LINUX SUNUCU SIKILAŞTIRMASI (LINUX HARDENING)

所在平台: Udemy

课程主页: https://www.udemy.com/course/linux-sunucu-sikilastirmasi/

课程评论:没有评论

第一个写评论        关注课程

课程简介

## Coursera 课程总结:Linux 服务器加固 (LINUX HARDENING) 本课程系统地讲解了 Linux 系统管理员必备的加固技能,旨在提升 Linux 服务器的安全性。课程内容丰富,覆盖了从物理安全到应用层安全的广泛领域,并通过视频演示、详细文档和练习题相结合的方式,帮助学员深入理解和掌握各项安全措施。 **核心学习内容包括:** * **物理安全:** * BIOS 和 GRUB 引导加载程序的密码保护。 * 禁用 USB 设备的工作。 * 配置安全的磁盘使用。 * 加密磁盘和安全挂载磁盘(/etc/fstab)。 * **文件安全:** * 扫描和修复具有 777 权限的文件和目录。 * 扫描和修复任何人都可以写入的文件。 * 清理和删除不存在用户的文件。 * 移除 rhosts 文件。 * 扫描具有 SUID 和 SGID 位的文件。 * **用户安全:** * 锁定密码为空的用户账户。 * 识别 root 用户以外 UID 为 0 的用户。 * 制定密码策略。 * 限制普通用户的资源消耗。 * 保护 `.bashrc` 和 `profile` 文件。 * 实施用户级别的磁盘配额。 * 使用 John the Ripper 检查密码强度。 * **Root 用户安全:** * 禁用通过控制台直接 root 登录。 * 保护 root 用户的主目录。 * 对删除操作进行密码保护。 * 加固 PAM 模块。 * 限制普通用户使用 `su` 命令。 * 仅允许特定用户使用 `sudo`。 * **iptables 加固:** * 配置 `iptables` 进行速率限制 (Rate Limiting)。 * 使用 Hit-Count、Limit-Burst 和 Boyer-Moore 算法防范攻击。 * 阻止恶意扫描和无效数据包。 * 使用 `tcpwrappers` 进行访问控制。 * **内核安全 (sysctl-conf):** * 启用 SYN Cookie 功能。 * 调整 SYN_BACKLOG 和 SYN_RETRIES 参数。 * 关闭 Source IP Routing 和 Source IP Spoofing。 * 禁用 IPv4 路由。 * 禁用 IPv6 和响应广播包。 * **SSH 加固:** * 禁止 root 用户通过 SSH 登录。 * 为 SSH 服务添加邮箱两步验证。 * 创建 SCPONLY 用户(仅限文件传输)。 * 为 SSH/SFTP 服务添加 Google Authenticator 两步验证。 * 编写脚本锁定多次登录失败的用户。 * **模块化安全:** * 添加 KMOD-TPE 内核模块。 * 使用 KMOD-TPE 模块阻止本地提权漏洞。 * **日志与审计:** * 自定义 `history` 命令格式。 * 记录 Bash 活动。 * **服务安全:** * 安装 Varnish 服务。 * 为 Apache 服务编写 Init 脚本以防御 DoS 攻击。 * 加固 Apache 和 PHP 服务。 * 关闭不必要的服务。 * **系统完整性检查:** * 检查系统中安装的软件包。 * 进行文件完整性检查。 * 进行 Rootkit 扫描。 * 进行病毒扫描。 * 搭建 chroot 监狱环境。 通过本课程的学习,学员将能够全面提升 Linux 服务器的安全防护能力,应对日益严峻的网络安全挑战。课程附带的实践操作和文档,确保学员能够学以致用,解决实际问题。

课程评论(0条)

课程详情

Gelişen Bilişim sektöründe her geçen gün linux sistem yöneticileri ihtiyacı daha da artmakta ve önem arz etmektedir. Linux İşletim sistemleri ücretsiz olması nedeniyle daha az maliyet oluşturduğu için sunucu olarak tercih edilmektedir. Linux'un tercih edilme nedenlerinden biri de Üreteceğiniz her hangi bir çözüm için ekstra herhangi bir lisans kısıtlaması ile uğraşmak zorunda kalmazsınız ve çalışan uygulamaların kaynak kodlarını inceleyebilirsiniz.Linux Yöneticisi olmak için bilinmesi gereken olmazsa olmaz konuları bu kurs içerisinde bulabilirsiniz. Anlartılan Tüm Konular videolarda bizzat uygulanmıştır. Ayrıca bütün konuların ayrıntılı dökümantasyonu mevcuttur. Bu kursu Aldığınıza kurstaki anlatılan konularla ilgili sorularınız cevaplanacaktır. Ayrıca Kursta işlenen konularla ilgili alıştırmalar cevapları ile birlikte eklidir.LINUX SIKILAŞTIRMASI EĞİTİMİ ile aşağıdaki konu başlıklarını öğrenebilirsiniz ve sorulara yanıt bulabilirsiniz.FİZİKSEL GÜVENLİK-GRUB GÜVENLİĞİBİOSUN ŞİFRELİ YAPILMASIGRUB ÖNYÜKLEYİCİSİNİN ŞİFRELİ YAPILMASIUSB ÇALIŞMASININ ENGELLENMESİDISK GÜVENLİĞİŞİFRELİ DİSK KULLANIMIDİSKLERİN GÜVENLİ MOUNT EDİLMESİ(/ETC/FSTAB) DOSYA GÜVENLİĞİ777 İZİNLİ DOSYALARIN TARANIP DÜZELTİLMESİ777 İZİNLİ DİZİNLERİN TARANIP DÜZELTİLMESİHERKES TARAFINDAN YAZILABİLİR DOSYALARIN TARANIP DÜZELTİLMESİKULLANICISI OLMAYAN DOSYALARIN TARANIP DÜZELTİLMESİRHOST DOSYALARININ SİLİNMESİSUID VE SGUID BİTİ AKTİF OLAN DOSYALARIN TARANMASI KULLANICI GÜVENLİĞİŞİFRESİ BOŞ OLAN KULLANICILARIN KİLİTLENMESİROOT HARİCİ UİD'Sİ 0 OLAN KULLANICILARIN TESPİTİŞİFRE POLİTİKASININ OLUŞTURULMASINORMAL KULLANICILARIN KAYNAK TÜKETİMİNİN LİMİTLENMESİBASHRC VE PROFİLE DOSYALARININ GÜVENLİĞİKULLANICI BAZLI KOTA UYGULANMASIJOHN RİPPER İLE ŞİFRELERİN KONTROLÜROOT GÜVENLİĞİKONSOLDAN ROOT ERİŞİMİNİN KAPATILMASIROOT EV DİZİNİNİN GÜVENLİĞİSİLME İŞLEMLERİNİN ROOT KULLANICISI İÇİN ŞİFRELİ HALE GETİRİLMESİPAM MODÜLÜNORMAL KULLANICILARA SU KULLANIMININ KAPATILMASISUDO KULLANIMININ SADECE İSTENİLEN KULLANICILARA AÇILMASI IPTABLES SIKILAŞTIRMASI(HARDENING)IPTABLES RATE LIMITINGIPTABLES HIT-COUNTIPTABLES LIMIT-BURSTIPTABLES BOYER MOORE STRING ARAMA ALGORITMASIKÖTÜ AMAÇLI TARAMALARIN VE GEÇERSİZ PAKETLERİN ENGELLENMESİTCPWRAPPERS KULLANIMITcpwrappers KullanımıÇEKİRDEK GÜVENLİĞİ(SYSCTL-CONF DOSYASINDA GEREKLİ ÖNLEMLERİN ALINMASI)SYN COOKİE ÖZELLİĞİNİN AKTİF EDİLMESİSYNBACKLOG VE SYN-RETRİES DEĞERLERİNİN DÜZENLENMESİSOURCE İP ROUTİNG VE SOURE İP SPOOFİNG KAPATILMASIIPV4 ROUTING KAPATILMASIIPV6 KAPATILMASI VE BROADCAST PAKETLERE CEVAP VERİLMESİNİN KAPATILMASI SSH SIKILAŞTIRMASI ROOT KULLANICISINA SSH KULLANIMININ KAPATILMASI SSH SERVİSİNE MAİL İLE İKİ AŞAMALI KİMLİK DENETİMİ EKLENMESİ SCPONLY (KABUK ERİŞİM İZNİ OLMAYAN SADECE DOSYA AKTARIMI YAPABİLEN KULLANICILAR) SSH & SFTP SERVİSİNE GOOGLE AUTHENTICATOR İLE 2 AŞAMALI KİMLİK DENETİMİ EKLENMESİ BELİRLENEN SAYI ÜZERİNDE BAŞARISIZ GİRİŞ DENEMESİ YAPAN KULLANICILARI KİLİTLEYEN SCRİPT EKLENMESİ KMOD-TPE ÇEKİRDEK MODÜLÜNÜN EKLENMESİKMOD-TPE MODÜLÜNÜN ÇEKİRDEĞE EKLENMESİKMOD-TPE MODÜLÜ İLE YEREL HALK YÜKSELTME ZAFİYETİNİN ENGELLENMESİHİSTORY FORMATININ DÜZENLENMESİBASH AKTİVİTELERİNİN LOGLANMASIVARNİSH SERVİSİNİN KURULMASIAPACHE SERVİSİNE YAPILACAK DOS SALDIRILARINI ENGELLENMEK İÇİN SERVİS ŞEKLİNDE ÇALIŞABİLEN INIT SCRIPTAPACHE SIKILAŞTIRMASIPHP SIKILAŞTIRMASIGEREKSİZ SERVİSLERİN KAPATILMASISİSTEMDE KURULU PAKETLERİN KONTROLÜDOSYA BÜTÜNLÜK KONTROLÜROOTKİT TARAMASIVİRUS TARAMASICHROOT KAFES ORTAMI

课程标签

0人关注该课程

主题相关的课程