Linux-védő tanfolyam a Netacademián

Megnézik, hogyan kell szabályokat „alkotni" IPTables alatt. Az alkalmazások szintjén a SQUID Proxy végzi a webböngészés során használt HTTP-forgalom védelmét és szűrését (időablak, IP-cím, engedélyezett felhasználó stb. szerint). A gyakorlatban különböző szűrőmodulokkal egészíthetjük ki proxyszerverünket: tanfolyamon egy vírusvédelmi megoldás, a ClamAV bevezetését veszik végig. Nem maradhat ki a védelemből az FTP, SMTP és POP3 protokoll sem, melyekhez P3Scan, FROX, ClamSMTP és Postfix lesz a tanfolyam résztvevőinek barátja.
Ha nem vakon szeretnénk védekezni, a rendszernaplókat is figyelemmel kell kísérnünk. Itt jön be a képbe a Balabit, és az ő felajánlásuk: minden hallgató egyéves, szabadon felhasználható, 5 Ip-címre szóló licencet kap díjnyertes Syslog-NG alkalmazásukhoz, melynek használatát a résztvevők alaposan elsajátítják a tanfolyam ötödik napján. Ezt követi a behatolásészlelés. A Samhain behatolásészlelő szoftver automatikusan „sípol", ha gyanús változás áll be a rendszerünkben. Ugyanilyen fontos az ARP Poisoning észlelése és kivédése - már ha lehetséges. Brute force támadások ellen használjon Ön is fail2ban eszközt!
Az alkalmazásokat a résztvevők AppArmorral fogják védeni. Ha valaki az USA Nemzetvédelmi Hivatala biztonsági szintjét szeretné elérni, használjon SELinuxot. Ez hozza be a kötelező hozzáférés-védelmet (Mandatory Access Control). Nem lenne teljes a kép a virtuális magánhálózatok ismertetése és felkonfigurálása nélkül, melyre szintén egy teljes alkalmat szánnak a tanfolyamon.
És ha már teljesen tökéletes a védelmünk, akkor esik áldozatul a hálózatunk XSS vagy akár SQL Injection támadásnak, mert az általunk megvásárolt és futtatott szerveralkalmazások garantáltan bugosak. De ez ellen is véd, mégpedig a GreenSQL és a ModSecurity!
A Linux hálózatbiztonsági képzés április 27-én indul, és online is végezhető. Az alábbi címen található róla bővebb leírás: http://www.itfactory.hu/Info/LinuxSecurity?CODE=IDG11T
(A Netacademia képzésének médiatámogatója a Computerworld.)




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.