



这是一部从 技术 原理、 工程 实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个铜墙铁壁的Linux 防护 体系。
作者是资深的Linux系统安全专家、 运维 技术专家,在该领域有13年的从业经验,厚积薄发。本书 得到 了来自腾讯、阿里等知名 企业 的多位行业专家的高度评价。全书不仅包含大量工程实践 案例 ,而且对各种核心知识点绘制了方便 记忆 的 思维 导图。
全书共14章:
第1章介绍了安全的概念和保障安全的主要原则,引申出了“纵深防御” 理念 ;
第2-3章是纵深防御的第一个关键步骤,即从 网络 层面对Linux系统进行防护,包含Linux网络防火墙和虚拟专用网络的各个方面;
第4章介绍tcpdump、RawCap、Wiresharklibpcap等网络流量分析工具的技术原理,以及用它们来 定位 网络安全 问题的 方法 ;
第5-7章是纵深防御的第二个关键步骤,即从 操作系统 层面对Linux系统进行防护,包含 用户 管理 、 软件 包管理、文件系统管理等核心主题;
第8章是纵深防御的第三个关键步骤,即保障Linux应用的安全,避免应用成为 黑客 入侵的入口,涵盖网站安全架构、Apache安全、Nginx安全、PHP安全、Tomcat安全、Memcached安全、Redis安全、MySQL安全等话题;
第9章是纵深防御的第四个关键步骤,即确保业务连续性,防御 数据 被篡改或者数据丢失的 风险 ,讲解了各种场景下的数据备份与恢复;
第10章介绍了nmap、masscan等扫描工具的原理与使用,以及各种开源和 商业 Web漏洞扫描工具的原理和使用;
第11-13章重点讲解了Linux系统的入侵检测,涉及Linux Rootkit、 病毒 木马查杀、日志与审计等主题;
第14章介绍利用威胁情报追踪最新攻击 趋势 、确定攻击事件性质的方法。
评论列表
发表评论