کتاب Mastering Linux Security and Hardening از بهترین کتابها در زمینه یادگیری امنیت در هسته لینوکس است. این کتاب به طور خلاصه در سه بخش، راهاندازی یک سیستم امن در لینوکس، تسلط بر فایلها و مدیریت کاربران و تکنیکهای پیشرفته امنیت در لینوکس را شرح میدهد. نسخه دوم این کتاب در سال 2020 و توسط Pakct منتشر شده است.
برخی از موارد امنیتی در هسته لینوکس:
✓ ارتباطات را رمزنگاری (Data Encryption) کنید. (از سرویسهایی نظیر SCP-SSH-OpenVPN-FUGU-Lighttpd SSL-Apache SSl استفاده کنید. همچنین حدالامکان از FTP و Telnet استفاده نکنید.)
✓ از نصب سرویسها و نرمافزارهای غیر ضروری خودداری کنید. هرچه تعداد سرویسها و نرمافزارهای غیر ضروری بیشتر باشد، آسیبپذیری سرور بیشتر میشود.
✓ هر سرویس یا ماشین مجازی را تنها روی یک سرور نصب کنید. در صورتی که قرار است چندین سرویس به شبکهای ارائه شود، چند سیستم عامل داشته باشید. در صورت بروز حملهای خاص به سرویسی مشخص، تنها یک سرویس از کار میافتد و اطلاعات و سرویسهای دیگر در خطر نخواهند بود.
✓ کرنل لینوکس و سایر نرمافزارهای امنیتی را بروز نگه دارید.
✓ Extension های امنیتی لینوکس را نصب و همواره بروز کنید.
✓ قوانین محکم و سختگیرانهای در مورد User Accounts و رمزهای عبور داشته باشید.
✓ قوانین محکم و مرتبی در مورد تغییر مکرر و الزامی رمزهای عبور قرار دهید (Password Aging Policy).
✓ Root Login را غیر فعال کنید.
✓ دسترسی فیزیکی به کنسول لینوکس سرور (Physical Console Access) خود را به شدت محدود کنید
✓ IP tables و TCPWrappers را به درستی تنظیم کنید (این دو سرویس به شما اجازه میدهند که دسترسیهای فایروال و دسترسیهای شبکه و اینترنت را مدیریت کرده و تنها ترافیکهای مجاز را عبور دهید.)
✓ پارتیشن فایلهای مربوط به سیستم عامل سرور را از پارتیشن فایلهایی که کاربران از آن استفاده میکنند را جدا کنید. این کار امنیت را بهبود میبخشد.
بیشتر بخوانید: کتاب Linux Cookbook
سرفصلهای کتاب Mastering Linux Security and Hardening:
- Setting up a Secure Linux System
- Securing User Accounts
- Securing Your Server with a Firewall – Part 1
- Securing Your Server with a Firewall – Part 2
- Encryption Technologies
- SSH Hardening
- Mastering File and Directory Access Control (DAC)
- Mastering Discretionary Access Control
- Access Control Lists and Shared Directory Management
- Advanced System Hardening Techniques
- Implementing Mandatory Access Control with SELinux and AppArmor
- Kernel Hardening and Process Isolation
- Scanning, Auditing, and Hardening
- Logging and Log Security
- Vulnerability Scanning and Intrusion Detection
- Security Tips and Tricks for the Busy Bee
فایل کتاب Mastering Linux Security and Hardening را میتوانید پس از پرداخت دانلود کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.