新書推薦:

《
怪谈百物语:魂手形 宫部美雪作品
》
售價:HK$
63.8

《
北境之王:“白刃”奥斯瓦尔德与不列颠七国时代
》
售價:HK$
118.8

《
2025中国企业跨境并购年度报告
》
售價:HK$
379.5

《
中国折纸动画
》
售價:HK$
74.8

《
如何了解一个人
》
售價:HK$
75.9

《
木石交响:日本古都与欧陆遗产的千年对话
》
售價:HK$
87.8

《
中小学生数学学习能力自我评估问题研究
》
售價:HK$
88.0

《
蝉鸣震耳欲聋
》
售價:HK$
75.9
|
| 編輯推薦: |
(1)本书由校企合作共同完成,360 安全人才能力发展中心提供平台支持。
(2)本书注重所述内容的可操作性和实用性,从实际应用的角度全面介绍了Windows 和 Linux 操作系统的安全机制。
|
| 內容簡介: |
|
本教材分成两大部分、共设14个单元。部分为Windows系统安全,其中包含6个单元(单元1Windows账户安全、单元2Windows数据安全、单元3Windows资源安全、单元4Windows系统安全、单元5Windows应用安全、单元6Windows系统安全加固)。第二部分为Linux系统安全,其中包含7个单元(单元6Linux账户安全、单元8Linux文件系统安全、单元9Linux服务管理、单元10Linux进程管理、单元11Linux应用安全、单元12Linux防火墙、单元13Linux日志与入侵、单元14缓冲区溢出漏洞
|
| 關於作者: |
|
姜晓东,北京鸿腾智能科技有限公司工程师,毕业于北京航空航天大学,软件工程硕士。从事网络安全行业逾15年,具有CISP等专业技术人员、CISAW讲师、CPMP、27001foundation、ITIL等资质证书。曾参与撰写项目方案和课题报告,参与北京卫生行业网络安全标准的制定,参与撰写高校网络安全教材《网络空间安全导论》2017年出版,全国中学生网络安全竞赛及决赛的赛题编制。,安厚霖,现任天津职业大学云计算专业教师、助教。兰州大学电子与通信硕士,长期从事计算机网络、云计算技术、信息安全教学工作,主要讲授《信息安全管理与评估》《安全工具基础》《Web安全实践》《虚拟化技术与应用》《Linux操作系统》等课程。天津市世界技能大赛选拔赛信息安全裁判、天津市职业技能大赛(高职)信息安全管理与评估赛项二等奖。在及省级刊物上发表《基于耦合T型空腔的多重法诺共振》、《基于嵌入型T空腔的法诺共振研究》等多篇专业论文,主持天津职业大学校级《基于嵌入式T型空腔的光电子传感器特性研究》课题、主要参与天津市教育科学“十三五”规划课题《京津冀一体化背景下高职教育与区域经济社会协同发展研究》。,那东旭,北京鸿腾智能科技有限公
|
| 內容試閱:
|
信息技术的飞速发展和广泛应用极大地促进了社会的繁荣进步,同时也带来了信息安全方面新的挑战。当前,国家政治、经济、文化、国防安全及公民在网络空间的合法权益面临严峻的风险与挑战。降低风险、提高网络安全管理技术已成为全球性议题。操作系统是计算机资源的直接管理者,是计算机软件的基础和核心,一切应用软件都是建立在操作系统之上的,如果没有操作系统的安全,就谈不上主机和网络系统的安全,更谈不上其他应用软件的安全。因此,操作系统的安全是整个计算机系统安全的基础。
??与过去相比,如今操作功能和性能的提升导致代码规模更庞大,同时也存在着更多的安全漏洞。要想减少操作系统的安全漏洞,需要对操作系统予以合理配置、管理和监控。如果操作系统都是以默认安全设置来配置,那么极容易受到攻击。通常的安全入侵事件,多数都归因于操作系统没有升级补丁、合理配置,或者没有经常核查及监控。
??本书融入了作者在安全领域的实践与教学经验,旨在提升教育中网络安全系列课程中操作系统安全部分的教学水平与资源建设。本书将教学内容以单元进行划分,且每个单元设计相应的实验实践,从浅显的实例入手,带动理论学习和应用软件的操作学习,可以大大提升学生的学习兴趣与效率,培养学生独立探究、勇于开拓进取的自学能力。
??从教学的角度考虑,教师通过本书可更加系统地实施教学,将传统教学理念转变为以解决问题完成任务为主的多维互动式教学理念,从而为学生的探索、思考和创新提供开放的空间,使课堂教学过程充满活跃的气氛。
??本书从安全角度出发,以理论为指导,重点介绍操作系统的安全设置。本书选用的操作系统包括 Windows 7、 Windows 10(目前 PC 主流的操作系统)、 Windows Server?2008、 Windows Server 2016(Windows 服务器版本的主流系统)和 CentOS 7(当前服务器的主流操作系统),建议教学时长为 72 学时。本书从实际应用的角度全面介绍了Windows 和 Linux 操作系统的安全机制。 Windows 系统安全主要介绍的内容为账户安全、文件安全、服务与进程管理、系统漏洞与补丁更新、服务安全、 Windows 系统的基线加固方法。 Linux 系统安全主要介绍的内容为账户安全、文件系统安全、服务与软件管理、进程与端口管理、服务安全、 Linux 防火墙、 Linux 入侵检测与日志审计。读者通过学习本书内容,可基本了解操作系统中常见的安全漏洞与系统安全加固方法。
??当前的很多安全书籍都无法真正地实现“教、学、练”一体化,这主要是因为安全书籍往往会受到安全领域中各种实践环境的限制,导致教师授课、学生实践都遇到瓶颈而安全领域又是注重实践的课程,在学习过程中,要让学生充分实践才能理解各种操系统的加固与漏洞处理技巧。因此,本书在教学过程中结合了 360 网络空间安全教育平台(https://university.360.cn/),为教师的安全教学提供了便利的实验环境,为学生践提供了详细的实践教程,从而强化安全课程的学习,提升对安全领域的兴趣。
??本书由校企合作共同完成。在编写过程中,得到 360 安全人才能力发展中心提供的帮助及平台支持,读者可在该平台进行视频、教学 PPT、实验实践学习。同时,本书注重所述内容的可操作性和实用性,以安全管理员、安全操作员为主要读者群体,同时兼顾广大计算机网络爱好者的需求,是一本网络操作系统安全管理的实用教材和的参考书。
限于作者的知识水平和认知能力,书中难免存在一些不妥及疏漏之处,恳请广大读者批评指正。
??特别说明:本书所讲解的相关技术,仅是为了维护操作系统的安全,不能用于其他用途。
编 者
2021 年 4 月
|
|