Skip to content

🔒 网络安全基础与加固

攻防一体,知己知彼。本模块聚焦服务器安全加固,从防火墙到入侵检测,让你的服务器固若金汤。

📐 学习路线

mermaid
graph TD
    A[安全基础概念] --> B[防火墙配置]
    A --> C[SSH 安全加固]
    B --> D[HTTPS / SSL-TLS]
    C --> D
    D --> E[用户认证安全]
    E --> F[系统安全加固]
    F --> G[Web 应用安全]
    G --> H[入侵检测]
    H --> I[日志审计]
    I --> J[DDoS 防护]
    J --> K[应急响应]

📋 你将学到

模块核心技能
安全概念CIA 三要素、威胁模型、纵深防御、最小权限
防火墙iptables 规则、ufw 快速部署、端口管控
SSH 加固密钥登录、禁用 root、改端口、fail2ban
SSL/TLSLet's Encrypt 免费证书、证书链、HSTS
系统加固内核参数调优、禁用不必要服务、AppArmor/SELinux
Web 安全SQL 注入、XSS、CSRF 的防御方法
踩坑笔记SSL 证书切换实战 — TrustAsia 切 Let's Encrypt(webroot 模式)
日志审计journalctlauditd、集中日志方案

🎯 适合谁

  • 有 Linux 基础、想加固服务器的运维
  • Web 开发者想了解常见攻击和防御
  • 有志于网络安全的入门者

前置知识:建议先学完 Linux 系统学习,熟悉命令行和基础操作。

警告

本模块仅用于学习防御技术。任何攻击行为请在自己搭建的靶场环境进行,切勿用于非法用途。