|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/seguranca-em-servidores-linux/
课程评论:没有评论
## Linux服务器安全 - 防黑客配置指南 本课程聚焦于Linux服务器的安全加固,强调服务器本身的安全配置是抵御黑客攻击的关键,而非仅仅依赖防火墙。即使防火墙被攻破,强大的服务器安全配置也能有效保护系统。 **核心要点包括:** * **构建多层防御:** 强调服务器安全配置作为除防火墙外的另一道重要防线。 * **Linux系统推荐:** 鼓励使用GNU/Linux作为操作系统,并深入探讨如何对其进行安全加固。 * **基础安全措施:** 介绍一系列简单但至关重要的安全配置步骤,应集成到系统安装和管理过程中。 * **关键安全实践:** * **加强系统配置检查与定期审计:** 确保系统配置的稳固性并及时发现潜在漏洞。 * **增强网络访问控制:** 严格管理哪些设备或用户可以访问服务器。 * **移除不必要的服务:** 减少攻击面,降低潜在风险。 * **及时安装供应商补丁:** 修复已知的安全漏洞。 * **使用完整性校验工具:** 检测文件是否被未经授权地修改。 * **应用基于RBAC/MAC的访问控制:** 实现更精细化的权限管理。 * **采用加密技术:** 保护敏感数据的机密性。 * **以及更多其他安全措施。** **课程目标:** 课程旨在通过强化Linux服务器的各项安全配置,最大限度地降低安全风险,从而显著提升计算环境的整体防护水平。
Muitas pessoas consideram os firewalls como um elemento-chave da segurança na Internet. No entanto, os firewalls não são e não devem ser a única linha de defesa. Se o seu firewall for invadido, ou se você não tiver um firewall, uma forte configuração de segurança no servidor continuará a proteger os seus sistemas ou seja, configure cada servidor em seu ambiente para que ele seja resistente à intrusão.Providências a TomarAlém de escolher um bom sistema operacional (eu sugiro o GNU/Linux), existem algumas providências que deverão ser tomadas para garantir a segurança de seus servidores individualmente. A maior parte dessas providências são bem simples e deveriam ser incluídas no processo de instalação/administração de sistema.Redobrar a checagem da configuração do sistema e fazer auditorias periódicasAcrescentar controle de acesso à redeRemover serviços desnecessáriosInstalar patches de fornecedores rapidamenteUtilizar verificadores de integridadeAplicar controles de acesso baseados em RBAC/MACUtilização de CriptografiaE muitos outros...É exatamente o que esse curso se propõe, fortalecer as configurações nos seus servidores Linux, para minimizar riscos e melhorar o nível de proteção ao seu ambiente computacional.