[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  • 新类目

     管理
     投资理财
     经济
     社会科学
  • Linux繫統安全:縱深防御、安全掃描與入侵檢測 胥峰 Linux、操作
    該商品所屬分類:圖書 -> 機械工業出版社
    【市場價】
    608-880
    【優惠價】
    380-550
    【作者】 胥峰 
    【出版社】機械工業出版社 
    【ISBN】9787111632184
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    店鋪:機械工業出版社官方旗艦店
    出版社:機械工業出版社
    ISBN:9787111632184

    商品編碼:10026487590974
    品牌:機械工業出版社(CMP)
    出版時間:2019-07-01

    頁數:200
    字數:194000
    審圖號:9787111632184

    作者:胥峰

        
        
    "baecf198635367d9.jpgeef3fc2728ae9c53.jpg

    商品參數

      商品基本信息
    商品名稱:   Linux繫統安全:縱深防御、安全掃描與入侵檢測
    作者:   胥峰
    市場價:   79.00
    ISBN號:   9787111632184
    版次:   1-1
    出版日期:   1900-01
    頁數:   292
    字數:   194
    出版社:   機械工業出版社


    內容介紹

       內容簡介
        內容簡介
    這是一部從技術原理、工程實踐兩個方面繫統、深入講解Linux繫統安全的著作,從縱深防御、安全掃描、入侵檢測3個維度細致講解了如何構建一個銅牆鐵壁的Linux防護體繫。
    作者是的Linux繫統安全專家、運維技術專家,在該領域有13年的從業經驗,厚積薄發。本書得到了來自騰訊、阿裡等知名企業的多位行業專家的高度評價。全書不僅包含大量工程實踐案例,而且對各種核心知識點繪制了方便記憶的思維導圖。
    全書共14章:
    *1章介紹了安全的概念和保障安全的主要原則,引申出了“縱深防御”理念;
    *2-3章是縱深防御的*一個關鍵步驟,即從網絡層面對Linux繫統進行防護,包含Linux網絡防火牆和虛擬專用網絡的各個方面;
    第4章介紹tcpdump、RawCap、Wiresharklibpcap等網絡流量分析工具的技術原理,以及用它們來定位網絡安全問題的方法;
    第5-7章是縱深防御的*二個關鍵步驟,即從操作繫統層面對Linux繫統進行防護,包含用戶管理、軟件包管理、文件繫統管理等核心主題;
    第8章是縱深防御的第三個關鍵步驟,即保障Linux應用的安全,避免應用成為黑客入侵的入口,涵蓋wangzhan安全架構、Apache安全、Nginx安全、PHP安全、Tomcat安全、Memcached安全、Redis安全、MySQL安全等話題;
    第9章是縱深防御的第四個關鍵步驟,即確保業務連續性,防御數據被篡改或者數據丟失的風險,講解了各種場景下的數據備份與恢復;
    *10章介紹了nmap、masscan等掃描工具的原理與使用,以及各種開源和商業Web漏洞掃描工具的原理和使用;
    *11-13章重點講解了Linux繫統的入侵檢測,涉及Linux Rootkit、病毒木馬查殺、日志與審計等主題;
    *14章介紹利用威脅情報追蹤*新攻擊趨勢、確定攻擊事件性質的方法。
        



    目錄

      目錄
    前言
    *1章Linux繫統安全概述1
    1.1什麼是安全2
    1.1.1什麼是信息安全2
    1.1.2信息安全的木桶原理4
    1.1.3Linux繫統安全與信息安全的關繫5
    1.2威脅分析模型5
    1.2.1STRIDE模型5
    1.2.2常見的安全威脅來源6
    1.3安全的原則8
    1.3.1縱深防御8
    1.3.2運用PDCA模型9
    1.3.3*小權限法則11
    1.3.4白名單機制12
    1.3.5安全地失敗12
    1.3.6避免通過隱藏來實現安全13
    1.3.7入侵檢測14
    1.3.8不要信任基礎設施14
    1.3.9不要信任服務15
    1.3.10交付時保持默認是安全的15
    1.4組織和管理的因素16
    1.4.1加強安全意識培訓16
    1.4.2特別注意弱密碼問題17
    1.4.3明令禁止使用破解版軟件18
    1.4.4組建合理的安全組織結構18
    1.5本章小結19
    *2章Linux網絡防火牆21
    2.1網絡防火牆概述21
    2.2利用iptables構建網絡防火牆23
    2.2.1理解iptables表和鏈23
    2.2.2實際生產中的iptables腳本編寫25
    2.2.3使用iptables進行網絡地址轉換27
    2.2.4禁用iptables的連接追蹤29
    2.3利用Cisco防火牆設置訪問控制34
    2.4利用TCP Wrappers構建應用訪問控制列表35
    2.5利用DenyHosts防止暴力破解36
    2.6在公有雲上實施網絡安全防護38
    2.6.1減少公網暴露的雲服務器數量39
    2.6.2使用網絡安全組防護40
    2.7使用堡壘機增加繫統訪問的安全性41
    2.7.1開源堡壘機簡介43
    2.7.2商業堡壘機簡介44
    2.8分布式拒絕服務攻擊的防護措施46
    2.8.1直接式分布式拒絕服務攻擊46
    2.8.2反射式分布式拒絕服務攻擊47
    2.8.3防御的思路48
    2.9局域網中ARP欺騙的防御48
    2.10本章小結50
    第3章虛擬專用網絡52
    3.1常見虛擬專用網絡構建技術53
    3.1.1PPTP虛擬專用網絡的原理53
    3.1.2IPSec虛擬專用網絡的原理53
    3.1.3SSL/TLS虛擬專用網絡的原理54
    3.2深入理解OpenVPN的特性55
    3.3使用OpenVPN創建點到點的虛擬專用網絡55
    3.4使用OpenVPN創建遠程訪問的虛擬專用網絡61
    3.5使用OpenVPN創建站點到站點虛擬專用網絡69
    3.6回收OpenVPN客戶端的證書70
    3.7使用OpenVPN提供的各種script功能71
    3.8OpenVPN的排錯步驟73
    3.9本章小結77
    第4章網絡流量分析工具79
    4.1理解tcpdump工作原理80
    4.1.1tcpdump的實現機制80
    4.1.2tcpdump與iptables的關繫82
    4.1.3tcpdump的簡要安裝步驟82
    4.1.4學習tcpdump的5個參數和過濾器83
    4.1.5學習tcpdump的過濾器83
    4.2使用RawCap抓取回環端口的數據84
    4.3熟悉Wireshark的*佳配置項85
    4.3.1Wireshark安裝過程的注意事項85
    4.3.2Wireshark的關鍵配置項86
    4.3.3使用追蹤數據流功能89
    4.4使用libpcap進行自動化分析90
    4.5案例1:定位非正常發包問題91
    4.6案例2:分析運營商劫持問題94
    4.6.1中小運營商的網絡現狀94
    4.6.2基於下載文件的緩存劫持95
    4.6.3基於頁面的iframe廣告嵌入劫持99
    4.6.4基於偽造DNS響應的劫持100
    4.6.5網卡混雜模式與raw socket技術100
    4.7本章小結103
    第5章Linux用戶管理105
    5.1Linux用戶管理的重要性105
    5.2Linux用戶管理的基本操作107
    5.2.1增加用戶108
    5.2.2為用戶設置密碼108
    5.2.3刪除用戶109
    5.2.4修改用戶屬性109
    5.3存儲Linux用戶信息的關鍵文件詳解110
    5.3.1passwd文件說明110
    5.3.2shadow文件說明111
    5.4Linux用戶密碼管理112
    5.4.1密碼復雜度設置112
    5.4.2生成復雜密碼的方法113
    5.4.3弱密碼檢查方法116
    5.5用戶特權管理118
    5.5.1限定可以使用su的用戶118
    5.5.2安全地配置sudo118
    5.6關鍵環境變量和日志管理119
    5.6.1關鍵環境變量設置隻讀119
    5.6.2記錄日志執行時間戳119
    5.7本章小結120
    第6章Linux軟件包管理122
    6.1RPM概述122
    6.2使用RPM安裝和移除軟件123
    6.2.1使用RPM安裝和升級軟件123
    6.2.2使用RPM移除軟件124
    6.3獲取軟件包的信息125
    6.3.1列出繫統中已安裝的所有RPM包125
    6.3.2軟件包的詳細信息查詢125
    6.3.3查詢哪個軟件包含有指定文件126
    6.3.4列出軟件包中的所有文件126
    6.3.5列出軟件包中的配置文件127
    6.3.6解壓軟件包內容127
    6.3.7檢查文件完整性127
    6.4Yum及Yum源的安全管理129
    6.4.1Yum簡介129
    6.4.2Yum源的安全管理130
    6.5自啟動服務管理130
    6.6本章小結131
    第7章Linux文件繫統管理133
    7.1Linux文件繫統概述133
    7.1.1Inode134
    7.1.2文件的權限135
    7.2SUID和SGID可執行文件136
    7.2.1SUID和SGID可執行文件概述136
    7.2.2使用sXid監控SUID和SGID文件變化137
    7.3Linux文件繫統管理的常用工具137
    7.3.1使用chattr對關鍵文件加鎖137
    7.3.2使用extundelete恢復已刪除文件138
    7.3.3使用srm和dd安全擦除敏感文件的方法141
    7.4案例:使用Python編寫敏感文件掃描程序141
    7.5本章小結143
    第8章Linux應用安全145
    8.1簡化的wangzhan架構和數據流向145
    8.2主要wangzhan漏洞解析146
    8.2.1注入漏洞147
    8.2.2跨站腳本漏洞148
    8.2.3信息洩露149
    8.2.4文件解析漏洞150
    8.3Apache安全152
    8.3.1使用HTTPS加密wangzhan153
    8.3.2使用ModSecurity加固Web154
    8.3.3關注Apache漏洞情報158
    8.4Nginx安全158
    8.4.1使用HTTPS加密wangzhan158
    8.4.2使用NAXSI加固Web159
    8.4.3關注Nginx漏洞情報160
    8.5PHP安全160
    8.5.1PHP配置的安全選項160
    8.5.2PHP開發框架的安全162
    8.6Tomcat安全163
    8.7Memcached安全165
    8.8Redis安全165
    8.9MySQL安全166
    8.10使用公有雲上的WAF服務167
    8.11本章小結168
    第9章Linux數據備份與恢復170
    9.1數據備份和恢復中的關鍵指標171
    9.2Linux下的定時任務172
    9.2.1本地定時任務172
    9.2.2分布式定時任務繫統174
    9.3備份存儲位置的選擇175
    9.3.1本地備份存儲175
    9.3.2遠程備份存儲176
    9.3.3離線備份177
    9.4數據備份178
    9.4.1文件備份178
    9.4.2數據庫備份179
    9.5備份加密181
    9.6數據庫恢復182
    9.7生產環境中的大規模備份繫統案例182
    9.8本章小結184
    *10章Linux安全掃描工具186
    10.





    "
     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部