Базовое усиление Linux — это не одна волшебная настройка, а понимание сетевой доступности, активности, привилегий и механизмов контроля как отдельных уровней. Этот практический курс даёт повторяемый подход к их проверке, контролируемому изменению и подтверждению результата.
Вы проаудируете слушающие службы и входы, включите UFW с безопасными для лаборатории правилами, запретите прямой запуск из общей памяти и выдадите sudo через конфигурацию с проверкой синтаксиса. Итоговая миссия объединяет документированную проверку сети, активности пользователей, файловой системы и привилегий.
Чему вы научитесь
- Перечислять слушающие TCP-сокеты и их процессы с помощью
ss -lntp - Связывать нестандартный порт с пользователем, PID и командой запуска
- Настраивать, включать, проверять и тестировать связность политики UFW
- Различать активные сеансы, историю входов и перезагрузок через
wиlast - Перемонтировать
/dev/shmсnoexecи проверять запрет прямого выполнения - Безопасно оценивать и выдавать sudo через
visudo, затем проверять результат - Сохранять сведения о портах, сеансах и входах в файлах аудита
Для кого этот курс
Этот курс среднего уровня предназначен для администраторов Linux, изучающих DevOps и безопасность, инженеров поддержки и разработчиков, которым нужна практика базовых средств защиты хоста. Он подходит для аудита сетевой доступности, активности учётных записей, записываемой файловой системы и делегированного администрирования.
Предварительные требования: Основы терминала Linux, процессов, прав, сетей и перенаправления, а также уверенная работа с sudo и терминальным редактором.
Учебная среда: Привилегированный терминал Linux в LabEx с подготовленными веб- и тестовыми службами, UFW, /dev/shm на tmpfs, журналами входов и учебными пользователями sudoers.
Часто задаваемые вопросы
Создаёт ли курс производственный межсетевой экран с запретом по умолчанию?
Нет. Чтобы не оборвать онлайн-соединение, упражнения намеренно разрешают входящий трафик UFW по умолчанию и добавляют правила для порта 8080 или SSH 22. Вы изучаете механику настройки и проверки, при этом запрет по умолчанию обозначен как обычная производственная база.
Сохранится ли защита /dev/shm после перезагрузки?
Нет. Вы применяете noexec в работающей системе через mount -o remount и проверяете немедленный эффект. /etc/fstab и другие постоянные настройки монтирования не изменяются.
Следуют ли упражнения sudoers принципу минимальных привилегий?
Они демонстрируют безопасное редактирование через visudo, но намеренно выдают учебным пользователям полный доступ ALL. В реальной среде команды и область действия обычно ограничивают необходимыми обязанностями.





