【课程目的】
许多安全政策和标准要求系统管理员解决具体的用户身份验证问题、应用更新、系统审计和日志记录以及文件系统完整性等问题。红帽服务器固化为解决具体政策和配置问题提供了有效应对策略,确保红帽企业Linux系统符合安全策略要求。
【学习内容】
1.安全公告的更新,漏洞修复、管理软件更新、创建加密文件系统、管理文件系统参数
红帽安全响应团队
红帽对漏洞严重级别评定
CVEs及红帽报表介绍
讨论如何通过backporting对安装包进行维护
使用yumupdateinfo工具
应用安全更新
验证包的完整性及安装脚本
创建新的加密文件系统
2.管理特殊权限、管理额外的文件权限(acl)、监控文件系统的变化、管理用户账号
应用安全更新
验证包的完整性及安装脚本
使用与安全相关的挂载选项是文件系统更加安全
操纵文件系统属性
理解及管理文件系统的隐藏属性
特殊权限的概括
设置文件系统的特殊权限
通过特殊权限查找文件
使用AIDE(高级入侵检测环境)监控文件系统
管理用户密码时间
设计用户账号
优化默认密码过期设置
3.pam(可插拔模块管理)、安全终端登录、安装集中式用户管理中心(IPA)、管理集中式用户管理中心
PAM模块的介绍及配置
通过PAM模块对密码验证进行配置
对用户进行资源限制
锁定登陆失败账户
这只操作系统的GRUB密码
禁用Control-Alt-Delete快捷键
通过GDM(Gnome显示管理器)改变Gnome桌面显示。
IdM的介绍
IdM服务的创建及管理
通过红帽IdM服务添加用户与组
安装IdM客户端
限制IdM用户登陆系统
部署用户策略
4.配置系统日志、配置系统审计、网络服务登录的控制
配置rsyslog日志文件管理(部署远程日志服务)
修改日志轮询机制
配置系统审计
审计报告
编写自动审计策略
配置合规性审计
【课时】
24课时
【师资】
吕旭华(红帽认证考官)
技术方向:Linux / 云计算
资质认证:RHCA / RHCE / RHCI / HCIE-Cloud
名师简介:
四年以上系统集成、运维管理工作经验,三年以上RHCA/RCHE讲学经验。三年以上云计算教学经验。擅长规划设计,故障排除,架构规划等。教学经验丰富。教学风格从面到点,从整体到细节的。逐步解决,各个突破。上课风趣幽默,对学生严格要求。现任红帽认证考官。
熟悉及深入了解Linux操作系统.,Mysql,高可用集群,负载均衡集群,Zabbix,Ansible,Puppet SaltStack,git,docker,Kubernets,git,OpenStack,虚拟化,shell,Nginx及华为云计算等技术。
项目经验:
1、某制药公司的集群搭建与维护
2、某公司的Oracle RAC的搭建与维护
3、某制药公司的Linux运维
4、某制药公司的虚拟化平台搭建与维护
5、三年RHCA教学经验
龚鑫
技术方向:Linux / 云计算
资质认证:RHCA / RHCE / CCNP
名师简介:
腾科Linux高级讲师,10余年IT从业经验,多年Linux运维实战及教学经验。曾就职于大型互联网公司,负责数百台服务器的维护工作,累积了相当丰富的实战经验,目前仍担任多家大型公司的技术顾问。对Linux体系架构及企业运维方案有较深入研究。精通KVM虚拟化、Openstack云计算、WEB高并发集群、Mysql数据库、Zabbix监控、CEPH分布式存储、Docker容器、Kubernetes等。
【教学现场】
【教学环境】
【机构简介】
深圳市虫之教育科技有限公司为全国各地提供线下培训、线上培训、企业定制培训、技术认证考试等服务。
深圳市虫之教育科技有限公司,联合思科(Cisco)、华为(Huawei)、红帽(Red Hat)、甲骨文(Oracle)、微软(Microsoft)、美国计算机行业协会(CompTIA)、Cloudera、VMware、EXIN、IBM等国际知名IT厂商提供IT技术领域培训与认证考试,其中包含:软件开发(Java、Android、HTML5、UI、Python、.NET)、网络(Cisco、Huawei、H3C、Juniper、锐捷、中兴)、系统(Redhat、Microsoft、IBM)、大数据(Cloudera、Oracle、Huawei)、云计算(Redhat、Huawei)、虚拟化(VMware、Redhat)、安全(Cisco、Huawei、CISSP、CISP、CIW)。拥有培生集团(Pearson VUE)、普尔文(Prometric)两大全球国际考试中心,可在全国各地提供数千种IT认证考试服务。
【机构文化】
愿景+使命
让天下没有难考的IT职业认证
让学习费用不成为你的绊脚石
让技术成为你的职场加薪的法力