Linux系統安全:縱深防禦、安全掃描與入侵檢測 第2版

胥峰

  • 出版商: 機械工業
  • 出版日期: 2025-08-01
  • 售價: $594
  • 語言: 簡體中文
  • 頁數: 299
  • ISBN: 7111785789
  • ISBN-13: 9787111785781
  • 相關分類: Linux
  • 下單後立即進貨 (約4週~6週)

買這商品的人也買了...

商品描述

這是一部從技術原理、工程實踐兩個方面系統、深入講解Linux系統安全的著作,得到了來自騰訊、杭州銀行、叮咚買菜等知名企業的多位行業專家的高度評價。本書從縱深防禦、安全掃描、入侵檢測3個維度細致講解了如何構建一個銅墻鐵壁般的Linux防護體系,不僅包含大量工程實踐案例,而且對各種的核心知識點繪制了方便記憶的思維導圖。 全書共15章: 第1章介紹了安全的概念和保障安全的主要原則,引申出“縱深防禦”理念。 第2~9章對Linux系統的縱深防禦做了全面、深入的講解,分別從網絡層面、操作系統層面、應用層面對Linux系統進行安全防護,以及如何在保障業務連續性的前提下做好數據備份和恢覆,防止數據丟失或被篡改。 0章介紹了nmap、masscan等掃描工具的原理與使用,以及各種開源和商業Web漏洞掃描工具的原理和使用。 1~13章重點講解了Linux系統的入侵檢測,涉及Linux Rootkit、病毒木馬檢查、日誌與審計等主題。 4章介紹了利用威脅情報追蹤 攻擊趨勢、確定攻擊事件性質的方法。 5章首先概要性地介紹了網絡安全相關法律和網絡安全等級保護制度的背景與聯系,然後基於網絡安全等級保護制度的要求,介紹了對Linux系統進行安全加固的具體方案。
 

作者簡介

胥峰, 運維專家、Linux系統專家和安全技術專家,有近20年Linux系統運維和安全經驗,在業界頗具威望和影響力。曾就職於盛大遊戲,擔任架構師,參與多個重大項目的運維和保障, 運維自動化平臺的設計與實施項目。對DevOps、AIOps等新技術和新思想也有很深的理解。著有暢銷書《Linux運維 實踐》,同時還翻譯了DevOps領域的劃時代著作《DevOps:軟件架構師行動指南》。

目錄大綱

前言
第1章 Linux系統安全概述
1.1 什麼是安全
1.1.1 什麼是資訊安全
1.1.2 資訊安全的木桶原理
1.1.3 Linux系統安全與資訊安全的關係
1.2 威脅分析模型
1.2.1 STRIDE模型
1.2.2 常見的安全威脅來源
1.3 安全的原則
1.3.1 縱深防禦
1.3.2 運用PDCA模型
1.3.3 最小權限法則
1.3.4 白名單機制
1.3.5 安全地失敗
1.3.6 避免透過隱藏來實現安全
1.3.7 入侵偵測
1.3.8 不要信任基礎設施
1.3.9 不要信任服務
1.3.10 交付時保證預設的設定是安全的
1.4 組織與管理的因素
1.4.1 加強安全意識培訓
1.4.2 特別註意弱密碼問題
1.4.3 明令禁止使用破解版軟體
1.4.4 搭建合理的安全組織架構
1.5 本章小結
第2章 Linux網路防火牆
2.1 網路防火牆概述
2.2 利用iptables建置網路防火牆
2.2.1 理解iptables的錶和鏈
2.2.2 實際生產中的iptables腳本編寫
2.2.3 使用iptables進行網路位址轉換
2.2.4 禁用iptables的連接追蹤
2.3 利用Cisco防火牆設定存取控制
2.4 利用TCP Wrappers建構應用存取控制列表
2.5 利用DenyHosts防止暴力破解
2.6 在公有雲上實施網路安全防護
2.6.1 減少公網暴露的雲端伺服器數量
2.6.2 使用網路安全群組防護
2.7 使用堡壘機提高系統存取的安全性
2.7.1 開源堡壘機概述
2.7.2 商業堡壘機概述
……
第3章 虛擬專用網絡
第4章 網路流量分析工具
第5章 Linux使用者管理
第6章 Linux軟體套件管理
第7章 Linux檔案系統管理
第8章 Linux應用程式安全
第9章 Linux資料備份與恢復
第10章 Linux安全掃描工具
第11章 入侵偵測系統
第12章 Linux Rootkit與病毒木馬檢查
第13章 日誌與審計
第14章 威脅情報
第15章 網路安全等級保護制度與Linux系統安全
附錄A 網站安全開發的原則
附錄B Linux系統被入侵後的檢驗過程