解决什么工作场景里的安全问题
很多做后端运维或者刚转行做系统维护的人,手里管着几台云服务器,业务跑起来没报错就以为万事大吉。但真遇到扫描器批量扫端口,或者数据被拖库,才发现数据库默认端口裸奔在公网,缓存服务连个密码都没有。这门课解决的就是这类高频被攻击场景下的服务加固问题。它不跟你讲长篇大论的安全理论,而是直接针对实际环境里常见的几个服务,演示怎么堵住默认配置留下的漏洞。课程围绕几类常见组件展开,比如怎么给内网穿透用的 L2TP 配置安全访问,怎么处理 Memcached 和 Redis 的未授权访问隐患,以及 MySQL 和 MongoDB 落地到生产环境时怎么收紧权限。这些场景在日常运维里几乎天天碰,属于出事就是大事故,不出事没人管的基础设施,提前把这几块底子打好,能挡掉绝大多数自动化扫描脚本。
学完能独立做什么以及适合什么基础
这资料不适合完全没摸过命令行的人,它默认你已经知道怎么登录 Linux、怎么敲基础命令、看得懂简单服务配置。如果你连包管理器装软件都觉得吃力,建议先补基础再来。对于有几个月运维经验或者自己折腾过个人服务器的人,这课能帮你把零散的操作规范化。学完之后,你应该能独立完成一套标准加固流程:拿到一台新服务器,知道怎么配 VPN 防止管理端口直接暴露公网,怎么改掉缓存和数据库的默认监听地址,怎么用 iptables 做端口级别的访问控制,以及怎么给数据存储加上认证和权限隔离。这套流程跑下来,你的服务器抗自动化攻击的能力会显著提升,不用每次爆出安全事件就慌着去改配置。
建议先看哪几块以及资料怎么配合练习
建议不要按顺序从头看到尾,优先挑你手头正在管的服务看。如果你线上有 Redis,先看那部分;如果主要折腾 MongoDB,就直接跳过去看端口和防火墙那几节。第一节的实验环境准备务必跟着搭一遍,找个干净的虚拟机或者云主机当靶机,别拿生产环境练手。看视频时重点记下每个服务的加固步骤,视频里演示的每一条命令和配置项修改,都要在自己的环境里敲一遍。特别是 iptables 规则和数据库认证配置这两块,光看不练根本记不住,自己改完配置重启服务,用外部工具去测连通性,看是不是真的拦截成功。这门课的实操性很强,资料的价值不在于看懂,而在于把每个案例的修改步骤变成你自己的操作习惯,下次部署新服务时,自然就会去改默认端口、加访问限制。
课程目录
1-1 [案例.1.准备实实验环境] 准备实实验环境 (08:23) 2-1 [案例.2.l2tp.vpn.安装] 案例.2.l2tp.vpn.安装与使用 (11:04) 3-1 [案例.3.memcache] 案例.2.memcached.加固步骤 (09:07) 3-2 [案例.3.memcache] memcache实操 (04:15) 4-1 [案例.4.redis] redis.加固步骤 (06:06) 4-2 [案例.4.redis] redis.加固实战 (13:02) 5-1 [案例.5.mysql] mysql加固与实战 (12:07) 6-1 [案例.6.mongodb] 01.mongodb.加固步骤 (10:56) 6-2 [案例.6.mongodb] 02.mongodb端口与iptables加固 (18:19) 6-3 [案例.6.mongodb] 03.mogodb认证加固 (17:49) 7-1 [ssh加固] ssh加固 (18:50) 8-1 [生产服务器加固] 安全执行流程 (10:11) 8-2 [生产服务器加固] web.nginx配制和php配制的加固 (07:13) 8-3 [生产服务器加固] 代码层的加固.PHP安全规范 (04:58) 8-4 [生产服务器加固] 系统层的加固.CentOS6.5加固指南V2.0 (07:52) 8-5 [生产服务器加固] 服务器加固过程 (50:57)




