimmte Rechner und/oder Subnetze&lt;br /&gt;
&lt;br /&gt;
* Mount-Optionen auf dem Server und dem Client&lt;br /&gt;
&lt;br /&gt;
* TCP Wrappers &lt;br /&gt;
&lt;br /&gt;
* Wissen um NFSv4&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/exports&lt;br /&gt;
&lt;br /&gt;
* exportfs&lt;br /&gt;
&lt;br /&gt;
* showmount&lt;br /&gt;
&lt;br /&gt;
* nfsstat&lt;br /&gt;
&lt;br /&gt;
* /proc/mounts&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab&lt;br /&gt;
&lt;br /&gt;
* rpcinfo&lt;br /&gt;
&lt;br /&gt;
* mountd&lt;br /&gt;
&lt;br /&gt;
* portmapper&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 210: Verwalten von Netzwerk-Clients&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.1 DHCP-Konfiguration (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen DHCP-Server konfigurieren können. Dieses Prüfungsziel umfasst das Einstellen von Standard- und Client-bezogenen Optionen und das Hinzufügen von statischen und BOOTP-Stationen. Ebenfalls enthalten ist die Konfiguration eines DHCP-Relay-Agenten und die Verwaltung des DHCP-Servers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* DHCP-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einstellung von Subnetzen und Adressbereichen für dynamische Zuweisung &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* dhcpd.conf&lt;br /&gt;
&lt;br /&gt;
* dhcpd.leases&lt;br /&gt;
&lt;br /&gt;
* /var/log/daemon.log und /var/log/messages&lt;br /&gt;
&lt;br /&gt;
* arp&lt;br /&gt;
&lt;br /&gt;
* dhcpd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.2 PAM-Authentisierung (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Der Kandidat soll PAM konfigurieren können, um Benutzerauthentisierung mit verschiedenen verfügbaren Methoden zu unterstützen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* PAM-Konfigurationsdateien, Begriffe und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* passwd und Schattenkennwörter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/pam.d&lt;br /&gt;
&lt;br /&gt;
* pam.conf&lt;br /&gt;
&lt;br /&gt;
* nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
* pam_unix, pam_cracklib, pam_limits, pam_listfile &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.3 LDAP auf dem Client (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Daten von einem LDAP-Server abrufen und auf dem Server aktualisieren können. Dies umfasst auch das Importieren und Hinzufügen von Einträgen sowie das Hinzufügen und Verwalten von Benutzern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* LDAP-Werkzeuge zur Datenverwaltung und Abfrage&lt;br /&gt;
&lt;br /&gt;
* Ändern von Benutzerkennwörtern&lt;br /&gt;
&lt;br /&gt;
* Anfragen an das LDAP-Verzeichnis schicken &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ldapsearch&lt;br /&gt;
&lt;br /&gt;
* ldappasswd&lt;br /&gt;
&lt;br /&gt;
* ldapadd&lt;br /&gt;
&lt;br /&gt;
* ldapdelete &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;210.4 Einen OpenLDAP-Server konfigurieren (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen einfachen OpenLDAP-Server konfigurieren können. Dies umfasst auch Wissen über das Datenformat LDIF und grundlegende Zugriffskontrolle. Ferner sind Kenntnisse über die Rolle von SSSD bei der Authentisierung und Identitätsverwaltung enthalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenLDAP&lt;br /&gt;
&lt;br /&gt;
* Zugriffskontrolle&lt;br /&gt;
&lt;br /&gt;
* Distinguished Names&lt;br /&gt;
&lt;br /&gt;
* Changetype-Operationen&lt;br /&gt;
&lt;br /&gt;
* Schemas und Whitepages&lt;br /&gt;
&lt;br /&gt;
* Verzeichnisse&lt;br /&gt;
&lt;br /&gt;
* Objekt-IDs, Attribute and Klassen&lt;br /&gt;
&lt;br /&gt;
* Wissen um den System Security Services Daemon (SSSD)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* slapd&lt;br /&gt;
&lt;br /&gt;
* slapd.conf&lt;br /&gt;
&lt;br /&gt;
* LDIF&lt;br /&gt;
&lt;br /&gt;
* slapadd&lt;br /&gt;
&lt;br /&gt;
* slapcat&lt;br /&gt;
&lt;br /&gt;
* slapindex&lt;br /&gt;
&lt;br /&gt;
* /var/lib/ldap/* &lt;br /&gt;
&lt;br /&gt;
* loglevel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 211: E-Mail-Dienste&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.1 E-Mail-Server verwenden (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen E-Mail-Server verwalten können, einschließlich der Konfiguration von E-Mail-Aliasnamen, E-Mail-Kontingenten und virtuellen E-Mail-Domains. Dieses Prüfungsziel umfasst auch die Konfiguration von internen E-Mail-Relays und die Überwachung von E-Mail-Servern.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien für Postfix&lt;br /&gt;
&lt;br /&gt;
* Grundwissen über das Protokoll SMTP&lt;br /&gt;
&lt;br /&gt;
* Wissen um Sendmail und Exim &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien und Kommandos für Postfix&lt;br /&gt;
&lt;br /&gt;
* /etc/postfix/*&lt;br /&gt;
&lt;br /&gt;
* /var/spool/postfix&lt;br /&gt;
&lt;br /&gt;
* Sendmail-Kompatibilitätskommandos&lt;br /&gt;
&lt;br /&gt;
* /etc/aliases&lt;br /&gt;
&lt;br /&gt;
* Mail-bezogene Protokolldateien in /var/log/ &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.2 Lokale E-Mail-Zustellung verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen clientseitige Software einsetzen können, um eingehende Mail an Benutzer zu filtern, zu sortieren und zu überwachen. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Procmail-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Einsatz von Procmail auf der Server- und der Client-Seite &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ~/.procmailrc&lt;br /&gt;
&lt;br /&gt;
* /etc/procmailrc&lt;br /&gt;
&lt;br /&gt;
* procmail&lt;br /&gt;
&lt;br /&gt;
* mbox- und Maildir-Formate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;211.3 Zustellung von E-Mail an entfernte Clients verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen POP3- und IMAP-Server installieren und konfigurieren können. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Courier IMAP und Courier POP3&lt;br /&gt;
&lt;br /&gt;
* Konfiguration von Dovecot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/courier/*&lt;br /&gt;
&lt;br /&gt;
* dovecot.conf &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Thema 212: Systemsicherheit&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.1 Einen Router konfigurieren (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein System so konfigurieren können, dass es Adressumsetzung (NAT, IP Masquerading) vornimmt, und dessen Bedeutung für den Schutz eines Netzes benennen können. Dieses Prüfungsziel umfasst auch das Einrichten von Portweiterleitung, das Verwalten von Filterregeln und das Abwehren von Angriffen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* iptables-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge, Kommandos und Hilfsprogramme zur Verwaltung von Routingtabellen&lt;br /&gt;
&lt;br /&gt;
* Private Adressenbereiche&lt;br /&gt;
&lt;br /&gt;
* Portweiterleitung und IP Forwarding&lt;br /&gt;
&lt;br /&gt;
* Aufzählen und Erstellen von Filterregeln, die Datagramme auf der Basis des Protokolls oder der Absender- oder Empfänger-Ports und -Adressen akzeptieren oder blockieren&lt;br /&gt;
&lt;br /&gt;
* Filterkonfigurtionen sichern und erneut laden &lt;br /&gt;
&lt;br /&gt;
* Wissen um ip6tables und Filterung&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /proc/sys/net/ipv4&lt;br /&gt;
&lt;br /&gt;
* /etc/services&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.2 FTP-Server verwalten (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Description&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen FTP-Server für anonyme Downloads und Uploads konfigurieren können. Dieses Prüfungsziel umfasst auch die Vorsichtsmaßnahmen, die für anonyme Uploads erforderlich sind, und die Konfiguration von Benutzerzugängen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfigurationsdateien, Werkzeuge und Hilfsprogramme für Pure-FTPd und vsftpd&lt;br /&gt;
&lt;br /&gt;
* Wissen um ProFTPd&lt;br /&gt;
&lt;br /&gt;
* Verständnis von passiven und aktiven FTP-Verbindungen &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vsftpd.conf&lt;br /&gt;
&lt;br /&gt;
* Wichtige Kommandozeilenoptionen von Pure-FTPd &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.3 Secure Shell (SSH) (Gewicht: 4)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen einen SSH-Daemon konfigurieren und sichern können. Dieses Prüfungsziel umfasst auch das Verwalten von Schlüsseln und das Konfigurieren von SSH für Benutzer. Kandidaten sollten außerdem ein Anwendungsprotokoll über SSH weiterleiten und den SSH-Anmeldevorgang konfigurieren können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenSSH-Konfigurationsdateien, Werkzeuge und Hilfsprogramme&lt;br /&gt;
&lt;br /&gt;
* Anmeldebeschränkungen für den Systemverwalter und normale Benutzer&lt;br /&gt;
&lt;br /&gt;
* Verwaltung und Einsatz von Server- und Client-Schlüsseln zur Anmeldung mit und ohne Kennwort&lt;br /&gt;
&lt;br /&gt;
* Gebrauch mehrerer Verbindungen von mehreren Rechnern zur Absicherung gegen Konnektivitätsverlust zu einem entfernten Rechner nach Konfigurationsänderungen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ssh&lt;br /&gt;
&lt;br /&gt;
* sshd&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
* /etc/ssh/*&lt;br /&gt;
&lt;br /&gt;
* Dateien für private und öffentliche Schlüssel&lt;br /&gt;
&lt;br /&gt;
* PermitRootLogin, PubKeyAuthentication, AllowUsers, PasswordAuthentication, Protocol &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.4 Sicherheitsaufgaben (Gewicht: 3)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen Sicherheits-Benachrichtigungen aus verschiedenen Quellen empfangen können, Einbruchserkennungssysteme installieren, konfigurieren und betreiben können sowie Sicherheits-Patches und Fehlerkorrekturen anwenden können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge zum Scannen und Testen von Ports auf einem Server&lt;br /&gt;
&lt;br /&gt;
* Anlaufstellen und Organisationen, die Sicherheits-Benachrichtigungen weitergeben, etwa BUGTRAQ, CERT, CIAC und andere Quellen&lt;br /&gt;
&lt;br /&gt;
* Werkzeuge und Hilfsprogramme zur Einrichtung eines Einbruchserkennungssystems (IDS)&lt;br /&gt;
&lt;br /&gt;
* Wissen um OpenVAS und Snort&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* telnet&lt;br /&gt;
&lt;br /&gt;
* nmap&lt;br /&gt;
&lt;br /&gt;
* fail2ban&lt;br /&gt;
&lt;br /&gt;
* nc&lt;br /&gt;
&lt;br /&gt;
* iptables &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;span style=&amp;quot;color:navy&amp;quot;&amp;gt;212.5 OpenVPN (Gewicht: 2)&amp;lt;/span&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
| style=&amp;quot;background:#dadada&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Gewicht&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background:#dadada; padding-right:1em&amp;quot; | &#039;&#039;&#039;Beschreibung&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;background:#eaeaea&amp;quot; | Kandidaten sollen ein VPN (virtuelles privates Netzwerk) konfigurieren und sichere Punkt-zu-Punkt- oder Netz-zu-Netz-Verbindungen erstellen können.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtige Wissensgebiete:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* OpenVPN &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Auszugsweise Liste der verwendeten Dateien, Begriffe und Programme:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/*&lt;br /&gt;
&lt;br /&gt;
* openvpn&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Pläne für künftige Änderungen==&lt;br /&gt;
&lt;br /&gt;
Künftige Änderungen zu diesen Prüfungszielen werden/können umfassen:&lt;br /&gt;
&lt;br /&gt;
* EFI-Shell, gdisk, parted sind nicht dabei (passen besser in ein LPIC-1-Update).&lt;br /&gt;
&lt;br /&gt;
* lighttpd hätte Web-Diensten zu viel Gewicht gegeben. Vielleicht verringern wir Apache in der nächsten Revision, um Platz zu schaffen.&lt;br /&gt;
&lt;br /&gt;
* Rechnerbezogene IDS (tripwire, AIDE, etc.) werden in einem künftigen LPIC-1 abgedeckt.&lt;br /&gt;
&lt;br /&gt;
* SIEVE und Maildrop werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* SAN, AoE und FCoE werden für eine künftige Aktualisierung betrachtet.&lt;br /&gt;
&lt;br /&gt;
* Verschlüsselte Dateisysteme werden im Detail in der Prüfung LPI-303 berücksichtigt.&lt;/div&gt;</summary>
		<author><name>Nestolea</name></author>
	</entry>
</feed>