Sécurité sur Linux - Apprenez à sécuriser votre système

所在平台: Udemy

课程主页: https://www.udemy.com/course/securite-sur-linux-apprenez-a-securiser-votre-systeme/

课程评论:没有评论

第一个写评论        关注课程

课程简介

《Linux安全:掌握系统加固之道》课程旨在帮助中级Linux用户,特别是Debian 9用户,掌握最有效的系统安全策略。面对日益复杂的网络攻击,Linux系统同样需要严密防护。 本课程涵盖了Linux安全的关键概念,包括: * **最佳实践**:了解系统安全的基本原则。 * **sudo的使用**:安全地提升用户权限。 * **物理访问安全**:保护您的设备不受物理侵入。 * **数据和USB加密**:保护敏感信息和移动存储设备。 * **Shadow密码文件**:理解密码文件的安全机制。 * **单用户模式**:掌握在紧急情况下进入和维护系统的能力。 * **PAM(Pluggable Authentication Modules)**:灵活配置用户认证。 * **用户账户管理**:安全地管理用户账户。 * **iptables过滤规则**:设置网络防火墙,控制流量。 * **文件和目录权限**:深入理解Linux文件系统权限模型。 * **ACLs(Access Control Lists)**:实现更精细的文件访问控制。 * **特殊权限位**:SetUID, SetGID, Sticky Bit的用途和安全 implications。 课程假定学习者已具备Linux基础操作命令和系统工作原理的知识。 **课程结构概览:** 1. **安全通用原理**:探讨Linux的安全性,包括多用户支持、软件和服务的管理,以及通用的安全实践。 2. **物理安全**:演示如何进入单用户模式,以及在Debian 9和Ubuntu上加密硬盘或USB驱动器。强调物理安全是攻击者最易得手的途径。 3. **账户安全**:深入学习PAM,用于远程系统访问(尤其是SSH)。讲解账户锁定/解锁,以及`/etc/passwd`和`/etc/shadow`文件的作用与结构。 4. **网络安全**:教授如何保护网络服务,安全使用SSH密钥以避免重复输入密码。通过双Debian 9系统演示,配置iptables进行网络过滤,只允许受信任网络连接。 5. **文件安全**:详细讲解文件权限系统,包括特殊权限位(SetUID, SetGID, Sticky Bit)。并通过ACLs实现对特定文件和目录的精确访问控制。 6. **附赠内容**:使用Python开发远程访问工具(RAT)和键盘记录器(KeyLogger),假定学习者已掌握Python基础。 本课程提供100%退款保证。立即开始,让您的Linux系统变得几乎坚不可摧!

课程评论(0条)

课程详情

Ce cours s'adresse à un public intermédiaire qui souhaite comprendre comment sécuriser de la manière la plus efficace possible son système GNU/Linux notamment Debian9.Il est devenu incontournable aujourd'hui de rendre son système le plus sécurisé possible et Linux n'est pas exempte de nombreuses attaques et tentatives d'intrusion de plus en plus ingénieuses.Nous aborderons en effet dans ce cours des notions incontournables de la sécurité sur Linux comme, les règles de bonnes pratiques, l'utilisation du sudo, l'accès physique aux équipements, le chiffrement des données et clés USB, les mots de passe shadow, le mode Single User, l'utilisation de PAM (Pluggable Authentication Modules) , la gestion des comptes utilisateurs, l'écriture de règles de filtrage iptable, le système de permissions sur les fichiers et répertoires, les ACLs, ou encore les fameux modes spéciaux SetUID, SetGID et Sticky Bit.Il est important de connaître les commandes et le fonctionnement du système Linux pour pouvoir suivre ce cours, car même si des rappels seront effectués, les notions de base seront considérées comme acquises.Dans la section principes généraux de sécurité, nous verrons si Linux est un système sécurisé, notamment via les notions de prise en charge d'utilisateurs multiples, la gestion des logiciels, des services, et les règles de bonnes pratiques à mettre en oeuvre sur notre système.Une fois les notions importantes abordées, nous verrons dans la partie sécurité physique comment entrer en mode Single User, et apprendre à chiffrer un disque ou une clé USB sur Debian9 et Ubuntu grâce à plusieurs exemples et à une mise en pratique complète. La sécurité physique est trop souvent délaissée, à tort, puisqu'il s'agit de l'entrée la plus simple et la plus efficace pour un attaquant.Dans la partie sécurité des comptes nous aborderons largement l'utilisation de PAM (Pluggable Authentication Modules) afin de gérer l'accès distant à notre système, notamment en SSH. Nous verrons comment verrouiller et déverrouiller un compte et à quoi servent les fichiers /etc/passwd et /etc/shadow, comment ils sont constitués, et pourquoi ils sont si importants.C'est dans la partie sécurité réseau qui nous apprendrons à sécuriser nos services réseaux, et à utiliser de la manière la plus efficace possible nos clés SSH pour éviter d'avoir à taper son mot de passe à chaque connexion sur une machine distante. Nous mettrons en place des règles iptables pour configurer du filtrage réseau sur nos machines, et n'autoriser les connexions que depuis des réseaux de confiance par exemple, grâce à une démonstration pratique avec deux machines Debian9.Dans la partie sécurité des fichiers nous aborderons très largement le système de permissions, comment il fonctionne, à quoi il sert, et quels sont les fameux modes spéciaux SetUID, SetGID et Sticky Bit. Enfin nous utiliserons les ACLs (Access Control Lists) pour n'autoriser l'accès aux fichiers et aux dossiers que par certains utilisateurs définis au préalable.Enfin dans les parties Bonus, nous développerons en Python un RAT (Remote Access Tool) et un KeyLogger. Attention, il ne s'agit pas d'un cours de Python, nous partirons du principe que les connaissances de base en Python sont acquises.Bien entendu, comme tous les autres cours, celui-ci est remboursable à 100% s'il ne vous apporte pas satisfaction. Alors n'hésitez plus, et commencez dés aujourd'hui à sécuriser votre système Linux pour le rendre impénétrable (ou presque!).

课程标签

0人关注该课程

主题相关的课程