Базовая безопасность системы

Изучите основы безопасности системы. Этот модуль охватывает настройку брандмауэра UFW, аудит входов пользователей, безопасное использование общей памяти на Tmpfs, понимание конфигурации Sudoers, проверку прослушиваемых портов для аудита безопасности. Вы освоите эти важные навыки Linux с помощью практических лабораторных работ и реальных задач.

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Базовое усиление Linux — это не одна волшебная настройка, а понимание сетевой доступности, активности, привилегий и механизмов контроля как отдельных уровней. Этот практический курс даёт повторяемый подход к их проверке, контролируемому изменению и подтверждению результата.

Вы проаудируете слушающие службы и входы, включите UFW с безопасными для лаборатории правилами, запретите прямой запуск из общей памяти и выдадите sudo через конфигурацию с проверкой синтаксиса. Итоговая миссия объединяет документированную проверку сети, активности пользователей, файловой системы и привилегий.

Чему вы научитесь

  • Перечислять слушающие TCP-сокеты и их процессы с помощью ss -lntp
  • Связывать нестандартный порт с пользователем, PID и командой запуска
  • Настраивать, включать, проверять и тестировать связность политики UFW
  • Различать активные сеансы, историю входов и перезагрузок через w и last
  • Перемонтировать /dev/shm с noexec и проверять запрет прямого выполнения
  • Безопасно оценивать и выдавать sudo через visudo, затем проверять результат
  • Сохранять сведения о портах, сеансах и входах в файлах аудита

Для кого этот курс

Этот курс среднего уровня предназначен для администраторов Linux, изучающих DevOps и безопасность, инженеров поддержки и разработчиков, которым нужна практика базовых средств защиты хоста. Он подходит для аудита сетевой доступности, активности учётных записей, записываемой файловой системы и делегированного администрирования.

Предварительные требования: Основы терминала Linux, процессов, прав, сетей и перенаправления, а также уверенная работа с sudo и терминальным редактором.

Учебная среда: Привилегированный терминал Linux в LabEx с подготовленными веб- и тестовыми службами, UFW, /dev/shm на tmpfs, журналами входов и учебными пользователями sudoers.

Часто задаваемые вопросы

Создаёт ли курс производственный межсетевой экран с запретом по умолчанию?

Нет. Чтобы не оборвать онлайн-соединение, упражнения намеренно разрешают входящий трафик UFW по умолчанию и добавляют правила для порта 8080 или SSH 22. Вы изучаете механику настройки и проверки, при этом запрет по умолчанию обозначен как обычная производственная база.

Сохранится ли защита /dev/shm после перезагрузки?

Нет. Вы применяете noexec в работающей системе через mount -o remount и проверяете немедленный эффект. /etc/fstab и другие постоянные настройки монтирования не изменяются.

Следуют ли упражнения sudoers принципу минимальных привилегий?

Они демонстрируют безопасное редактирование через visudo, но намеренно выдают учебным пользователям полный доступ ALL. В реальной среде команды и область действия обычно ограничивают необходимыми обязанностями.

Преподаватель

labby
Labby
Labby is the LabEx teacher.