جزوه · فصل دهم · جلسه ۹۴ · معرفی سرفصل‌ها ← بازگشت به فهرست
📘 فصل دهم · جلسه ۹۴ معرفی سرفصل‌ها
📅 تاریخ: شنبه، ۷ شهریور ۱۴۰۵ 👤 مدرس: محمد عابدینی 🐚 Zsh · 🐧 Debian (کالی) · 📦 Red Hat
🛡️ قبل از شروع، یه مثال ساده:

فرض کن خونه‌ات یک دزدگیر داری، همه در و پنجره‌ها رو قفل می‌کنی، و وسایل با‌ارزش رو توی گاوصندوق می‌ذاری. توی دنیای لینوکس، امنیت دقیقاً همینه: باید از سیستم در برابر حمله‌ها محافظت کنی، دسترسی‌ها رو مدیریت کنی و داده‌های حساس رو رمزنگاری کنی. این فصل بهت یاد میده چطور از سیستم‌ت در برابر تهدیدها محافظت کنی!

▍ مقدمه

پس از اتمام فصل نهم که به اسکریپت‌نویسی شل پرداختیم، اکنون وارد فصل دهم می‌شویم. این فصل به یکی از مهم‌ترین و حیاتی‌ترین موضوعات در دنیای لینوکس یعنی امنیت اختصاص دارد. امنیت در لینوکس یک مبحث گسترده است که از مدیریت دسترسی کاربران تا رمزنگاری داده‌ها و امنیت شبکه را شامل می‌شود.

🔑 چرا این فصل مهم است؟

در این فصل، با مفاهیمی آشنا می‌شوید که به شما امکان می‌دهند:

  • سیستم خود را در برابر تهدیدات امنیتی محافظت کنید.
  • دسترسی کاربران را به منابع سیستم مدیریت کنید.
  • داده‌های حساس را با رمزنگاری ایمن کنید.
  • درک درستی از امنیت در سطح Host داشته باشید.
  • برای گواهینامه‌های LPIC و RHCSA آماده شوید.
مباحث امنیتی در آزمون‌های LPIC و RHCSA بسیار پرتکرار است. حتماً مفاهیم و دستورات را به خوبی تمرین کنید.

▍ سرفصل‌های فصل دهم

این فصل شامل چهار بخش اصلی است که هر کدام به یکی از جنبه‌های مهم امنیت در لینوکس می‌پردازد:

📌 بخش اول: انجام وظایف امنیتی توسط مدیر

در این بخش، با وظایف کلیدی یک مدیر سیستم در زمینه امنیت آشنا می‌شوید. مباحثی مانند مدیریت کاربران و گروه‌ها، تنظیم مجوزهای دسترسی، مدیریت رمزهای عبور، بررسی لاگ‌ها و سیاست‌های امنیتی را پوشش می‌دهد. همچنین یاد می‌گیرید که چگونه نقاط ضعف سیستم را شناسایی و برطرف کنید.

📌 بخش دوم: بررسی امنیت در سطح Host

در این بخش، به امنیت در سطح میزبان (Host) می‌پردازیم. مباحثی مانند امنیت کرنل، سیستم‌های تشخیص نفوذ (IDS)، پیکربندی امن سرویس‌ها، مدیریت پورت‌ها و بروزرسانی امنیتی را بررسی می‌کنید. همچنین با ابزارهایی مانند fail2ban، lynis و chkrootkit آشنا می‌شوید.

📌 بخش سوم: امن سازی داده‌ها با رمزنگاری

در این بخش، با رمزنگاری داده‌ها در لینوکس آشنا می‌شوید. مباحثی مانند رمزنگاری فایل‌ها با gpg، رمزنگاری پارتیشن‌ها با LUKS، امنیت در انتقال داده با SSH و SCP، و مدیریت کلیدهای عمومی/خصوصی را پوشش می‌دهد. همچنین با امضای دیجیتال و تأیید هویت آشنا می‌شوید.

📌 بخش چهارم: صحبت پایانی و ادامه مسیر راه

در این بخش، یک مرور کلی بر مباحث امنیتی انجام می‌دهیم و نکات پایانی را برای ادامه مسیر یادگیری ارائه می‌دهیم. همچنین منابع مفید برای مطالعه بیشتر و تمرین‌های عملی برای تثبیت مفاهیم معرفی می‌شوند.

💡 نکته: امنیت یک فرایند مداوم است، نه یک کار یک‌باره. همیشه باید سیستم خود را بروز نگه دارید و از آخرین تهدیدات امنیتی آگاه باشید.

▍ پیش‌نیازهای این فصل

برای بهره‌مندی کامل از این فصل، بهتر است با مباحث زیر آشنایی داشته باشید:

▍ ابزارهای مفید برای این فصل

در طول این فصل با ابزارهای زیر کار خواهید کرد:

ابزار کاربرد
passwd, chage مدیریت رمزهای عبور کاربران
chmod, chown, umask مدیریت مجوزهای دسترسی
gpg رمزنگاری فایل‌ها و مدیریت کلید
cryptsetup (LUKS) رمزنگاری پارتیشن‌ها و دیسک‌ها
ssh, scp, ssh-keygen ارتباط امن و انتقال فایل
fail2ban محافظت در برابر حملات brute-force
lynis, chkrootkit بررسی امنیت سیستم
iptables, ufw مدیریت فایروال
✅ تمرین پیشنهادی:
  • با دستور passwd رمز عبور خود را تغییر دهید و با chage تاریخ انقضای آن را بررسی کنید.
  • یک فایل تست ایجاد کنید و با chmod مجوزهای آن را تغییر دهید.
  • با ssh-keygen یک کلید SSH تولید کنید و با ssh-copy-id آن را به یک سرور دیگر منتقل کنید.
  • با gpg یک فایل را رمزنگاری و سپس رمزگشایی کنید.