视频课程 计算机安全

RHEL系统安全加固实战 (英文课程中文字幕)

¥5.00 已售 0
✓ 自动发货 ✓ 永久有效 ✓ 售后保障

资源介绍

视频数量:43个 总时长:2小时22分 课程介绍: RHEL系统安全加固实战 如果你的服务器被人攻破,最可能的原因是什么?很多人第一反应是黑客技术多高超,其实大多数安全事件追根溯源,都是系统本身的配置没做好。密码太简单、端口随便开、SELinux关着不用——这些看似不起眼的配置缺陷,才是真正的隐患。Red Hat Enterprise Linux作为企业级操作系统,安全加固不是可选项,而是必修课。这门课就是来帮你把这些漏洞一个个堵上的。 课程从最基础的概念讲起。你会接触到两个绕不开的行业标准:CIS Benchmarks和DISA STIGs。这两套东西不是随便制定的,而是安全专家们大量实践经验的结晶,告诉你几百甚至上千项配置该怎么做。别担心,不用自己一条条去啃那些枯燥的文档,课程会带着你用OpenSCAP这样的自动化工具,把这些标准直接落地到你的系统上。 第一部分讲文件系统和硬件层面的防护。为什么要单独说分区布局?因为把/tmp、/var、/home这些目录单独挂载,限制它们的读写权限和执行选项,能有效阻止很多攻击的扩散。比如给/tmp加上noexec参数,恶意脚本想在那里执行就门都没有。bootloader也要设密码保护,否则别人重启进单用户模式,你的系统就成了裸奔状态。磁盘加密这一节会教你怎么给敏感数据上锁,课程里还介绍了AIDE这个文件完整性监控工具,能帮你发现系统文件什么时候被人改过了。USB设备控制也很重要,你肯定不想让人随便插个U盘就把数据拷走吧。 接下来是重头戏,SELinux。这东西很多人一听到就头疼,觉得它太复杂干脆关掉算了。但真正接触过生产环境的安全事故后,你会发现SELinux是守在门口的一道硬墙。它跟传统的DAC(自主访问控制)不一样,是强制性的,系统自己说了算,进程想访问什么文件、端口、网络资源,都得按规则来。课程会带你理解SELinux的三种模式、各种策略的作用、文件上下文的含义,还会教你用布尔值来微调权限配置。排障部分会用到audit2why和audit2allow这两个工具,专门处理那些被SELinux拦截的烦人报错。 认证和权限管理是另一个核心话题。PAM(可插拔认证模块)听起来抽象,但它就在/etc/pam.d/目录下面管着系统怎么验证你的身份。课程会带你读懂那些配置行都是什么意思,怎么用authselect快速搭起安全的认证框架,怎么设定密码复杂度要求让弱密码根本过不了关。sudo的配置和使用也是重点,用好了既能保证日常操作的便利性,又不会把root权限随便暴露出去。 SSH安全单独用了一个章节来讲。SSH几乎是每个Linux管理员天天都要用的工具,也是攻击者重点关照的对象。你会学到怎么加固SSH配置,禁用那些有安全隐患的认证方式,调整加密算法强度,配置基于密钥的登录。系统级的加密策略配置也在这一章,让你的整个系统都遵循统一的安全标准,而不是SSH一套、OpenSSL又一套。访问控制部分会教你限制哪些用户能登录、从哪些IP登录。 防火墙这块用的是firewalld。课程会带你搞清楚zones和interfaces的关系,怎么定义和管理服务,怎么写rich rules处理那些复杂的访问场景,比如只允许特定IP在特定时间段访问某个端口。最后还要确保规则能持久化保存,出了问题也能审计追溯。 补丁管理是企业安全里最容易被忽视但又最不能忽视的环节。再好的安全配置,系统版本老旧、漏洞没补,同样等于白搭。课程会讲清楚怎么规划补丁更新频率,怎么用DNF和订阅管理工具操作,怎么只打安全更新或者针对特定CVE的补丁。自动更新和内核升级这块会涉及生产环境的实际权衡,什么时候该重启、重启前要做什么准备,课程里都有具体建议。 审计日志是安全运营的后眼睛。auditd怎么配置、规则怎么写才能监控关键文件和系统调用、日志怎么查询和生成报表、日志保留多长时间合适、怎么防止被篡改或撑爆磁盘——这些内容会帮你建立起持续监控的能力,而不是等出了事再来查。 最后一章是把前面所有知识串起来用的实战环节。你会亲手操作OpenSCAP和scap-security-guide这些工具,对系统做合规扫描,看报告里的各项指标是怎么回事。发现不符合的地方,手动修复和自动修复两种方式都会演示。课程还留了余地讲怎么根据实际情况做例外处理和自定义规则。 学完这门课,你得到的不是一堆孤立的命令,而是一套完整的安全加固思路。从系统初始配置到日常运维,从单一机器到符合企业标准,这套方法论在真实环境里直接能用。如果你是运维新手,这门课能帮你建立正确的安全意识,少走弯路;如果已经有一些经验,系统化地过一遍也能补上认知盲区。Red Hat Enterprise Linux的安全配置和强化,看这一门就够了。