恶意网络环境下的Linux防御之道
正版新书 新华官方库房直发 可开电子发票
¥
48.99
7.1折
¥
69
全新
库存4件
作者(美)凯尔·兰金
出版社人民邮电出版社
ISBN9787115544384
出版时间2020-10
版次1
装帧平装
开本16开
纸张胶版纸
页数256页
字数290千字
定价69元
货号SC:9787115544384
上书时间2024-12-14
商品详情
- 品相描述:全新
-
全新正版 提供发票
- 商品描述
-
作者简介:
主编推荐:
1.本书讲解了如何对Linux服务器实施现代化的安全防卫,从而以较低的成本来实现非常高的效能。
2.本书提供了关于现代工作站、服务器和网络安全加固的清晰且简洁的指导,并解释了如何加固特定的服务,如Web服务器、电子邮件、域名系统和数据库。此外,本书还介绍了一些曾经非常复杂或神秘但现在对主流Linux安全至关重要的技术。
3.本书的最后一章介绍了有效应急响应,开发运维(DevOps)人员和安全运维(SecOps)人员可以用它编写自己的应急响应计划。
在大规模监控的时代,优选的网络战武器可以迅速迁移到每个黑客的工具包中,此时您不能接近依赖过时的安全方法——尤其是当您负责面向互联网的服务时。在本书中,作者帮助您实现了可以通过最小的努力获得优选效果的各项现代安全防护措施,并剔除了那些不值得您再花费时间的旧技术。
每一章的开头会介绍所有系统管理员都可以快速使用的用来防御初级黑客攻击的技术,接着介绍一些可以用来抵御经验丰富的攻击者的中级和高级技术。阅读完本书后,您会了解每种技术可以做什么,它是如何工作的,它可以防护什么和不可以防护什么,以及在您的环境中是否有用。
本书包含以下内容:
·应用包括双因素身份验证和强密码在内的核心安全技术;
·通过锁屏、磁盘加密、BIOS密码和其他方法保护管理员工作站;
·使用面向安全的Tails发行版来快速加固工作站;
·将各种工作站任务区隔化到不同信任等级的虚拟机;
·应用SSH来加固服务器,运用AppArmor和sudo以攻击者的破坏范围,并设置远程
syslog服务器来追踪他们的行动;
·使用OpenVPN来建立安全的VPN,当不能使用VPN时,则利用SSH将流量隧道化;
·配置一个软件负载均衡器来终止SSL/TLS连接和启动新的下游主机连接;
·设置独立的Tor服务、隐藏的Tor服务和中继;
·保护Apache和Nginx服务器,并充分利用HT
...
内容简介:
本书共有9章,主要讲解了如何对Linux服务器实施现代化的安全防卫,从而以较低的成本来实现非常高的效能。本书首先介绍了一些基本的安全概念和安全原则,然后讲解了如何对现代的工作站、服务器和网络进行加固处理,接着解释了怎样对一些特定的服务器(比如Web服务器、邮件服务器、DNS和数据库等)进行加固处理,最后讲解了如何对怀疑被破解的服务器做出响应,包括如何搜集证据、如何推断攻击者的入侵方式等。此外还介绍了在过去被认为是相当复杂或神秘,但是现在对维护Linux安全来说必不可少的一些技术。本书适合各个层次的Linux系统管理员、运维人员、安全从业人员阅读,也适合作为对系统攻击和系统加固感兴趣但不知从何入手的读者的参考读物。
目录:
第1章 整体安全概念
1.1 安全基础
1.1.1 基本安全原则
1.1.2 基本密码安全
1.2 针对资深攻击者的安全措施
1.2.1 安全很好实践
1.2.2 密码破解技术
1.2.3 密码破解对策
1.3 针对高级攻击者的安全措施
1.3.1 高级密码破解技术
1.3.2 高级密码破解对策
1.4 本章小结
第2章 工作站安全
2.1 安全基础
2.1.1 工作站安全基础
2.1.2 Web安全基础
2.1.3 Tails简介
2.1.4 下载、验证和安装Tails
2.1.5 使用Tails
2.2 额外的工作站加固
2.2.1 工作站磁盘加密
2.2.2 BIOS密码
2.2.3 Tails持久化与加密
2.3 Qubes
2.3.1 Qubes简介
2.3.2 Qubes的下载与安装
2.3.3 Qubes桌面
2.3.4 一个appVM区隔化示例
2.3.5 Split GPG
2.3.6 USB VM
2.4 本章小结
第3章 服务器安全
3.1 服务器安全基础
3.1.1 基本服务器安全实践
3.1.2 SSH配置
3.1.3 sudo
3.2 中级服务器加固技术
3.2.1 SSH密钥认证
3.2.2 AppArmor
...
— 没有更多了 —
全新正版 提供发票
以下为对购买帮助不大的评价