معرفی کتاب Linux Firewalls

downlaod Linux Firewalls

با سلام خدمت همراهان همیشگی فرکیان تک. با شما هستیم با کتاب Linux Firewalls . این کتاب بر مفاهیم آموزش فایروال لینوکس تمرکز کرده است.

معرفی کتاب :

مدیران سیستم باید از آسیب پذیری های امنیتی جدیدی که شبکه های آنها را هر روز در معرض دید قرار می دهد جلوتر باشند . فایروال و سیستم‌های تشخیص نفوذ (IDS) دو سلاح مهم در این مبارزه هستند که به شما امکان می‌دهند به طور فعال دسترسی را رد کرده و ترافیک شبکه را برای نشانه‌های حمله کنترل کنید . فایروال‌های لینوکس جزئیات فنی فایروال iptables و چارچوب Netfilter را که در هسته لینوکس ساخته شده‌اند را مورد بحث قرار می‌دهد و توضیح داده می شود که چگونه فیلترینگ قوی ، ترجمه آدرس شبکه (NAT) ، ردیابی وضعیت و قابلیت‌های بازرسی لایه برنامه را ارائه می‌کنند که با بسیاری از قابلیت‌های تجاری رقابت می‌کند . تکه کدهای Perl و C مثال های عملی ارائه می دهند که به شما کمک می کند تا استقرار فایروال های لینوکس را به حداکثر برسانید . اگر مسئولیت ایمن نگه داشتن شبکه را بر عهده دارید فایروال های لینوکس برای درک حملات و استفاده از iptables – همراه با psad و fwsnort – برای شناسایی و حتی جلوگیری از خطرات مناسب می باشند .

آنچه خواهید آموخت :

چگونگی استقرار iptable ها را به عنوان IDS با psad و fwsnort
ساخت یک لایه احراز هویت قوی و غیرفعال در اطراف iptable ها با fwknop

فهرست مطالب :

معرفی
فصل 1: مراقبت از iptables
فصل 2: ​​حملات و دفاع لایه شبکه
فصل 3: حملات و دفاع لایه حمل و نقل
فصل 4: حملات و دفاع لایه کاربردی
فصل 5: معرفی psad ردیاب حمله اسکن پورت
فصل 6: عملیات psad شناسایی ترافیک مشکوک
فصل 7: موضوعات psad پیشرفته از تطبیق امضا تا اثرانگشت سیستم عامل
فصل 8: پاسخ فعال با psad
فصل 9: ترجمه قوانین Snort به قوانین iptables
فصل 10: استقرار Fwsnort
فصل 11: ترکیب psad و Fwsnort
فصل 12: پورت در مقابل بسته
فصل 13: معرفی fwknop
فصل 14: تحلیل گزارش iptables

مفاهیمی مانند تحلیل و سیاست‌های لاگ فایروال ، احراز هویت و مجوز شبکه غیرفعال ، ردیابی بسته‌های اکسپلویت ، شبیه‌سازی مجموعه قوانین Snort و موارد دیگر با پوشش این موضوعات ارائه می شود :

احراز هویت غیرفعال شبکه و انگشت نگاری سیستم عامل
تجزیه و تحلیل و سیاست های لاگ iptables
تشخیص حمله لایه برنامه با پسوند مطابقت رشته iptables
ساخت یک مجموعه قوانین iptables که از مجموعه قوانین Snort استفاده می کند
ضربه زدن به پورت در مقابل مجوز تک بسته (SPA)
ابزارهایی برای تجسم لاگ های iptables

 

براي مشاهده تمامي کتاب هاي زبان اصلي بر روي لينک کليک کنيد .

 با ما همراه باشید.

System administrators need to stay ahead of new security vulnerabilities that leave their networks exposed every day. A firewall and an intrusion detection systems (IDS) are two important weapons in that fight, enabling you to proactively deny access and monitor network traffic for signs of an attack.

Linux Firewalls discusses the technical details of the iptables firewall and the Netfilter framework that are built into the Linux kernel, and it explains how they provide strong filtering, Network Address Translation (NAT), state tracking, and application layer inspection capabilities that rival many commercial tools. You’ll learn how to deploy iptables as an IDS with psad and fwsnort and how to build a strong, passive authentication layer around iptables with fwknop.

Concrete examples illustrate concepts such as firewall log analysis and policies, passive network authentication and authorization, exploit packet traces, Snort ruleset emulation, and more with coverage of these topics:

  • Passive network authentication and OS fingerprinting
  • iptables log analysis and policies
  • Application layer attack detection with the iptables string match extension
  • Building an iptables ruleset that emulates a Snort ruleset
  • Port knocking vs. Single Packet Authorization (SPA)
  • Tools for visualizing iptables logs

Perl and C code snippets offer practical examples that will help you to maximize your deployment of Linux firewalls. If you’re responsible for keeping a network secure, you’ll find Linux Firewalls invaluable in your attempt to understand attacks and use iptables—along with psad and fwsnort—to detect and even prevent compromises.

Table of contents
 

Foreword by Richard Bejtlich
Introduction

Chapter 1: Care and Feeding of iptables
Chapter 2: Network Layer Attacks and Defense
Chapter 3: Transport Layer Attacks and Defense
Chapter 4: Application Layer Attacks and Defense
Chapter 5: Introducing psad: The Port Scan Attack Detector
Chapter 6: psad Operations: Detecting Suspicious Traffic
Chapter 7: Advanced psad Topics: From Signature Matching to OS Fingerprinting
Chapter 8: Active Response with psad
Chapter 9: Translating Snort Rules into iptables Rules
Chapter 10: Deploying Fwsnort
Chapter 11: Combining psad and Fwsnort
Chapter 12: Port-Knocking vs. Single Packet Authorization
Chapter 13: Introducing fwknop
Chapter 14: Visualizing iptables Logs

Appendix A: Attack Spoofing
Appendix B: A Complete fwsnort Script