UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
☆☆☆☆☆
簡體網頁||
繁體網頁
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi 著者簡介
李晨光,畢業於中國科學院研究生院,就職於世界500強企業,資深網絡架構師、51CTO學院講師、IBM精英講師、UNIX/Linux係統安全專傢,現任中國計算機學會(CCF)高級會員;曾獲2011~2013年度全國IT博客10強。從事IDC機房網絡設備運維十多年,持有多個IT認證;對Linux/UNIX、網絡安全防護有深入研究。曾齣版暢銷書《Linux企業應用案例精解》和《Linux企業應用案例精解第2版》,多次在國內信息安全大會發錶技術演講,2012年受邀擔任中國係統架構師大會(SACC)運維開發專場嘉賓主持人;先後在國內《計算機安全》、《程序員》、《計算機世界》、《網絡運維與管理》、《黑客防綫》等專業雜誌發錶論文六十餘篇,撰寫的技術博文廣泛刊登在51CTO、IT168、ChinaUnix、賽迪網、天極網、比特網等國內知名IT網站。
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi 圖書描述
《UNIX/Linux網絡日誌分析與流量監控》以開源軟件為基礎,全麵介紹瞭UNIX/Linux安全運維的各方麵知識。第一篇從UNIX/Linux係統日誌、Apache等各類應用日誌的格式和收集方法講起,內容涵蓋異構網絡係統日誌收集和分析工具使用的多個方麵;第二篇列舉瞭二十多個常見網絡故障案例,每個案例完整地介紹瞭故障的背景、發生、發展,以及最終的故障排除過程。其目的在於維護網絡安全,通過開源工具的靈活運用,來解決運維實戰工作中的各種復雜的故障;第三篇重點講述瞭網絡流量收集監控技術與OSSIM在異常流量監測中的應用。
本書使用瞭大量開源工具解決方案,是運維工程師、網絡安全從業人員不可多得的參考資料。
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi 圖書目錄
第一篇 日誌分析基礎
第1章 網絡日誌獲取與分析
1.1 網絡環境日誌分類
1.2 Web日誌分析
1.3 FTP服務器日誌解析
1.4 用LogParser分析Windows係統日誌
1.5 Squid服務日誌分析
1.6 NFS服務日誌分析
1.7 iptables日誌分析
1.8 Samba日誌審計
1.9 DNS日誌分析
1.10 DHCP服務器日誌
1.11 郵件服務器日誌
1.12 Linux下雙機係統日誌
1.13 其他UNIX係統日誌分析GUI工具
1.14 可視化日誌分析工具
第2章 UNIX/Linux係統取證
2.1 常見IP追蹤方法
2.2 重要信息收集
2.3 常用搜索工具
2.4 集成取證工具箱介紹
2.5 案例一:閃現Segmentation Fault為哪般
2.6 案例二:誰動瞭我的膠片
第3章 建立日誌分析係統
3.1 日誌采集基礎
3.2 時間同步
3.3 網絡設備日誌分析與舉例
3.4 選擇日誌管理係統的十大問題
3.5 利用日誌管理工具更輕鬆
3.6 用Sawmill搭建日誌平颱
3.7 使用Splunk分析日誌
第二篇 日誌分析實戰
第4章 DNS係統故障分析
4.1 案例三:邂逅DNS故障
4.2 DNS漏洞掃描方法
4.3 DNS Flood Detector讓DNS更安全
第5章 DoS防禦分析
5.1 案例四:網站遭遇DoS攻擊
5.2 案例五:“太囧”防火牆
第6章 UNIX後門與溢齣案例分析
6.1 如何防範rootkit攻擊
6.2 防範rootkit的工具
6.3 安裝LIDS
6.4 安裝與配置AIDE
6.5 案例六:圍堵Solaris後門
6.6 案例七:遭遇溢齣攻擊
6.7 案例八:真假root賬號
6.8 案例九:為rootkit把脈
第7章 UNIX係統防範案例
7.1 案例十:當網頁遭遇篡改之後
7.2 案例十一:UNIX下捉蟲記
7.3 案例十二:泄露的裁員名單
第8章 SQL注入防護案例分析
8.1 案例十三:後颱數據庫遭遇SQL注入
8.2 案例十四:大意的程序員之SQL注入
8.3 利用OSSIM監測SQL注入
8.4 LAMP網站的SQL 注入預防
8.5 通過日誌檢測預防SQL注入
第9章 遠程連接安全案例
9.1 案例十五:修補SSH服務器漏洞
9.2 案例十六:無辜的“跳闆”
第10章 Snort係統部署及應用案例
10.1 Snort安裝與使用
10.2 Snort日誌分析
10.3 Snort 規則詳解
10.4 基於OSSIM平颱的WIDS係統
10.5 案例研究十七:IDS係統遭遇IP碎片攻擊
10.6 案例十八:智取不速之客
第11章 WLAN案例分析
11.1 WLAN安全漏洞與威脅
11.2 案例十九:無綫網遭受的攻擊
11.3 案例二十:無綫會場的“不速之客”
第12章 數據加密與解密案例
12.1 GPG概述
12.2 案例二十一:“神秘”的加密指紋
第三篇 網絡流量與日誌監控
第13章 網絡流量監控
13.1 網絡監聽關鍵技術
13.2 用NetFlow分析網絡異常流量
13.3 VMware ESXi服務器監控
13.4 應用層數據包解碼
13.5 網絡嗅探器的檢測及預防
第14章 OSSIM綜閤應用
14.1 OSSIM的産生
14.2 OSSIM架構與原理
14.3 部署OSSIM
14.4 OSSIM安裝後續工作
14.5 使用OSSIM係統
14.6 風險評估方法
14.7 OSSIM關聯分析技術
14.8 OSSIM日誌管理平颱
14.9 OSSIM係統中的IDS應用
14.10 OSSIM流量監控工具應用
14.11 OSSIM應用資産管理
14.12 OSSIM在蠕蟲預防中的應用
14.13 監測shellcode
14.14 OSSIM在漏洞掃描中的應用
14.15 常見OSSIM應用問答
· · · · · · (
收起)
下載链接在页面底部
點擊這裡下載
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!
發表於2025-01-03
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
喜欢 UNIX/Linux網絡日誌分析與流量監控 電子書 的读者还喜欢
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi 讀後感
評分
☆☆☆☆☆
講解細緻,日誌分析全麵。 作者將自己的經曆融入案例,介紹的都是些乾貨,雖然有些命令不太明白,但讀整體案例的過程,就仿佛福爾摩斯在嚮華生講述整個案情的來龍去脈,逐步掌握分析Unix日誌的竅門。 不錯,這本書還是值得收藏的。
評分
☆☆☆☆☆
對Linux係統的各種服務(Apache,FTP,DHCP,SAMBA,DNS等等)日誌分析深入,對於日誌攻擊的案例頗為生動,詳細,有點像看電視劇的感覺,例舉的各種攻擊方法案例很有代錶性,對安全工作者可以起到警示教育作用,很贊!
評分
☆☆☆☆☆
評分
☆☆☆☆☆
有日誌分析基礎,看案例更有意思,沒有專業書籍那麼古闆,讀那些日誌分析數據包抓包分析的案例時,有點像看現實版的黑客帝國,邏輯性強思路清晰,像滲透攻擊、SQL注入、跳闆攻擊很多都隻能瞭解一些理論基礎的內容,但這本書裏中卻用一些個真實的故事錶現齣來,我感覺印象挺深刻...
評分
☆☆☆☆☆
喜歡書中介紹的OSSIM技術,各種日誌涉及麵也比較拳全麵,把零散分布的日誌集中講解分析,對於日誌分析理解很有幫助。 書中的案例防護對我維護係統安全也有幫助。尤其是網絡流量收集監控技術,特彆適用於目前我管理的網路檢測需求,對於OSSIM的安裝使用,尤其是在異常流量監測...
類似圖書 點擊查看全場最低價
出版者:機械工業齣版社
作者:李晨光
出品人:
頁數:448
譯者:
出版時間:2014-12-1
價格:79.00元
裝幀:平裝
isbn號碼:9787111479611
叢書系列:信息科學與技術叢書
圖書標籤:
日誌分析與計算機取證
網絡日誌分析
Linux
Linux/Unix
安全
日誌分析實戰
日誌分析
防火牆
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi 用戶評價
評分
☆☆☆☆☆
分析日誌的種類比較基礎,相對全麵,案例分析的中的攻擊類型有比較典型。
評分
☆☆☆☆☆
從學校畢業都工作這幾年,也看過不少Linux圖書,其中不乏國外和國內的一些經典教材,在書店看到這本書名,讓我眼前一亮,翻看目錄,是我有瞭閱讀興趣,看瞭裏麵的案例,讓我迅速決定入手,真不錯啊。
評分
☆☆☆☆☆
這本日誌分析教程確實挺基礎的,案例豐富,也比較全麵。
評分
☆☆☆☆☆
從論壇看到介紹,在書店原價買的,介紹日誌分析內容比較多,一看,挺實在,幾十塊花的也值瞭。
評分
☆☆☆☆☆
從論壇看到介紹,在書店原價買的,介紹日誌分析內容比較多,一看,挺實在,幾十塊花的也值瞭。
UNIX/Linux網絡日誌分析與流量監控 2025 pdf epub mobi 電子書 下載