這是一部從技術原理、工程實踐兩個方面系統(tǒng)、深入講解Linux系統(tǒng)安全的著作,從縱深防御、安全掃描、入侵檢測3個維度細致講解了如何構建一個如銅墻鐵壁般的Linux防護體系。作者是資深的Linux系統(tǒng)安全專家、運維技術專家,有13年的從業(yè)經驗,厚積薄發(fā)。本書得到了來自騰訊、阿里等知名企業(yè)的多位行業(yè)專家的高度評價。全書不僅包含大量工程實踐案例,而且為各種核心知識點繪制了方便記憶的思維導圖。全書共14章:第1章介紹了安全的概念和保障安全的主要原則,引申出“縱深防御”理念;第2~3章是縱深防御的第*個關鍵步驟,即從網絡層面對Linux系統(tǒng)進行防護,包含Linux網絡防火墻和虛擬專用網絡的各個方面;第4章介紹tcpdump、RawCap、Wireshark和libpcap等網絡流量分析工具的技術原理,以及用它們來定位網絡安全問題的方法;第5~7章是縱深防御的第二個關鍵步驟,即從操作系統(tǒng)層面對Linux系統(tǒng)進行防護,包含用戶管理、軟件包管理、文件系統(tǒng)管理等核心主題;第8章是縱深防御的第三個關鍵步驟,即保障Linux應用的安全,避免應用成為黑客入侵的入口,涵蓋網站安全架構、Apache安全、Nginx安全、PHP安全、Tomcat安全、Memcached安全、Redis安全、MySQL安全等話題;第9章是縱深防御的第四個關鍵步驟,即確保業(yè)務連續(xù)性,降低數據被篡改或者丟失的風險,講解了各種場景下的數據備份與恢復;第10章介紹了nmap、masscan等掃描工具的原理與使用,以及各種開源和商業(yè)Web漏洞掃描工具的原理和使用;第11~13章重點講解了Linux系統(tǒng)的入侵檢測,涉及Linux Rootkit、病毒木馬查殺、日志與審計等主題;第14章介紹了利用威脅情報追蹤*新攻擊趨勢、確定攻擊事件性質的方法。