Linux System Security, 2/e
暫譯: Linux 系統安全,第二版

Scott Mann, Ellen L. Mitchell, Mitchell Krell, Mitch Krell

  • 出版商: Prentice Hall
  • 出版日期: 2002-09-18
  • 定價: $1,900
  • 售價: 8.0$1,520
  • 語言: 英文
  • 頁數: 896
  • 裝訂: Hardcover
  • ISBN: 0130470112
  • ISBN-13: 9780130470119
  • 相關分類: Linux資訊安全
  • 立即出貨(限量) (庫存=2)

買這商品的人也買了...

商品描述

Summary

 

 

Lock down your Linux system NOW!

 

 

  • Up-to-the-minute security techniques for your entire Linux environment!
  • NEW! In-depth coverage of Bastille, the breakthrough Linux lockdown tool!
  • NEW! Intrusion detection with network sniffers and port scanners
  • NEW! Complete coverage of the OpenSSH encryption suite
  • Firewalls, email, Web services, filesystems, applications, and more
  • Completely updated for RedHat 7.2

Now there's an up-to-the-minute, hands-on guide to using open source tools to protect any Linux system! Completely updated for the newest tools and distributions, Linux System Security, Second Edition covers virtually every facet of Linux security, from firewalls and intrusion detection to authentication and secure Web services. You'll master over a dozen crucial open source security tools, including sudo, portmap, xinetd, tiger, tripwire, ipchains, pam, crack, and more. Along the way, three long-time Linux sysadmins will show you the "gotchas," rules of thumb, and undocumented tricks it would take you years to learn on your own!

  • Preparing Linux systems for a production environment
  • Using Bastille to lock down Linux systems without unnecessarily compromising their functionality
  • Combatting Trojan horses, backdoors, password cracking, buffer overflows, spoofing, DoS, and more
  • OpenSSH: eliminating eavesdropping, connection hijacking, and other network-level attacks
  • Detecting intrusions with network sniffers and port scanners
  • Firewalls, email, Web services, filesystems, applications, and much more
  • Protecting mixed Linux/UNIX(r) environments
  • Includes a concise introduction to security policies

Want the benefits of Linux without the security risks? Get Linux System Security, Second Edition!

Prentice Hall Series on Computer Networking and Distributed Systems, Radia Perlman, Series Advisor

Table of Contents

Preface.
1. How Did That Happen?: Vulnerability Survey.
2. Imagine That! You're Big Brother! Security Policies.
3. This 'n That: Background Information.
4. Of Course I Trust My Users! Users, Permissions, and Filesystems.
5. Been Cracked? Just Put PAM on It! Pluggable Authentication Modules.
6. Just Once, Only Once! One-Time Passwords.
7. Bean Counting: System Accounting.
8. And You Thought Wiretapping Was for the Feds! System Logging.
9. Want To Be Root? Superuser Do (sudo).
10. Which Doors Are Open? Securing Network Services: xinetd.
11. Let 'Em Sniff the Net! The Secure Shell.
12. So You Think You've Got a Good Password! Crack.
13. What's Been Happening? Auditing Your System with Bastille.
14. Setting the Trap: Tripwire.
15. We Must Censor! Part 1: ipchains.
16. We Must Censor! Part 2: iptables.
17. Who's Watching Now? Scanners, Sniffers, and Detectors.
18. Wiretapping Is Not So Much Fun after All! Log File Management.
19. This Is an Awful Lot of Work! Implementing and Managing Security.
Appendix A. Keeping Up to Date.
Appendix B. Tools Not Covered.
Appendix C. OPIE.
Appendix D. Securing Network Services: TCP_Wrappers and portmap.
Appendix E. The Cryptographic and Transparent Cryptographic Filesystems.
Glossary.
Index.

商品描述(中文翻譯)

摘要

 

 

立即鎖定您的 Linux 系統!

 

 


  • 針對整個 Linux 環境的最新安全技術!

  • 全新!深入介紹 Bastille,這個突破性的 Linux 鎖定工具!

  • 全新!使用網路嗅探器和端口掃描器進行入侵檢測

  • 全新!完整介紹 OpenSSH 加密套件

  • 防火牆、電子郵件、網路服務、檔案系統、應用程式等

  • 完全更新至 RedHat 7.2

現在有一本最新的實用指南,教您如何使用開源工具來保護任何 Linux 系統!Linux 系統安全(第二版) 完全更新至最新的工具和發行版,涵蓋了 Linux 安全的幾乎所有方面,從防火牆和入侵檢測到身份驗證和安全的網路服務。您將掌握超過十種關鍵的開源安全工具,包括 sudo、portmap、xinetd、tiger、tripwire、ipchains、pam、crack 等等。在這個過程中,三位資深的 Linux 系統管理員將向您展示那些「陷阱」、經驗法則和未記錄的技巧,這些您自己學習可能需要數年時間!


  • 為生產環境準備 Linux 系統

  • 使用 Bastille 鎖定 Linux 系統,而不會不必要地妥協其功能

  • 對抗木馬、後門、密碼破解、緩衝區溢出、欺騙、拒絕服務攻擊等

  • OpenSSH:消除竊聽、連接劫持和其他網路層攻擊

  • 使用網路嗅探器和端口掃描器檢測入侵

  • 防火牆、電子郵件、網路服務、檔案系統、應用程式等

  • 保護混合的 Linux/UNIX(r) 環境

  • 包括安全政策的簡明介紹

想要享受 Linux 的好處而不擔心安全風險嗎?獲得 Linux 系統安全(第二版)

Prentice Hall 電腦網路與分散式系統系列,Radia Perlman,系列顧問

目錄



前言。

1. 這是怎麼發生的?:漏洞調查。

2. 想像一下!你是老大哥!安全政策。

3. 這個和那個:背景資訊。

4. 當然我信任我的用戶!用戶、權限和檔案系統。

5. 被破解了嗎?就用 PAM!可插拔身份驗證模組。

6. 只一次,僅一次!一次性密碼。

7. 計算資源:系統會計。

8. 你以為竊聽是給聯邦的!系統日誌。

9. 想要成為 root?超級用戶執行(sudo)。

10. 哪些門是開的?保護網路服務:xinetd。

11. 讓他們嗅探網路!安全外殼。

12. 所以你認為你有一個好密碼!破解。

13. 發生了什麼?使用 Bastille 審計您的系統。

14. 設置陷阱:Tripwire。

15. 我們必須審查!第一部分:ipchains。

16. 我們必須審查!第二部分:iptables。

17. 誰在監視?掃描器、嗅探器和檢測器。

18. 竊聽其實不那麼有趣!日誌檔管理。

19. 這可真是一項艱巨的工作!實施和管理安全。

附錄 A. 保持最新。

附錄 B. 未涵蓋的工具。

附錄 C. OPIE。

附錄 D. 保護網路服務:TCP_Wrappers 和 portmap。

附錄 E. 加密和透明加密檔案系統。

術語表。

索引。