دوره آموزشی راهنمای کامل امنیت لینوکس: حفاظت از محیط سرور لینوکس شما
11 ساعت 29 دقیقهمتوسط2025-06-06
مدرسین

Pearson

Dave Prowse
جزئیات دوره
میخوای یاد بگیری چطوری سرورت لینوکسی رو حسابی ایمن کنی، آپدیت و وصلهگذاری کنی و در برابر حملات محافظت کنی؟ تو این دوره، مدرس و نویسنده حرفهای، دیو پرووز، بهت همه چیز درباره امنیت لینوکس رو نشون میده. از راههای محافظت کردن سرور لینوکس در برابر تهدیدها و حملات معمول گرفته، تا کار با سرویسها و سیستمها و امنیت اتصال SSH و خیلی چیزهای دیگه.
توی این دوره، یاد میگیری چطوری از لینوکس به عنوان یک سرور امن استفاده کنی و در کنارش، امنیت سمت کلاینت رو هم به خوبی پوشش بدی. با دهها مثال عملی و تمرینهای چالشبرانگیز، فرصت داری هرچی یاد میگیری رو تو عمل هم انجام بدی و مهارتهات رو قویتر کنی.
اهداف یادگیری:
یاد بگیر چطوری سرور لینوکسی رو به صورت قوی ایمن کنی و از حملات مختلف جلوگیری کنی.
روشهای درست کردن وصلهها (patching) و بهروزرسانیهای امنیتی لینوکس رو یاد بگیر.
با سرویسها و سیستمهای لینوکس کار کن و اونها رو امن نگه دار.
امنیت اتصال SSH رو بالا ببر و از راه دور به سرورت بدون نگرانی دسترسی پیدا کن.
مهارتهای عملی با تمرینها و چالشها تقویت کن تا تو دنیای واقعی بتونی بهتر از سرور خودت محافظت کنی.
توی این دوره، یاد میگیری چطوری از لینوکس به عنوان یک سرور امن استفاده کنی و در کنارش، امنیت سمت کلاینت رو هم به خوبی پوشش بدی. با دهها مثال عملی و تمرینهای چالشبرانگیز، فرصت داری هرچی یاد میگیری رو تو عمل هم انجام بدی و مهارتهات رو قویتر کنی.
اهداف یادگیری:
یاد بگیر چطوری سرور لینوکسی رو به صورت قوی ایمن کنی و از حملات مختلف جلوگیری کنی.
روشهای درست کردن وصلهها (patching) و بهروزرسانیهای امنیتی لینوکس رو یاد بگیر.
با سرویسها و سیستمهای لینوکس کار کن و اونها رو امن نگه دار.
امنیت اتصال SSH رو بالا ببر و از راه دور به سرورت بدون نگرانی دسترسی پیدا کن.
مهارتهای عملی با تمرینها و چالشها تقویت کن تا تو دنیای واقعی بتونی بهتر از سرور خودت محافظت کنی.
مهارت ها
LinuxNetwork SecurityServer AdministrationCybersecurityNetwork and System AdministrationOpen SourceOne-Off
سرفصل ها
مقدمه
- امنیت لینوکس - اصول اولیه و فراتر از آن
اصول اولیه امنیت کاربر
- مقدمهای بر امنیت کاربران لینوکس
- اهداف یادگیری
- مقدمهای بر کاربران لینوکس
- اصل حداقل امتیاز
- دسترسی به مخزن و نقشه شبکه
- دستور id
کار با رمزهای عبور
- اهداف یادگیری
- رمزهای عبور ایمن
- تنظیم رمز عبور
- تولید رمزهای عبور با OpenSSL و KeePass
- فایلهای passwd و shadow
- تنظیمات رمز عبور
- پیکربندی سیاست رمز عبور
احراز هویت لینوکس
- اهداف یادگیری
- ورود به سیستم به عنوان یک کاربر معمولی با رمز عبور
- ورود به سیستم به عنوان کاربر سازمانی
- قفل کردن سیستم
- اصول اولیه SSH
- SSH و لینوکس در فضای ابری
su، sudo و sudoers
- اهداف یادگیری
- دستور su
- استفاده از دستور sudo
- سودوئرها
- اختصاص مجوزهای sudo به یک کاربر معمولی
مبانی امنیت سیستم عامل لینوکس
- مقدمهای بر ایمنسازی سیستمعاملهای لینوکس
- اهداف یادگیری
- مقدمهای بر امنیت سیستم عامل لینوکس
- دفاع در عمق
- سهگانه سیا
بهروزرسانی لینوکس
- اهداف یادگیری
- بهروزرسانی دبیان و اوبونتو
- مخازن و آپاتیتهای بیشتر
- بهروزرسانی فدورا، رد هت و سنتاواس
- فقط نصب بهروزرسانیهای امنیتی
- بهروزرسانی SUSE
- بهروزرسانی آرچ
کار با سرویسها و سلامت سیستم
- اهداف یادگیری
- اصول اولیه systemctl
- کاهش سطح حمله
- ایجاد یک سیستم تخریبشده
- تعمیر یک سیستم آسیبدیده
- حالتهای systemd
ایمنسازی توزیعهای لینوکس
- اهداف یادگیری
- ۱۰ گام برای داشتن یک سرور لینوکس امن، بخش ۱
- ۱۰ گام برای یک سرور لینوکس امن، بخش ۲
- امنیت سیمی و بیسیم در لینوکس
- ایمنسازی GRUB
امنیت برنامه
- اهداف یادگیری
- اصول اولیه AppArmor
- پروفایلهای AppArmor
- مثال AppArmor و Apache
- اصول اولیه SELinux
مقدمهای بر امنیت فایروال
- مقدمهای بر امنیت فایروالها و SSH
- اهداف یادگیری
- فایروال چیست؟
- انواع فایروالهای مبتنی بر لینوکس
- طرز فکر محیط بدون اعتماد
آب به اندازه کافی تصفیه نشده
- اهداف یادگیری
- مقدمهای بر آب به اندازه کافی غنیشده
- راهاندازی UFW
- پیکربندی UFW
فایروال
- اهداف یادگیری
- معرفی فایروال
- نصب و فعالسازی firewalld
- پیکربندی و آزمایش firewalld
- قفلش کن
- بازگرداندن سیستم به حالت اولیه
انافتیبلها
- اهداف یادگیری
- مقدمهای بر nftables و دستور nft
- تنظیمات nftables
- قوانین زنجیرههای میز
- ساخت پیکربندی nftables، بخش ۱
- ساخت پیکربندی nftables، بخش ۲
- ذخیره و بازیابی پیکربندیهای nftables
- تبدیل iptables به nftables
ایمنسازی SSH
- اهداف یادگیری
- بررسی SSH
- استفاده از کلیدها برای اتصال از طریق SSH
- فایل پیکربندی sshd
- تغییر پورت پیشفرض SSH
- غیرفعال کردن SSH مبتنی بر رمز عبور
- غیرفعال کردن ورود کاربر root از طریق SSH
- گروههای انحصاری SSH
- تنظیمات احراز هویت
- قطع اتصالات SSH، بخش ۱
- قطع اتصالات SSH، بخش ۲
تحمل خطای درایو ذخیرهسازی و پشتیبانگیری
- امنیت فایل لینوکس و معرفی ابزارهای امنیتی
- اهداف یادگیری
- حمله ۱
- حمله ۵
- RAID 10 و ZFS
- پشتیبانگیری
کار با فایلها در لینوکس
- اهداف یادگیری
- سطح دسترسی
- چوان و چگرپ
- رمزگذاری در لینوکس
- رمزگذاری و هشینگ لینوکس
کار با فرآیندها
- اهداف یادگیری
- مشاهده فرآیندها
- پایان دادن به فرآیندها با دستورات
- پایان دادن به فرآیندها با top
قطع درختان و ابزار دقیق
- اهداف یادگیری
- ورود به سیستم لینوکس - دفتر خاطرات
- ورود به سیستم لینوکس - rsyslog، بخش ۱
- ورود به سیستم لینوکس - rsyslog، بخش ۲
- حسابرسی در لینوکس
- انمپ
- وایرشارک
- ابزارهای اضافی
نتیجهگیری
- خلاصه