مقدمه
درباره امنیت
ترفندهای نکات
امنیت فیزیکی جعبه لینوکس
نمای کلی امنیت فیزیکی
امنیت میانافزار BIOS
گذرواژه BIOS را تنظیم کنید
امنیت حالت تک کاربر
نحوه تنظیم رمز عبور در حالت تک کاربر
ایمن کردن بوت لودر
خلاصه بخش
تکالیف پروژه: ایمن کردن حالت تک کاربر در لینوکس
تکالیف پروژه: ایمن کردن بوت لودر در لینوکس
PAM (ماژولهای احراز هویت قابل اتصال)
نمای کلی امنیت PAM
مفاهیم PAM
پیکربندی ماژول های PAM
گروههای ماژول PAM
پرچمها را در PAM کنترل کنید
ماژولهای PAM
تخصیص پروژه در PAM - ماژولهای احراز هویت قابل اتصال
آزمایش
امنیت حساب
نمای کلی امنیت حساب کاربری
اطلاعات حساب کاربری
اجبار کردن رمزهای عبور قوی
Pam_pwquality - بررسی قدرت رمز عبور
امنیت توسط حساب قفل شده
حساب با استفاده از ماژول PAM pam_faillock قفل شد - جلسه آزمایشگاه
درک سیاست پیری رمز عبور
جلسه آزمایشگاهی را تمرین کنید
امنیت سیستم فایل
نمای کلی مجوز فهرست فایل
حالت دسترسی
تغییر مالکیت مجوز
مجوزهای ویژه
·Setuid، Setguid، Sticky bit، ACL، و غیره
ACL
کنترل فایل ها با ACL
نمایش ACLs
جلسه آزمایشگاهی را تمرین کنید
امنیت عمومی
سیستم خود را به روز نگه دارید
غیرفعال کردن USB Stick
IPv6 را خاموش کنید
محدود کردن کاربران برای استفاده از رمزهای عبور قدیمی
انقضای رمز عبور را بررسی کنید
حسابها را برای گذرواژه خالی تأیید کنید
حسابها را برای UID «صفر» تأیید کنید
گزارشها را مرتباً مرور کنید
/boot را فقط خواندنی نگه دارید
امنیت شبکه
نمای کلی امنیت شبکه
Openssh Security
ایمن سازی SSHD
فایروال لینوکس
مفاهیم فایروال
درباره nftable ها، ویژگی ها و مزایای فایروالد
اجزای فایروال، مناطق از پیش تعریف شده
نحوه عبور بسته از طریق فایروال
خدمات فایروال را بررسی کنید - جلسه آزمایشگاه
افزودن و حذف پورت خدمات از سرور فایروال - جلسه آزمایشگاه
خدمات را به طور دائم در Firewalld - Lab Session اضافه کنید
سرویس HTTP را در فایروال - جلسه آزمایشگاه اضافه کنید
انتقال پورت - جلسه آزمایشگاه
بحث مفهومی درباره Masquerading، Packet Flow در Firewalld
Masquerading with Port Forwarding - Lab Session
درباره قوانین غنی در فایروالد
به طور خاص به یک سرور با استفاده از قوانین غنی - جلسه آزمایشگاه اجازه دهید
اجازه دادن پورت Telnet، SSH با پیشوند log با استفاده از قانون Rich - Lab Session
پذیرفتن، رد کردن، رها کردن - جلسه آزمایشگاه
مدیریت امنیت SELinux
مقدمه - SELinux
مفاهیم امنیتی SELinux
تغییر حالتهای SELinux
جلسات آزمایشگاهی را تمرین کنید
تغییر زمینه های SELinux
SELinux Booleans
عیبیابی گزارشهای حسابرسی SELinux
آخرین سخنرانی
نظری ارسال نشده است.
معمار راه حل ها و مربی فناوری اطلاعات
یودمی یکی از بزرگترین پلتفرمهای آموزشی آنلاین است که به میلیونها کاربر در سراسر جهان امکان دسترسی به دورههای متنوع و کاربردی را فراهم میکند. این پلتفرم امکان آموزش در زمینههای مختلف از فناوری اطلاعات و برنامهنویسی گرفته تا زبانهای خارجی، مدیریت، و هنر را به کاربران ارائه میدهد. با استفاده از یودمی، کاربران میتوانند به صورت انعطافپذیر و بهینه، مهارتهای جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.
یکی از ویژگیهای برجسته یودمی، کیفیت بالای دورهها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد میدهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و میتوانند به بهترین شکل ممکن از آموزشها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرمهای آموزشی آنلاین، به افراد امکان میدهد تا به راحتی و با کیفیت، مهارتهای مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.