更安全的Linux网络

出版时间:2009-3  出版社:电子工业出版社  作者:恒逸资讯,陈勇勋 著,刘立群 等改编  页数:481  字数:806  
Tag标签:无  

前言

  Linux是一个注重实用的系统,像是练拳术一般,虽然你会练习花哨的套路,但终究是为了实战的目的。Linux这样的系统,它不好“看”,但却扎扎实实。我常看到IT人员拿LinUX在企业内部做各种不同的应用,除了常见的Web server、File server之类的应用之外,还有一个特殊的用途,那就是当做企业IT系统的防护罩。  目前企业的信息安全防护有个“流行”的现象,那就是在企业日常运营系统外面搭建了一层坚固异常的系统防护罩,许多企业因而会采用Linux做最外层或其中一层防火墙,以降低被入侵的几率。Linux作为安全防护的机制颇为契合企业的实际用途,类似的实际功用只有Linux好手才知其中的诀窍。除了防火墙机制之外,企业还有常见的Proxv服务器,你知道可以拿Linux当做“反向”proxy服务器,反过来保护Windows server的IIS Web服务器吗?诸如此类的实际应用,通常都是企业所需,如果你是企业内部的IT管理人员,建议你对于此类的技术议题可以多加涉猎。  虽然Linux可以为企业带来许多好处,但毕竟是“马有千里之程,无人不能自往”,企业IT人员若不具备相关技术,给你再好的武器都派不上用场,而今即使IT人员愿意好好研究Linux相关技术,但可能也苦于参考数据的不够充足。针对Linux应用在企业内部网络与系统安全之议题,现在终于有了一本专书呈现在各位读者面前。本书作者Iacky。是恒逸信息著名的Linux讲师之一,他授课的最大特色是会让学员觉得像是朋友股的在教授你技术知识。

内容概要

这是一本将理论与实务完美结合的书,由网络的基本概念开始,采取以由浅入深的讲解方式,逐步引导读者进入网络安全的世界。让读者从无到有地快速向下扎根,以帮助有心跨入网络安全领域的IT技术人员,能够完整且正确地构建企业网络的安全屏障。    本书内容包括Netfilter/Iptables(Linux系统下功能最为强大且扩充能力最强的防火墙系统);Squid Proxy(能够加速企业外连带宽,以及保护Microsoft IIS Web Server的重要机制);Nessus、Snort及Guardian(Nessus为OpenSource下功能最为完整的弱点扫描工具,可帮助我们快速且完整找出企业中有安全漏洞的服务器,进而提出问题解决的方法;Snort则是OpenSource下功能最为强大的入侵检测系统,甚至可以结合Guardian,以构成企业内部的入侵防御系统,自动将入侵者封锁于企业防火墙之外);虚拟专用网(企业e化已是当今企业生存的关键,然而网络封包的窃听已成为使用网络的一大隐忧,如何在企业e化与信息安全中取得平衡点?虚拟专用网可以完全解决以上所有困扰)。    本书适合系统管理与网络管理从业人员、网络安全及系统安全工作者参考学习。

书籍目录

第1章  防火墙的基本概念	  1.1 TCP/IP的基本概念	  1.2 封包的传递	  1.3 ARP通信协议	  1.4 TCP、UDP及Socket的关系	  1.5 什么是防火墙	  1.6 防火墙的判别依据  1.7 防火墙的分类	  1.8 常见的防火墙结构	第2章  Linux防火墙基础篇	  2.1 什么是Kernel	  2.2 什么是Netfilter	  2.3 Netfilter与Linux的关系	  2.4 Netfilter工作的位置	  2.5 Netfilter的命令结构	  2.6 Netfilter的Filter机制	  2.7 规则的匹配方式	  2.8 Netfilter与Iptables的关系	  2.9 Iptables工具的使用方法	  2.10 以Filter机制来构建简单的单机防火墙	  2.11 以Filter机制来构建网关式防火墙	  2.12 Netfilter的NAT机制	  2.13 Netfilter的Mangle机制	  2.14 Netfilter的RAW机制	  2.15 Netfilter的完整结构	  2.16 实战演练	第3章  Netfilter 模块的匹配方式与处理方法	  3.1 匹配方式	  3.2 处理方法	  3.3 实战演练	第4章  Netfilter/Iptables的高级技巧	  4.1 防火墙性能的最佳化	  4.2 Netfilter连接处理能力与内存的损耗	  4.3 使用 RAW Table	  4.4 简单及复杂通信协议的处理	  4.5 实战演练 	第5章  Proxy Server的应用	  5.1 什么是Proxy Server	  5.2 Proxy Server能够支持的通信协议	  5.3 Proxy Server的分类	  5.4 Proxy Server的硬件需求	  5.5 安装 Squid Proxy	  5.6 以Squid构建Cache Proxy	  5.7 Transparent Proxy	  5.8 Reverse Proxy	  5.9 实战演练	第6章  使用Netfilter/Iptables保护企业网络	  6.1 防火墙结构的选择	  6.2 防火墙的本机安全	  6.3 防火墙规则定义	  6.4 入侵与防御的其他注意事项	第7章  弱点扫描及入侵检测	第8章  VPN 基础篇	第9章  VPN 实务篇	第10章  VPN: L2TP Over IPSec	附录A  VMware Server 的安装及使用

章节摘录

  不过,要解决以上的问题其实一点也不困难,只要稍微了解ICMP封包的结构就可以很容易解决这个问题,ICMP并不像TCP或UDP协议可以使用Port来区别封包的应用差别,例如,Port 3342送到Port 80,我们可以很轻易判断这是由Client送给Server的封包,但在ICMP封包的应用中,不管是Client送给Setver或是Server回应给Client,都是以ICMP封包来沟通,因此,我们无法单独就协议来区分某个ICMP封包是Client端主动送给server端,又或者是Setver端主动送给Client端。  接着,我们来观察ICMP封包的内容,或许就可以轻易知道解决这个问题的方法,图3-2是“ICMP请求”封包的内容,此外,图3-3为“ICMP响应”封包的内容,从图中我们可以发现“请求”与“响应”封包之间的差异,事实上,ICMP有很多不同的应用,为了区别某个ICMP封包的应用,在ICMP封包的包头内会有Type及code两个字段,其内容都为数字,而每个不同数字的组合都代表某一种特定的应用,若你对所有ICMP封包的应用有兴趣,不妨可参考RFC 793和RFC 2463,即可查询到所有Type及code的组合及应用。学员通过学习与实践还可参加国家职业技能资格的考核认证,获得国家统一的职业资格证书。如果需要进一步了解职业技能培训、鉴定和考核的相关信息,或需要相关技术资格。

编辑推荐

  《更安全的Linux网络》适合系统管理与网络管理从业人员、网络安全及系统安全工作者参考学习。

图书封面

图书标签Tags

评论、评分、阅读与下载


    更安全的Linux网络 PDF格式下载


用户评论 (总计19条)

 
 

  •   当初打算买这本书的原因有这几个:对防火墙比较感兴趣,想了解更多;对Linu不是太了解,想熟悉一下;想对VPN这一块知识深入学习一下,能够应用(包括在主机和路由器上)。
    买回来发现,书的最大特点是读着不累!适当的说明和图示很好地消除了阅读的障碍 ,读者可以一下子进入到知识内部,而不会被表面的细节所累。细节方面是层次展开的。我想这应该得益于作者8年教学经验的积累吧。
    总体来说,这本书满足了我大部分的阅读需求,甚至在某些地方比我预想的还要好。印刷、纸张等细节方面做得也不错。知识感觉开本小了点~~
    推荐啊!
  •   书快看完了,感觉内容朴实,通俗易懂,不愧是专业讲师写的书,很贴近初学者,连我这样的网络爱好者都能看懂。一句话,好书。
  •   不错,针对linux架构防火墙介绍得很详细。直得一看。
  •   命令一行放不开,后置“\”,意示下一行命令继续。结果呢,“\”都放在行中间了。其他问题有:
    命令中随意加“.”
    紧要处图形颜色混淆
    部分英文单词掉字母

    内容9分,排版-9分,综合:6分。
  •   虽然说内容有些旧。但是写的不错,实用性比较强。特别是iptbables部分。
  •   刚拿到的书本很新,内容很丰富不错!
  •   用作者自己的话说“这是第一本专门介绍Linux防火墙的著作”,总体感觉还可以,不会像书油那样书店买20本Linux的书,把涉及到iptables的内容抽出来就写成了一本书。总体来讲值得一买。
  •   这本书总体感觉还不错,看完后可以看Linux防火墙(原书第3版)和Linux防火墙(这本是图灵出的),我把顺序看倒了。。。
  •   这本书应该算是中文类书籍中讲述Iptables最详细的了,作者有丰富的教学经验,所以整本书的风格由浅入深,再配合丰富的图表和实例,将原本抽象的东西讲述的非常详细,看这样的书很舒服。但也提几点不足的地方,书中有些地方出现了些不应该的错误,应该是笔误吧,还有就是举例的时候,那些命令我无法理解,命令明明没有换行,却始终有个换行符存在,估计是大陆修改的时候产生的问题。还有书籍的印刷纸张比较差,不知道是不是为了节约成本,我刚拿到书的时候还以为是本盗版书,很轻,但这个价格也不算低啊!综合评价4星半吧。
  •   很通俗,很易懂,适合想入门的读者
  •   内容还好,只是字大了点,使得书显得有点厚。定价有点高。
  •     对于基础要求不高,写得很实用,值得一读。与国内一些拼凑来的教材不是一个层次的,台湾人写书还是挺负责任的么。
      
  •     我一直在找一本讲iptables的书。第一次看到没有买。因为看看是中国的作者,我实在被中国的这些写技术类图书的所谓专家教授给忽悠太多次。都抄来抄去的,错误无穷多。(顺便说下,我爱中国,呵呵)。我现在不敢买国人写的这些技术类的书了。
      第二次看到这书的时候,拿起来仔细读了。感觉这个作者应该是台湾的。写的还真不错,很实用,用实例来说明,语言也比较轻松,易懂。说到这里不能不说我linux启蒙书《鸟哥的私房菜》,这本书不用我评价了吧,相信大家心里都有数。
      所有决定买回来。现在觉得这本书买的值。
      
  •     书很好,不用多说。
      
      主要是想说出版社的工作态度实在不敢恭维。
      
      明显是非linuxer在做这本书的简体版校订。很多代码(至少30%)没有做相应的调整。比如常见的换行符 \。
      这类瑕疵非常明显。
      
      虽然瑕不掩瑜。但是出版社的工作态度实在糟糕。
  •     非常好的一本书。
      现在只看到ch03,还在继续研读。
      
      从netfilter &iptables的框架谈起,丰富的案例来探讨iptables在安全方面的应用,结合tcp/ip相关的知识。在研讨工具的使用方法的同事,让我对相关的网络协议有了更深的理解。
      
      
  •     这本书带给我的是一种久违的喜悦,作者在IPTABLES上面的造诣让阅读者耳目一新,很精彩的讲述,什么时候大陆也能出现几本?
  •     就原创而言,似乎基本上很少有能称得上“开卷有益”,所幸这是很少中的之一。关于iptables的资料一直是零零散散,要么是手册式的,如iptables tutorial;要么就是一些篇幅有限的应用技巧性的文章。至于专门介绍iptalbes的书更是没有,《linux firewall》也只是用第一章讲了一下。本来对中文书一直是没报什么希望,但是看到chinapub上对此书评价甚好,加上是台湾同胞写的(对于大陆的作者实在是不敢买),所以就买了一本。第二章快看完,感觉很不错,在降低学习曲线的同时,很好的保持了条理性和清晰性,而且作者也的确是有业界的实际经验。
      
      另外单独提出来说的是,电子出版社在繁体->简体的时候做的非常好,很多地方保留了英文原词,没有再脱裤子放屁一样的再翻译一次,例如,在国内routing和route都是统一翻译成“路由”,稍学习过协议的都知道这样的翻译是否合适。
      
      书中有一些不少的编辑错误,比如少了一个空格,该分行的地方没有分行,尽管可以分辨出来,但是对于初学者来说,如果照搬书中的语句,肯定会报语法错误。
  •     我从网店没货就下订单,一直等到前天才到,没想到还有比我更早的!这本书和我以前看的一些Linux安全书的思路和内容区别很大。以前的很多书都是传统写操作系统的写法,只是把安全相关的功能摘抄到一本书里,看起来很枯燥,实用性也不差。这本书是纯粹从安全从业者的角度来看待Linux,将Linux作为网络安全维护的一个工具来使用。其中有一些案例是非常实用,但别的地方根本看不到的。对于相关行业的工作者来说,只要看到目录,就一定会被吸引过去。
  •     这是我见过讲述iptables最好的书!从原理到实践,图文并茂,相当细致!我看的是繁体原版,完全彩版印刷,质量相当好!
      期待作者关于这方面的下一本书!
 

250万本中文图书简介、评论、评分,PDF格式免费下载。 第一图书网 手机版

京ICP备13047387号-7