Provozovat linuxový systém můžete i se základními znalostmi, ale v dnešním internetu se velmi rychle dostanete do potíží. Ukážeme si, jak server provozovat bezpečně a jak zamezit přístupu nechtěných návštěv.
Spravovat linuxový operační systém bezpečně, konfigurovat firewall, sledovat stav systému, vypořádat se s napadením a použít spoustu užitečných nástrojů.
Školení je určeno pro správce linuxových serverů, kteří chtějí prohloubit své znalosti v oblasti správy a bezpečnosti.
Účastník by měl být schopen provádět základní správu linuxového systému, spouštět příkazy a editovat konfigurační soubory.
Nejprve si řekneme něco o tom, co je to informační bezpečnost, jaké problémy v ní řešíme a jak k těmto řešením přistupujeme. Zjistíme, že bezpečnost není na tlačítko a nelze si ji koupit, ale je to neustálý aktivní proces, do kterého je třeba zapojit všechny prvky.
Řekneme si, co je to bezpečnostní politika, jak ji definujeme a jaké oblasti nás v ní nejvíce zajímají. Povíme si o hodnocení rizik a zodpovědnostech v jednotlivých oblastech.
Poté už se budeme věnovat bezpečnosti serveru, vlivům na různé typy rizik a nejčastějším slabinám v jednotlivých oblastech. Zaměříme se na síťovou bezpečnost, skenování síťového prostředí, sledování provozu na síti a ladění potíží se síťovými rozhraními.
K síťové bezpečností patří neodmyslitelně firewall, podíváme se tedy na jeho praktickou implementaci v Linuxu. Budeme se zabývat jak klasickým řešením v podobě IPtables, tak i jeho moderní náhradou zvanou NFtables. Ukážeme si praktické příklady serverového filtru a řekneme si, co od něj může správce očekávat.
Zaměříme se na nejčastější slabiny linuxových serverů a běžné vektory útoku. Řekneme si, jaká pravidla dodržovat, abychom zajistili dlouhodobě co nejnižší míru rizika. Probereme správu uživatelských účtů a zajištění bezpečnosti hesel. Zabezpečíme účet superuživatele root a řekneme si něco o bezpečném používání dálkového přístupu s SSH.
Nakonec se zaměříme na zabezpečení služeb, omezení některých typů útoků a zvýšení bezpečností pomocí rozšiřujících bezpečnostních modulů. Konkrétně si vyzkoušíme vytvoření ochrany pomocí AppArmor.
Celé školení je koncipováno maximálně prakticky, účastníci si v sadě cvičení vyzkouší řadu skutečných úloh zaměřených na procvičení celého tématu.
Mít vlastní notebook a nainstalovaný linuxový systém s OpenSSH.
Školení bude probíhat na platformě Zoom (https://zoom.us/), účastníci obdrží ID konference, do které se připojí.
Petr Krčmář působí jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy. GNU/Linuxem a Unixem obecně se zabývá téměř dvacet let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Propaguje nasazení otevřeného software a svobodný přístup k informacím. Je aktivním členem sdružení vpsFree.cz, ve kterém členové spravují vlastní VPS infrastrukturu.