دوره آموزشی تکنیکهای امنیت لینوکس
10 ساعت 15 دقیقهمبتدی2026-06-12
مدرسین

Gretchen Rubin
Author of best-selling books, including The Happiness Project
جزئیات دوره
لینوکس قلب تپندهی سرورهاست، اما امنیتش یک بازی چندلایه است. برای محافظت از دادههای حساس در برابر تهدیدات مدرن، باید فراتر از تنظیمات پیشفرض عمل کنید. در این دوره، یاد میگیرید چطور یک رویکرد دفاعی چندلایه (Layered Approach) برای سیستمهای لینوکسی پیادهسازی کنید تا در محیطهای پیچیدهی انترپرایز و ابری، امنیت را به حداکثر برسانید.
این آموزش به شما ابزارهای کلیدی برای Hardening (سختسازی) سیستم، رمزنگاری دادهها با LUKS و GPG، و ایمنسازی سرویسها از طریق SELinux و chroot jails را یاد میدهد. علاوه بر این، با نحوهی مانیتورینگ دقیق وقایع امنیتی با fail2ban و syslog و همچنین تنظیمات پیشرفتهی شبکهای با iptables و firewalld آشنا میشوید. در نهایت، با انجام تست نفوذ اولیه، از صحت پیادهسازی تمام پروتکلهای امنیتی مطمئن خواهید شد.
اهداف یادگیری
مانیتورینگ و بازرسی (Audit) رویدادهای امنیتی با استفاده از Syslog، Journald و Fail2ban
رمزنگاری پیشرفته دادهها برای محافظت از اطلاعات حساس با ابزارهایی مثل LUKS، GPG و SSH
امنسازی سرویسهای حساس با استفاده از SELinux و ایزولهسازی محیط (chroot jails)
پیکربندی، مدیریت و تأیید امنیت شبکه با بهرهگیری از Iptables و Firewalld
اجرای تست نفوذ اولیه (Penetration Testing) برای اعتبارسنجی لایههای امنیتی اعمال شده
پیادهسازی استانداردهای انطباق (Compliance) و اصول امنیتی در محیطهای مدرن لینوکسی
این آموزش به شما ابزارهای کلیدی برای Hardening (سختسازی) سیستم، رمزنگاری دادهها با LUKS و GPG، و ایمنسازی سرویسها از طریق SELinux و chroot jails را یاد میدهد. علاوه بر این، با نحوهی مانیتورینگ دقیق وقایع امنیتی با fail2ban و syslog و همچنین تنظیمات پیشرفتهی شبکهای با iptables و firewalld آشنا میشوید. در نهایت، با انجام تست نفوذ اولیه، از صحت پیادهسازی تمام پروتکلهای امنیتی مطمئن خواهید شد.
اهداف یادگیری
مانیتورینگ و بازرسی (Audit) رویدادهای امنیتی با استفاده از Syslog، Journald و Fail2ban
رمزنگاری پیشرفته دادهها برای محافظت از اطلاعات حساس با ابزارهایی مثل LUKS، GPG و SSH
امنسازی سرویسهای حساس با استفاده از SELinux و ایزولهسازی محیط (chroot jails)
پیکربندی، مدیریت و تأیید امنیت شبکه با بهرهگیری از Iptables و Firewalld
اجرای تست نفوذ اولیه (Penetration Testing) برای اعتبارسنجی لایههای امنیتی اعمال شده
پیادهسازی استانداردهای انطباق (Compliance) و اصول امنیتی در محیطهای مدرن لینوکسی
سرفصل ها
نظارت و ممیزی امنیت
- بررسی اجمالی
- مدیریت لاگها با syslog
- مدیریت لاگها با journald
- بررسی رمزهای عبور کاربران، بخش 1
- بررسی رمزهای عبور کاربران، بخش 2
- بررسی سیستم فایل
- ممیزی SUID و SGID
- حسابرسی ورود به سیستم با fail2ban
امنیت دادهها
- رمزگذاری دیسک LUKS
- رمزگذاری دادهها با GPG
- چکسامهای MD5 و SHA
- رمزگذاری دادهها با SSH
ایمنسازی خدمات
- ایمنسازی سرویسها با SELinux
- ایمنسازی سرویسها با SELinux، بخش ۲
- زندانهای Chroot
- کانتینرهای LXC
ایمنسازی شبکهها
- پوششهای TCP
- امنیت شبکه با iptables
- امنیت شبکه با firewalld
تست امنیت
- بررسی پیکربندیهای فایروال
- بررسی رمزگذاری دادههای شبکه، بخش ۱
- بررسی رمزگذاری دادههای شبکه، بخش ۲