🔒 网络安全基础与加固
攻防一体,知己知彼。本模块聚焦服务器安全加固,从防火墙到入侵检测,让你的服务器固若金汤。
📐 学习路线
mermaid
graph TD
A[安全基础概念] --> B[防火墙配置]
A --> C[SSH 安全加固]
B --> D[HTTPS / SSL-TLS]
C --> D
D --> E[用户认证安全]
E --> F[系统安全加固]
F --> G[Web 应用安全]
G --> H[入侵检测]
H --> I[日志审计]
I --> J[DDoS 防护]
J --> K[应急响应]📋 你将学到
| 模块 | 核心技能 |
|---|---|
| 安全概念 | CIA 三要素、威胁模型、纵深防御、最小权限 |
| 防火墙 | iptables 规则、ufw 快速部署、端口管控 |
| SSH 加固 | 密钥登录、禁用 root、改端口、fail2ban |
| SSL/TLS | Let's Encrypt 免费证书、证书链、HSTS |
| 系统加固 | 内核参数调优、禁用不必要服务、AppArmor/SELinux |
| Web 安全 | SQL 注入、XSS、CSRF 的防御方法 |
| 踩坑笔记 | SSL 证书切换实战 — TrustAsia 切 Let's Encrypt(webroot 模式) |
| 日志审计 | journalctl、auditd、集中日志方案 |
🎯 适合谁
- 有 Linux 基础、想加固服务器的运维
- Web 开发者想了解常见攻击和防御
- 有志于网络安全的入门者
⚡ 前置知识:建议先学完 Linux 系统学习,熟悉命令行和基础操作。
警告
本模块仅用于学习防御技术。任何攻击行为请在自己搭建的靶场环境进行,切勿用于非法用途。