【課程目的】
許多安全政策和標準要求系統(tǒng)管理員解決具體的用戶身份驗證問題、應用更新、系統(tǒng)審計和日志記錄以及文件系統(tǒng)完整性等問題。紅帽服務器固化為解決具體政策和配置問題提供了有效應對策略,確保紅帽企業(yè)Linux系統(tǒng)符合安全策略要求。
【學習內(nèi)容】
1.安全公告的更新,漏洞修復、管理軟件更新、創(chuàng)建加密文件系統(tǒng)、管理文件系統(tǒng)參數(shù)
紅帽安全響應團隊
紅帽對漏洞嚴重級別評定
CVEs及紅帽報表介紹
討論如何通過backporting對安裝包進行維護
使用yumupdateinfo工具
應用安全更新
驗證包的完整性及安裝腳本
創(chuàng)建新的加密文件系統(tǒng)
2.管理特殊權(quán)限、管理額外的文件權(quán)限(acl)、監(jiān)控文件系統(tǒng)的變化、管理用戶賬號
應用安全更新
驗證包的完整性及安裝腳本
使用與安全相關的掛載選項是文件系統(tǒng)更加安全
操縱文件系統(tǒng)屬性
理解及管理文件系統(tǒng)的隱藏屬性
特殊權(quán)限的概括
設置文件系統(tǒng)的特殊權(quán)限
通過特殊權(quán)限查找文件
使用AIDE(高級入侵檢測環(huán)境)監(jiān)控文件系統(tǒng)
管理用戶密碼時間
設計用戶賬號
優(yōu)化默認密碼過期設置
3.pam(可插拔模塊管理)、安全終端登錄、安裝集中式用戶管理中心(IPA)、管理集中式用戶管理中心
PAM模塊的介紹及配置
通過PAM模塊對密碼驗證進行配置
對用戶進行資源限制
鎖定登陸失敗賬戶
這只操作系統(tǒng)的GRUB密碼
禁用Control-Alt-Delete快捷鍵
通過GDM(Gnome顯示管理器)改變Gnome桌面顯示。
IdM的介紹
IdM服務的創(chuàng)建及管理
通過紅帽IdM服務添加用戶與組
安裝IdM客戶端
限制IdM用戶登陸系統(tǒng)
部署用戶策略
4.配置系統(tǒng)日志、配置系統(tǒng)審計、網(wǎng)絡服務登錄的控制
配置rsyslog日志文件管理(部署遠程日志服務)
修改日志輪詢機制
配置系統(tǒng)審計
審計報告
編寫自動審計策略
配置合規(guī)性審計
【課時】
24課時
【師資】
呂旭華(紅帽認證考官)
技術方向:Linux / 云計算
資質(zhì)認證:RHCA / RHCE / RHCI / HCIE-Cloud
名師簡介:
四年以上系統(tǒng)集成、運維管理工作經(jīng)驗,三年以上RHCA/RCHE講學經(jīng)驗。三年以上云計算教學經(jīng)驗。擅長規(guī)劃設計,故障排除,架構(gòu)規(guī)劃等。教學經(jīng)驗豐富。教學風格從面到點,從整體到細節(jié)的。逐步解決,各個突破。上課風趣幽默,對學生嚴格要求?,F(xiàn)任紅帽認證考官。
熟悉及深入了解Linux操作系統(tǒng).,Mysql,高可用集群,負載均衡集群,Zabbix,Ansible,Puppet SaltStack,git,docker,Kubernets,git,OpenStack,虛擬化,shell,Nginx及華為云計算等技術。
項目經(jīng)驗:
1、某制藥公司的集群搭建與維護
2、某公司的Oracle RAC的搭建與維護
3、某制藥公司的Linux運維
4、某制藥公司的虛擬化平臺搭建與維護
5、三年RHCA教學經(jīng)驗
龔鑫
技術方向:Linux / 云計算
資質(zhì)認證:RHCA / RHCE / CCNP
名師簡介:
騰科Linux高級講師,10余年IT從業(yè)經(jīng)驗,多年Linux運維實戰(zhàn)及教學經(jīng)驗。曾就職于大型互聯(lián)網(wǎng)公司,負責數(shù)百臺服務器的維護工作,累積了相當豐富的實戰(zhàn)經(jīng)驗,目前仍擔任多家大型公司的技術顧問。對Linux體系架構(gòu)及企業(yè)運維方案有較深入研究。精通KVM虛擬化、Openstack云計算、WEB高并發(fā)集群、Mysql數(shù)據(jù)庫、Zabbix監(jiān)控、CEPH分布式存儲、Docker容器、Kubernetes等。
【教學現(xiàn)場】
【教學環(huán)境】
【機構(gòu)簡介】
深圳市蟲之教育科技有限公司為全國各地提供線下培訓、線上培訓、企業(yè)定制培訓、技術認證考試等服務。
深圳市蟲之教育科技有限公司,聯(lián)合思科(Cisco)、華為(Huawei)、紅帽(Red Hat)、甲骨文(Oracle)、微軟(Microsoft)、美國計算機行業(yè)協(xié)會(CompTIA)、Cloudera、VMware、EXIN、IBM等國際知名IT廠商提供IT技術領域培訓與認證考試,其中包含:軟件開發(fā)(Java、Android、HTML5、UI、Python、.NET)、網(wǎng)絡(Cisco、Huawei、H3C、Juniper、銳捷、中興)、系統(tǒng)(Redhat、Microsoft、IBM)、大數(shù)據(jù)(Cloudera、Oracle、Huawei)、云計算(Redhat、Huawei)、虛擬化(VMware、Redhat)、安全(Cisco、Huawei、CISSP、CISP、CIW)。擁有培生集團(Pearson VUE)、普爾文(Prometric)兩大全球國際考試中心,可在全國各地提供數(shù)千種IT認證考試服務。
【機構(gòu)文化】
愿景+使命
讓天下沒有難考的IT職業(yè)認證
讓學習費用不成為你的絆腳石
讓技術成為你的職場加薪的法力