-
LI-128 Linux 高级安全 开放的Linux更容易遭到攻击,本课程将全面讲述防火墙 入侵检测 日志等

设计目的: 如果你需要部署Linux,需要格外注意Linux的安全,因为众多黑客及破解者同样在享受着开放的Linux。本课程将全面介绍Linux安全体系,如防火墙,入侵检测,内核,日志,文件系统等,内容不限于Linux发布版本身,同时也将着重介绍常用的开源或商业安全软件。本课程设计者为多年Linux安全领域经验的hanmoon。本课程可以作为Linux下安全开发、嵌入式安全产品开发的基础课程 学习基础:LI-112 Linux技巧与实践 LI-115 Linux系统精解 LI-116 Linux服务、安全与案例 LI-121 Linux系统调优 LI-123 Linux高级路由

将要学习: 第一部分 linux用iptables下构建防火墙 1.iptables 详细使用 2.用iptables建立拥有3个网口防火墙 3.建立防火墙建立的实例 第二部分 linux日志 1.配置linux日志服务器 2.linux下的logwatch详细使用 第三部分 linux下的认证服务 1.linux下的配置radius服务认证 2.linux下的配置kerbors5的服务认证 3.linux下的配置ldap 4.pam的集成与实例使用 5.linux加密与密钥 6.gnupg 7.pki 第四部分 linux下的openssl的使用 1.linux下openssl的详细使用 2.如何在编程中使用openssl提供的接口 第五部分 linux下的简单的vpn的设置 1.配置vpn前对系统的改造(主要是内核) 2.linux下配置openswan 3.结合iptables和openswan建立简单的ipsec通道。 第六部分 系统完整性检查 1.使用tripwire进行系统快照 2.自动完整性检查 3.rpm包的安全检查 4.使用rsync进行完整性检查 5.手动完整性检查 第七部分 使用snort制作的入侵检测系统 1.snort详细使用 2.使用snort建立的ids 第八部分 文件/文件系统的安全与加密 1.linux下文件系统权限总结 2.设备文件的安全 3.使用密码加密文件
点击:查看尚观ULP学员最新就业薪资待遇统计报告!
点击:了解尚观ULP-S专家课程(Linux主机、集群与大型数据库安全方向)
点击:了解尚观ULP-D专家课程(Linux内核、驱动与嵌入式开发方向)填表获取 Linux、嵌入式、Oracle 技术资料
















