安全实验列表¶
简介¶
实验 1:安装 Rocky Linux¶
- 安装操作系统
实验 2:修补系统¶
- 更新和修补
- 配置和使用 dnf
- 第三方解决方案
实验 3:审计系统¶
- 一个简单的自制完整性检查器
- Tripwire
- 完整性检查和查看报告
- 微调 Tripwire
实验 4:收集信息¶
- netstat
- lsof
- nmap
- rpcinfo
- tcpdump
- telnet
实验 5:本地安全¶
- 通过引导加载程序破解系统
- 密码保护引导加载程序
- 禁用不必要的 tty
- 禁用通过 CTRL+ALT+DEL 重启
- 在单用户模式下强制密码提示
- Set-UID 程序
- John the ripper
实验 6:分阶段黑客攻击¶
- PATH
实验 7:TCP 包装器¶
- Tcp_wrappers
实验 8:Iptables¶
- Iptables 基础
- 基本数据包过滤
- 基本数据包转发
实验 9:密码学¶
- GnuPG
- 密钥管理
- 吊销证书
- 数字签名
- 加密和解密文件
- sshd
- ssh
- scp
- 通过公钥进行身份验证
- ssh-agent
实验 10:内核级安全¶
- 安装 GRsecurity
- gradm
- ACL
- GRsecurity 学习模式
- SElinux