课程介绍
课程目录
往期学员作品
用户评论
课程介绍
课程目录
往期学员作品
用户评论
你将获得
- 掌握某些知识点
- 学会某些技巧(或思路)
教学服务
1v1专属答疑服务
BAT专家面试辅导
讲师介绍
阿铭
阿铭Linux创始人,就职于腾讯。本科学历,互联网高级工程师。熟悉Linux系统架构、性能调优,自动化运维等,著有《跟阿铭学Linux》畅销书。超过8年的互联网从业经验,曾在Discuz!公司、腾讯公司从事Linux系统运维工作。2015年5月创办猿课,国内首家做Linux在线教育的践行者。
阿铭Linux创始人,就职于腾讯。本科学历,互联网高级工程师。熟悉Linux系统架构、性能调优,自动化运维等,著有《跟阿铭学Linux》畅销书。超过8年的互联网从业经验,曾在Discuz!公司、腾讯公司从事Linux系统运维工作。2015年5月创办猿课,国内首家做Linux在线教育的践行者。
课程详情
•在一个特定网络环境下,为了保障网络和数据不受外界入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。
• 我们又把堡垒机叫做跳板机,简易的跳板机功能简单,主要核心功能是远程登录服务器和日志审计。
• 比较优秀的开源软件jumpserver,认证、授权、审计、自动化、资产管理。
• 商业堡垒机:齐治, Citrix XenApp
•具备堡垒机的条件是,该机器有公司和私网,其中私网和机房其他机器互通
• 设计堡垒机思路
• 跳板机安全设置(iptables端口限制、登录限制sshd_config)
• 用户、命令权限限制(jailkit)
• 客户机器日志审计