本书是使用iptables和nftables构建Linux防火墙的杰出指南
伴随着Linux系统和网络管理员面临的安全挑战日渐增多,他们可用的安全工具和技术也得以显著改进。杰出Linux安全专家Steve Suehring在本书之前版本的基础上进行了全新的修订,全面涵盖了Linux安全中的重要改进。
作为关注Linux安全的所有管理员来说,本书作为不可或缺的资源,全面讲解了iptable和nftable的所有内容。本书还在之前版本的网络和防火墙基础之上,添加了检测漏洞和入侵的现代工具和技术。
本书针对当今的Linux内核进行了全面更新,包含的代码示例和支持脚本可用于Red Hat/Fedora、Ubuntu和Debian。如果您是一名Linux从业人员,本书可以帮助您全面理解任何Linux系统的安全,以及从家庭网络到企业网络在内的各种规模的网络安全。
本书涵盖了如下内容:
安装、配置和更新运行iptables或nftables的防火墙;
迁移到nftbales,或者使用新的iptables增强;
管理复杂的多防火墙配置;
创建、调试和优化防火墙规则;
使用Samhain和其他工具来保护文件系统的完整性,以及监控网络和检测入侵;
针对端口扫描和其他攻击对系统进行加固;
使用chkrootkit检测rootkit和后门等漏洞。
展开