← Все курсы

Безопасность Linux-сервера

Закроешь типовые дыры сервера: права на ключи, секреты в коде, слабые учётки, SUID, SSH и шифрование файлов.

Курс-чеклист для сервера, который смотрит в интернет. Начнёшь с прав на приватный ключ, сроков паролей и блокировки учёток, настроишь строгий umask, уберёшь пароль из кода и секрет из-под git. Потом — аудит SUID и capabilities, привилегия на порт без root, SSH только по ключам. Дальше — почему base64 не шифрование, настоящее шифрование через openssl и gpg и подпись файла. Финал — найти и закрыть world-writable файлы.

16 заданий
  1. Почини права на приватный ключлегко
  2. Срок действия паролясредне
  3. Заблокируй просроченную учёткусредне
  4. Заблокируй учёткусредне
  5. Строгий umask по умолчаниюсредне
  6. Убери секрет из кодасредне
  7. Убери секрет из-под контроля версийсредне
  8. Найди SUID-файлысредне
  9. getcap: найди файлы с capabilitiesсредне
  10. setcap: привилегия бинарникусредне
  11. Ужесточи настройки SSHсредне
  12. Закодируй в base64легко
  13. Зашифруй файл через opensslсредне
  14. GPG: симметричное шифрованиесредне
  15. GPG: подпись файласредне
  16. Аудит: world-writable файлысложно