主页 详情

《世界500大企业经验实录 最完整的Linux安全圣经》__13849880_

【书名】:《世界500大企业经验实录 最完整的Linux安全圣经》
【作者】:
【出版社】:
【时间】:
【页数】:
【ISBN】:
【SS码】:13849880

最新查询

内容简介

第1篇 安全运行维护理论及背景准备

Chapter 01知彼:企业资讯安全现状剖析

1.1资讯安全问题概览

1.1.1骇客入侵

1.1.2病毒发展趋势

1.1.3内部威胁

1.1.4自然灾害

1.2各经济大国安全问题概要

1.3企业面临的主要资讯安全威胁

1.3.1扫描

1.3.2特洛伊木马

1.3.3拒绝服务攻击和分散式拒绝服务攻击

1.3.4病毒

1.3.5 IP欺骗

1.3.6 ARP欺骗

1.3.7网路钓鱼

1.3.8僵尸网路

1.3.9跨站指令稿攻击

1.3.10缓冲区溢位攻击

1.3.11 SQL植入攻击

1.3.12零日攻击

1.3.13「社会工程学」攻击

1.3.14中间人攻击

1.3.15密码攻击

1.4认识骇客

1.5剖析骇客的攻击方法

1.5.1确定攻击目标

1.5.2踩点和资讯搜集

1.5.3获得许可权

1.5.4许可权提升

1.5.5攻击实施

1.5.6留取后门程式

1.5.7掩盖入侵痕迹

Chapter 02知己:企业资讯安全技术概览

2.1实体层防护:实体隔离

2.2系统层防护:安全作业系统和资料库安全

2.2.1选用安全作业系统

2.2.2作业系统密码设定

2.2.3资料库安全技术

2.3网路层防护:防火墙

2.3.1防火墙简介

2.3.2防火墙的分类

2.3.3传统防火墙技术

2.3.4新一代防火墙的技术特点

2.3.5防火墙技术的发展趋势

2.3.6防火墙的设定方式

2.3.7防火墙的实际安全部署建议

2.4应用层防护:IDS/IPS

2.4.1入侵侦测系统简介

2.4.2入侵侦测技术的发展

2.4.3入侵侦测技术的分类

2.4.4入侵侦测系统的分类

2.4.5入侵防御系统(IPS)

2.4.6 IPS的发展

2.4.7 IPS的技术特征

2.4.8 IPS的功能特点

2.4.9 IPS的产品种类

2.5闸道级防护:UTM

2.6 Web应用综合防护:WAF

2.7资料防护:资料加密及备份

2.7.1加密技术的基本概念

2.7.2加密系统的分类

2.7.3常用的加密演算法

2.7.4加密演算法的主要应用场景

2.7.5资料备份及恢复技术

2.8远端存取安全保障:VPN

2.8.1 VPN简介

2.8.2 VPN的分类

2.9身份认证技术

2.9.1静态密码

2.9.2智慧卡(IC卡)

2.9.3简讯密码

2.9.4动态随身认证

2.9.5 USB Key

2.9.6生物识别技术

2.9.7双因素身份认证

2.10管理层:资讯安全标准化组织及标准

2.10.1国际资讯安全标准概览

第2篇 企业Linux安全运行维护规划及选型

Chapter 03规划:企业资讯安全工作想法

3.1资讯安全的本质

3.2资讯安全概念经纬线:从层次到属性

3.3业界资讯安全专家定义的资讯安全:资讯安全四要素

3.4企业资讯安全的实施内容和依据(框架)

3.4.1基本原则

3.4.2传统的企业资讯安全架构

3.4.3新的企业资讯安全框架及其实施内涵

3.5规划企业Linux安全的实施内容

Chapter 04选型:企业Linux软硬体选型及安装部署

4.1 Linux应用套件选择

4.1.1 Linux的历史

4.1.2与Linux相关的基本概念

4.1.3 Lin ux的主要特点

4.1.4 Lin ux的应用领域

4.1.5常见的Linux发行套件

4.1.6企业的选择:Fedora vs Red Hat Enterprise Linux

4.2 Linux核心版本选择

4.3 Linux伺服器选型

4.3.1 CPU(处理器)

4.3.2 RAM(记忆体)

4.3.3处理器架构

4.3.4伺服器类型选型

4.4 Linux安装及部署

4.4.1注意事项

4.4.2其他需求

4.5大规模自动部署安装Linux

4.5.1 PXE技术

4.5.2架设Yum软体来源

4.5.3安装相关服务

第3篇 企业Linux安全运行维护实战

Chapter 05高屋建瓴:「四步」完成企业Linux系统安全防护

5.1分析:企业Linux系统安全威胁

5.2理念:企业级Linux系统安全立体式防范系统

5.3企业Linux档案系统安全防护

5.3.1企业Linux档案系统的重要档案及目录

5.3.2档案/目录存取权限

5.3.3字母档案许可权设定法

5.3.4数字档案许可权设定法

5.3.5特殊存取模式及贴上位元的设定法

5.3.6使用档案系统一致性检查工具:Tripwire

5.3.7根使用者安全管理

5.4企业Linux处理程序安全防护

5.4.1确定Linux下的重要处理程序

5.4.2处理程序安全命令列管理方法

5.4.3使用处理程序档案系统管理处理程序

5.4.4管理中常用的PROC档案系统呼叫介面

5.5企业Linux使用者安全管理

5.5.1管理使用者及群组档案安全

5.5.2使用者密码管理

5.6企业Linux记录档安全管理

5.6.1 Linux下的记录档分类

5.6.2使用基本指令进行记录档管理

5.6.3使用syslog装置

5.7应用LIDS进行Linux系统入侵侦测

5.7.1 LIDS简介

5.7.2安装LIDS

5.7.3设定和使用LIDS

Chapter 06锦上添花:企业Linux作业系统ACL应用及安全强化

6.1安全强化必要性分析

6.2强化第一步:使用ACL进行灵活存取控制

6.2.1传统的使用者-使用者群组-其他使用者(U-G-O)存取控制机制回顾

6.2.2扩充的存取控制清单(ACL)方式

6.3强化第二步:使用SELinux强制存取控制

6.3.1安全模型

6.3.2 SELinux:Linux安全增强机制原理

6.3.3 SELinux中的上下文(context)

6.3.4 SELinux中的目标策略(Targeted Policy)

6.3.5 SELinux设定档和策略目录介绍

6.3.6使用SELinux的准备

6.3.7 SELinux中布林( boolean )变数的使用

Chapter 07紧密布控:企业Web伺服器安全防护

7.1 Web安全威胁分析及解决想法

7.2 Web伺服器选型

7.2.1 HTTP基本原理

7.2.2为何选择Apache伺服器

7.2.3安装Apache

7.3安全设定Apache伺服器

7.4 Web服务存取控制

7.4.1存取控制常用设定指令

7.4.2使用.htaccess档案进行存取控制

7.5使用认证和授权保护Apache

7.5.1认证和授权指令

7.5.2管理认证密码档案和认证群组档案

7.5.3认证和授权使用实例

7.6使用Apache中的安全模组

7.6.1 Apache伺服器中安全相关模组

7.6.2开启安全模组

7.7使用SSL保障Web通讯安全

7.7.1 SSL简介

7.7.2 Apache中运用SSL的基本原理

7.7.3使用开放原始码的OpenSSL保护Apache通讯安全

7.8 Apache记录档管理和统计分析

7.8.1记录档管理概述

7.8.2与记录档相关的设定指令

7.8.3记录档记录等级和分类

7.8.4使用Webalizer对Apache进行记录档统计和分析

7.9其他有效的安全措施

7.9.1使用专用的使用者执行Apache伺服器

7.9.2设定隐藏Apache伺服器的版本编号

7.9.3设定虚拟目录和目录许可权

7.9.4使Web服务执行在「监牢」中

7.10 Web系统安全架构防护要点

7.10.1 Web系统风险分析

7.10.2方案的原则和想法

7.10.3网路拓扑及要点剖析

Chapter 08谨小慎微:企业基础网路服务防护

8.1企业基础网路服务安全风险分析

8.1.1企业域名服务安全风险分析

8.1.2企业电子邮件服务安全风险分析

8.2企业域名服务安全防护

8.2.1正确设定DNS相关档案

8.2.2使用Dlint工具进行DNS设定档检查

8.2.3使用指令检验DNS功能

8.2.4设定辅助域名伺服器进行容错备份

8.2.5设定快取记忆体伺服器缓解DNS存取压力

8.2.6设定DNS负载平衡

8.2.7限制名称伺服器递回查询功能

8.2.8限制区传送(zone transfer)

8.2.9限制查询(query)

8.2.10分离DNS(split DNS)

8.2.11隐藏BIND的版本资讯

8.2.12使用非root许可权执行BIND

8.2.13删除DNS上不必要的其他服务

8.2.14合理设定DNS的查询方式

8.2.15使用dnstop监控DNS流量

8.3企业电子邮件服务安全防护

8.3.1安全使用Sendmail Server

8.3.2安全使用Postfix电子邮件伺服器

8.3.3企业垃圾邮件防护

Chapter 09未雨绸缪:企业级资料防护

9.1企业资料防护技术分析

9.2资料加密技术原理

9.2.1对称加密、解密

9.2.2非对称加密、解密

9.2.3公开金钥结构的保密通讯原理

9.2.4公开金钥结构的鉴别通讯原理

9.2.5公开金钥结构的鉴别+保密通讯原理

9.3应用一:使用GnuPG进行应用资料加密

9.3.1安装GnuPG

9.3.2 GnuPG的基本指令

9.3.3 GnuPG的详细使用方法

9.3.4 GnuPG使用实例

9.3.5 GnuPG使用中的注意事项

9.4应用二:使用SSH加密资料传输通道

9.4.1安装最新版本的OpenSSH

9.4.2设定○penSSH

9.4.3 SSH的金钥管理

9.4.4使用scp指令远端拷贝档案

9.4.5使用SSH设定「加密通道」

9.5应用三:使用OpenSSL进行应用层加密

9.6资料防泄露技术原理及其应用

Chapter 10通道保障:企业行动通讯资料防护

10.1 VPN使用需求分析

10.1.1 VPN简介

10.1.2 VPN安全技术分析

10.2 Linux提供的VPN类型

10.2.1 IPSec VPN

10.2.2 PPP Over SSH

10.2.3 CIPE:Crypto IP Encapsulation

10.2.4 SSL VPN

10.2.5 PPPTD

10.3使用OpenVPN建构SSL VPN

10.3.1 OpenVPN简介

10.3.2安装○penVPN

10.3.3制作凭证

10.3.4设定服务端

10.3.5设定用户端

10.3.6一个实际的设定实例

10.4使用IPSec VPN

10.4.1安装ipsec-tools

10.4.2设定IPSec VPN

Chapter 11运筹帷幄:企业Linux伺服器远端安全管理

11.1远端控制及管理的基本原理

11.1.1远端监控与管理原理

11.1.2远端监控与管理的主要应用范围

11.1.3远端监控及管理的基本内容

11.2使用Xmanager 3.0实现Linux远端登入管理

11.2.1设定Xmanager伺服器端

11.2.2设定Xmanager用户端

11.3使用VNC实现Linux远端系统管理

11.3.1 VNC简介

11.3.2启动VNC伺服器

11.3.3使用VNC Viewer实现Linux远端系统管理

11.3.4使用SSH+VNC实现安全的Linux远端桌面管理

Chapter 12举重若轻:企业网路流量安全管理

12.1网路流量管理简介

12.1.1流量识别

12.1.2流量统计分析

12.1.3流量限制

12.1.4其他方面

12.2需要管理的常见网路流量

12.3网路流量捕捉:图形化工具Wireshark

12.3.1 Wireshark简介

12.3.2层次化的资料封包协定分析方法

12.3.3以外挂程式技术为基础的协定分析器

12.3.4安装Wireshark

12.3.5使用Wireshark

12.4网路流量捕捉:命令列工具tcpdump

12.4.1 tcpdump简介

12.4.2安装tcpdump

12.4.3使用tcpdump

12.5网路流量分析—NTOP

12.5.1 NTOP介绍

12.5.2安装NTOP

12.5.3使用NTOP

12.6网路流量限制—TC技术

12.6.1 TC(Traffic Control)技术原理

12.6.2使用Linux TC进行流量控制实例

12.7网路流量管理的策略

12.7.1网路流量管理的目标

12.7.2网路流量管理的实际策略

Chapter 13兵来将挡,水来土掩:企业级防火墙部署及应用

13.1防火墙技术简介

13.2 Netfilter/Iptables防火墙框架技术原理

13.2.1 Linux中的主要防火墙机制演进

13.2.2 Netfilter/Iptables架构简介

13.2.3 Netfilter/Iptables模组化工作架构

13.2.4安装和启动Netfilter/Iptables系统

13.2.5使用Iptables撰写防火墙规则

13.3使用Iptables撰写规则的简单应用

13.4使用Iptables完成NAT功能

13.4.1 NAT简介

13.4.2 NAT的原理

13.4.3 NAT的实际使用

13.5防火墙与DMZ的配合使用

13.5.1 DMZ原理

13.5.2建构DMZ

13.6防火墙的实际安全部署建议

13.6.1方案一:错误的防火墙部署方式

13.6.2方案二:使用DMZ

13.6.3方案三:使用DMZ+二路防火墙

13.6.4方案四:通透式防火墙

Chapter 14铜墙铁壁:企业立体式入侵侦测及防御

14.1入侵侦测技术简介

14.2网路入侵侦测及防御:Snort

14.2.1安装Snort

14.2.2设定Snort

14.3撰写Snort规则

14.3.1规则动作

14.3.2协定

14.3.3 IP位址

14.3.4通讯埠编号

14.3.5方向运算符号(direction operator)

14.3.6 activate/dynamic规则

14.3.7 Snort规则简单应用举例

14.3.8 Snort规则进阶应用举例

14.4主机入侵侦测及防御:LIDS

14.5分散式入侵侦测:SnortCenter

14.5.1分散式入侵侦测系统的组成

14.5.2系统安装及部署

第4篇 企业Linux安全监控

Chapter 15管中窥豹:企业Linux系统及效能监控

15.1常用的效能监测工具

15.1.1 uptime

15.1.2 dmesg

15.1.3 top

15.1.4 iostat

15.1.5 vmstat

15.1.6 sar

15.1.7 KDE System Guard

15.1.8 free

15.1.9 Traffic-vis

15.1.10 pmap

15.1.11 strace

15.1.12 ulimit

15.1.13 mpstat

15.2 CPU监控详解

15.2.1上下文切换

15.2.2执行佇列

15.2.3 CPU使用率

15.2.4使用vmstat工具进行监控

15.2.5使用m pstat工具进行多处理器监控

15.2.6 CPU监控归纳

15.3记忆体监控详解

15.3.1 Virtual Memory介绍

15.3.2 Virtual Memory Pages

15.3.3 Kernel Memory Paging

15.3.4 kswapd

15.3.5使用vmstat进行记忆体监控

15.3.6记忆体监控归纳

15.4I/O监控详解

15.4.1 I/O监控介绍

15.4.2读和写资料——记忆体分页

15.4.3 Major and Minor Page Faults(主要分页错误和次要分页错误)

15.4.4 The File Buffer Cache(档案快取区)

15.4.5 Type of Memory Pages

15.4.6 Writing Data Pages Back to Disk

15.4.7监控I/O

15.4.8 Calculating IO’s Per Second(IOpS的计算)

15.4.9 Random. vs Sequential I/O(随机/顺序I/○)

15.4.10判断虚拟记忆体对I/O的影响

15.4.11 I/O监控归纳

Chapter 16见微知著:企业级Linux网路监控

16.1 Cacti网路监控工具简介

16.2安装和设定Cacti

16.2.1安装辅助工具

16.2.2安装Cacti

16.3使用Cacti

16.3.1 Cacti介面介绍

16.3.2建立监测点

16.3.3检视监测点

16.3.4为已有Host增加新的监控图

16.3.5合并多个资料来源到一张图上

16.3.6使用Cacti外挂程式

Chapter 17他山之石:发现企业网路漏洞

17.1发现企业网路漏洞的大致想法

17.1.1基本想法

17.1.2采用网路安全扫描

17.2通讯埠扫描

17.2.1通讯埠扫描技术的基本原理

17.2.2通讯埠扫描技术的主要种类

17.2.3快速安装Nmap

17.2.4使用Nmap确定开放通讯埠

17.3漏洞扫描

17.3.1漏洞扫描基本原理

17.3.2选择:网路漏洞扫描与主机漏洞扫描

17.3.3高效使用网路漏洞扫描

17.3.4快速安装Nessus

17.3.5使用Nessus扫描

第5篇 企业Linux安全运行维护指令、工具

Chapter 18终极挑战:企业Linux核心建构

18.1企业级Linux核心简介

18.2下载、安装和预备核心原始程式码

18.2.1先决条件

18.2.2下载原始程式码

18.2.3安装原始程式码

18.2.4预备原始程式码

18.3原始程式码设定和编译Linux核心

18.3.1标记核心

18.3.2 .config:设定核心

18.3.3订制核心

18.3.4清理原始程式码树

18.3.5复制设定档

18.3.6编译核心映射档案和可载入模组

18.3.7使用可载入核心模组

18.4安装核心、模组和相关档案

18.5 Linux系统故障处理

18.5.1修复档案系统

18.5.2重新安装MBR

18.5.3当系统无法启动时

18.5.4挽救已安装的系统

Chapter 19神兵利器:企业Linux资料备份及安全工具

19.1安全备份工具

19.1.1Amanda

19.1.2 BackupPC

19.1.3 Bacula

19.1.4 Xtar

19.1.5 Taper

19.1.6 Arkeia

19.1.7 webCDcreator

19.1.8 Ghost for Linux

19.1.9 NeroLINUX

19.1.10 mkCDrec

19.2 Sudo:系统管理工具

19.3 NetCat:网路安全界的瑞士刀

19.4 LSOF隐蔽档案发现工具

19.5 Traceroute:路由追踪工具

19.6 XProbe作业系统识别工具

19.7 SATAN:系统弱点发现工具

Appendix A企业级Linux指令速查指南

A.1档案系统管理指令

which

whereis

u mask

split

slocate

rm

rhmask

rcp

patch

paste

od

mv

mktemp

Isattr

locate

file

diffstat

cat

chattr

chgrp

find

cksum

gitview

cmp

indent

cp

touch

Tmpwatch

tee

cut

diff

A.2系统管理指令

groupdel

groupmod

id

pstree

rlogin

rsh

rwho

Ismod

insmod

grpunconv

grpconv

export

enable

dmesg

depmod

su

lastb

logrotate

newgrp

procinfo

sudo

suspend

swatch

tload

uname

userconf

vlock

whoami

whois

A.3系统设定指令

alias

unset

unalias

ulimit

set

rmmod

resize

sndconfig

setup

setenv

setconsole

reset

pwunconv

pwconv

passwd

ntsysv

modprobe

modi nfo

mkkickstart

chroot

chkconfig

A.4磁碟管理及维护指令

cd

df

dirs

du

edquota

eject

Indir

Is

mkdir

pwd

quota

quotacheck

tree

umount

sync

symlinks

swapon

swapoff

mkswap

mkinitrd

mkfs

mke2fs

mkbootdisk

q uotaoff

quotaon

repq uota

rmdir

stat

hdparm

fsck

fsck.ext2

fdisk

e2fsck

dd

badblocks

ar

bunzip2

bzip2

bzi p2recover

compress

cpio

dump

gunzip

gzexe

gzip

Iha

restore

tar

unarj

unzip

zip

zipinfo

A.5网路指令

arpwatch

cu

dnsconf

getty

ifconfig

netconf

netstat

ping

Appendix B网路工具资源整理


书查询(www.shuchaxun.com)本网页唯一编码:
ed4bae80c6b5a7fa16d15bab42122070#a1cb1fc85df8471eaf356ff80a54c597#343343426#13849880.zip