فرض کن خونهات یک دزدگیر داری، همه در و پنجرهها رو قفل میکنی، و وسایل باارزش رو توی گاوصندوق میذاری. توی دنیای لینوکس، امنیت دقیقاً همینه: باید از سیستم در برابر حملهها محافظت کنی، دسترسیها رو مدیریت کنی و دادههای حساس رو رمزنگاری کنی. این فصل بهت یاد میده چطور از سیستمت در برابر تهدیدها محافظت کنی!
پس از اتمام فصل نهم که به اسکریپتنویسی شل پرداختیم، اکنون وارد فصل دهم میشویم. این فصل به یکی از مهمترین و حیاتیترین موضوعات در دنیای لینوکس یعنی امنیت اختصاص دارد. امنیت در لینوکس یک مبحث گسترده است که از مدیریت دسترسی کاربران تا رمزنگاری دادهها و امنیت شبکه را شامل میشود.
در این فصل، با مفاهیمی آشنا میشوید که به شما امکان میدهند:
این فصل شامل چهار بخش اصلی است که هر کدام به یکی از جنبههای مهم امنیت در لینوکس میپردازد:
در این بخش، با وظایف کلیدی یک مدیر سیستم در زمینه امنیت آشنا میشوید. مباحثی مانند مدیریت کاربران و گروهها، تنظیم مجوزهای دسترسی، مدیریت رمزهای عبور، بررسی لاگها و سیاستهای امنیتی را پوشش میدهد. همچنین یاد میگیرید که چگونه نقاط ضعف سیستم را شناسایی و برطرف کنید.
در این بخش، به امنیت در سطح میزبان (Host) میپردازیم. مباحثی مانند امنیت کرنل، سیستمهای تشخیص نفوذ (IDS)، پیکربندی امن سرویسها، مدیریت پورتها و بروزرسانی امنیتی را بررسی میکنید. همچنین با ابزارهایی مانند fail2ban، lynis و chkrootkit آشنا میشوید.
در این بخش، با رمزنگاری دادهها در لینوکس آشنا میشوید. مباحثی مانند رمزنگاری فایلها با gpg، رمزنگاری پارتیشنها با LUKS، امنیت در انتقال داده با SSH و SCP، و مدیریت کلیدهای عمومی/خصوصی را پوشش میدهد. همچنین با امضای دیجیتال و تأیید هویت آشنا میشوید.
در این بخش، یک مرور کلی بر مباحث امنیتی انجام میدهیم و نکات پایانی را برای ادامه مسیر یادگیری ارائه میدهیم. همچنین منابع مفید برای مطالعه بیشتر و تمرینهای عملی برای تثبیت مفاهیم معرفی میشوند.
برای بهرهمندی کامل از این فصل، بهتر است با مباحث زیر آشنایی داشته باشید:
در طول این فصل با ابزارهای زیر کار خواهید کرد:
| ابزار | کاربرد |
|---|---|
| passwd, chage | مدیریت رمزهای عبور کاربران |
| chmod, chown, umask | مدیریت مجوزهای دسترسی |
| gpg | رمزنگاری فایلها و مدیریت کلید |
| cryptsetup (LUKS) | رمزنگاری پارتیشنها و دیسکها |
| ssh, scp, ssh-keygen | ارتباط امن و انتقال فایل |
| fail2ban | محافظت در برابر حملات brute-force |
| lynis, chkrootkit | بررسی امنیت سیستم |
| iptables, ufw | مدیریت فایروال |
passwd رمز عبور خود را تغییر دهید و با chage تاریخ انقضای آن را بررسی کنید.chmod مجوزهای آن را تغییر دهید.ssh-keygen یک کلید SSH تولید کنید و با ssh-copy-id آن را به یک سرور دیگر منتقل کنید.gpg یک فایل را رمزنگاری و سپس رمزگشایی کنید.