لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت و سختسازی لینوکس: یک رویکرد عملی
Linux Security and Hardening: A Practical Approach
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
راهنمای امنیتی لینوکس که نکات عملی برای سخت کردن سرور لینوکس شما برای جلوگیری از تلاش های هک ارائه می دهد. امنیت فیزیکی یک جعبه لینوکس بایوس امنیت میانافزار امنیت حالت تک کاربره (RHEL6,7) ایمن بوت لودر مروری بر مفاهیم امنیتی PAM ماژولها و پیکربندیهای PAM PAM پرچمهای کنترل در امنیت حساب کاربر PAM اجبار کردن گذرواژههای قوی امنیت توسط حساب قفل شده درک خطمشی پیری گذرواژه بررسی اجمالی مجوز فایل و دایرکتوری کنترل فایل ها با ACL امنیت عمومی مروری بر امنیت شبکه ایمن سازی SSHD لینوکس فایروال پورت فوروارد و پوشش با استفاده از فایروال پیاده سازی کنترل دسترسی اجباری با SELinux مفاهیم امنیتی SELinux بررسی گزارش ها و عیب یابی SELinux پیش نیازها: کامپیوتر یا لپ تاپ با اتصال به اینترنت
مقدمه
درباره امنیت
ترفندهای نکات
امنیت فیزیکی جعبه لینوکس
نمای کلی امنیت فیزیکی
امنیت میانافزار BIOS
گذرواژه BIOS را تنظیم کنید
امنیت حالت تک کاربر
نحوه تنظیم رمز عبور در حالت تک کاربر
ایمن کردن بوت لودر
خلاصه بخش
تکالیف پروژه: ایمن کردن حالت تک کاربر در لینوکس
تکالیف پروژه: ایمن کردن بوت لودر در لینوکس
PAM (ماژولهای احراز هویت قابل اتصال)
نمای کلی امنیت PAM
مفاهیم PAM
پیکربندی ماژول های PAM
گروههای ماژول PAM
پرچمها را در PAM کنترل کنید
ماژولهای PAM
تخصیص پروژه در PAM - ماژولهای احراز هویت قابل اتصال
آزمایش
امنیت حساب
نمای کلی امنیت حساب کاربری
اطلاعات حساب کاربری
اجبار کردن رمزهای عبور قوی
Pam_pwquality - بررسی قدرت رمز عبور
امنیت توسط حساب قفل شده
حساب با استفاده از ماژول PAM pam_faillock قفل شد - جلسه آزمایشگاه
درک سیاست پیری رمز عبور
جلسه آزمایشگاهی را تمرین کنید
امنیت سیستم فایل
نمای کلی مجوز فهرست فایل
حالت دسترسی
تغییر مالکیت مجوز
مجوزهای ویژه
·Setuid، Setguid، Sticky bit، ACL، و غیره
ACL
کنترل فایل ها با ACL
نمایش ACLs
جلسه آزمایشگاهی را تمرین کنید
امنیت عمومی
سیستم خود را به روز نگه دارید
غیرفعال کردن USB Stick
IPv6 را خاموش کنید
محدود کردن کاربران برای استفاده از رمزهای عبور قدیمی
انقضای رمز عبور را بررسی کنید
حسابها را برای گذرواژه خالی تأیید کنید
حسابها را برای UID «صفر» تأیید کنید
گزارشها را مرتباً مرور کنید
/boot را فقط خواندنی نگه دارید
امنیت شبکه
نمای کلی امنیت شبکه
Openssh Security
ایمن سازی SSHD
فایروال لینوکس
مفاهیم فایروال
درباره nftable ها، ویژگی ها و مزایای فایروالد
اجزای فایروال، مناطق از پیش تعریف شده
نحوه عبور بسته از طریق فایروال
خدمات فایروال را بررسی کنید - جلسه آزمایشگاه
افزودن و حذف پورت خدمات از سرور فایروال - جلسه آزمایشگاه
خدمات را به طور دائم در Firewalld - Lab Session اضافه کنید
سرویس HTTP را در فایروال - جلسه آزمایشگاه اضافه کنید
انتقال پورت - جلسه آزمایشگاه
بحث مفهومی درباره Masquerading، Packet Flow در Firewalld
Masquerading with Port Forwarding - Lab Session
درباره قوانین غنی در فایروالد
به طور خاص به یک سرور با استفاده از قوانین غنی - جلسه آزمایشگاه اجازه دهید
اجازه دادن پورت Telnet، SSH با پیشوند log با استفاده از قانون Rich - Lab Session
پذیرفتن، رد کردن، رها کردن - جلسه آزمایشگاه
مدیریت امنیت SELinux
مقدمه - SELinux
مفاهیم امنیتی SELinux
تغییر حالتهای SELinux
جلسات آزمایشگاهی را تمرین کنید
تغییر زمینه های SELinux
SELinux Booleans
عیبیابی گزارشهای حسابرسی SELinux
آخرین سخنرانی
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
امنیت فیزیکی جعبه لینوکس
Physical Security of a Linux Box
مروری بر امنیت فیزیکی
Overview of Physical Security
رمز عبور روت را بشکنید
Break root password
ایمن کردن منوی گراب
Securing the grub menu
رمز عبور ریشه را از حالت نجات بازنشانی کنید
Reset root password from rescue mode
حفاظت بایوس
BIOS Protection
تکلیف پروژه: ایمن کردن حالت تک کاربر در لینوکس
Project Assignment: Securing Single User Mode in Linux
تکلیف پروژه: ایمن سازی بوت لودر در لینوکس
Project Assignment: Securing the Boot Loader in Linux
PAM (ماژولهای احراز هویت قابل اتصال)
PAM (Pluggable Authentication Modules)
مروری بر امنیت PAM
Overview of PAM Security
مفاهیم PAM
Concepts of PAM
ماژولها و پیکربندیهای PAM
PAM Modules & Configurations
گروه های ماژول PAM
PAM Module Groups
کنترل پرچم ها در PAM
Control Flags in PAM
ماژول های PAM
PAM Modules
تخصیص پروژه در PAM - ماژولهای احراز هویت قابل اتصال
Project Assignment on PAM - Pluggable Authentication Modules
امتحان
Quiz
امنیت حساب
Account Security
مروری بر امنیت حساب کاربری
Overview of User Account Security
اطلاعات حساب کاربری
User Account Information
اجبار کردن رمزهای عبور قوی
Forcing Strong Passwords
Pam_pwquality - بررسی قدرت رمز عبور
Pam_pwquality - Password strength-checking
امنیت توسط حساب قفل شده است
Security by Account Locked
حساب با استفاده از ماژول PAM pam_faillock قفل شد - جلسه آزمایشگاه
Account Locked using pam_faillock PAM module - Lab Session
قفل و باز کردن قفل حساب کاربری پس از ورود ناموفق
Lock and Unlock User Account After Failed Logins
امنیت فایل سیستم
File System Security
مروری بر مجوزها در لینوکس
Overview of Permissions in Linux
ویژگی های فایل و دایرکتوری
File & Directory Attributes
حالت های دسترسی (حالت مطلق و نمادین)
Access Modes ( Absolute & Symbolic Mode)
تغییر مالکیت
Change Ownership
جلسه آزمایشگاه - 1
Lab Session - 1
جلسه آزمایشگاه - 2
Lab Session - 2
جلسه آزمایشگاه - 3
Lab Session - 3
جلسه آزمایشگاه - 4
Lab Session - 4
جلسه آزمایشگاه - 5
Lab Session - 5
Setuid - مجوزهای ویژه
Setuid - Special Permissions
دستور تنظیم setuid
Command to set setuid
Setgid - مجوزهای ویژه
Setgid - Special Permissions
Sticky Bit - مجوزهای ویژه
Sticky Bit - Special Permissions
امنیت عمومی
General Security
امنیت عمومی
General Security
سیستم خود را به روز نگه دارید
Keep your system updated
IPv6 را خاموش کنید
Turn off IPv6
USB Stick را برای شناسایی غیرفعال کنید
Disable USB Stick to detect
محدود کردن کاربران به استفاده از رمزهای عبور قدیمی
Restrict Users to Use Old Passwords
انقضای رمز عبور یک کاربر را بررسی کنید
Check Password Expiration of a User
درباره nftable ها، ویژگی ها و مزایای فایروالد
About nftables, features and advantages of firewalld
اجزای فایروال، مناطق از پیش تعریف شده
Firewalld components, pre-defined zones
نحوه عبور بسته از طریق فایروال
How packet flows through firewall
بررسی خدمات فایروالد - جلسه آزمایشگاه
Check firewalld services - Lab Session
افزودن و حذف خدمات و پورت از سرور فایروال - جلسه آزمایشگاه
Adding and Removing Services & Port from Firewall Server - Lab Session
خدمات را به طور دائم در Firewalld - Lab Session اضافه کنید
Add Services Permanently in Firewalld - Lab Session
سرویس HTTP را در فایروالد اضافه کنید - جلسه آزمایشگاه
Add HTTP Service in firewalld - Lab Session
حمل و نقل بندر - جلسه آزمایشگاه
Port forwarding - Lab Session
بحث مفهومی در مورد Masquerading، Packet Flow در Firewalld
Conceptual discussion about Masquerading, Packet Flow in Firewalld
Masquerading with Port Forwarding - Lab Session
Masquerading with Port Forwarding - Lab Session
درباره قوانین غنی در فایروالد
About Rich Rules in Firewalld
به طور خاص یک سرور با استفاده از قوانین غنی - جلسه آزمایشگاه مجاز است
Specifically allow a Server using Rich Rules - Lab Session
با استفاده از قانون Rich - Lab Session، پورت Telnet، SSH با پیشوند log را مجاز کنید
Allow Telnet Port, SSH with log prefix using Rich Rule - Lab Session
پذیرش، رد، رها کردن - جلسه آزمایشگاه
Accept, Reject, Drop - Lab Session
مدیریت امنیت SELinux
Managing SELinux Security
مفاهیم امنیتی SELinux
SELinux Security Concepts
زمینه SELinux
SELinux Context
حالت های SELinux
SELinux Modes
آزمایشگاه حالت های SELinux
Lab on SELinux Modes
روشی عملی برای درک SELinux
Practical way to understand SELinux
آزمایشگاه - متن را موقتاً تغییر دهید
Lab - Change context temporary
آزمایشگاه - زمینه را برای همیشه تغییر دهید
Lab - Change context permanently
آزمایشگاه - وراثت SELinux و مشکلات آن
Lab - SELinux inheritance and its pitfalls
نمایش نظرات