**【课程导读】运维安全:从密码学原理到 HTTPS 落地实战**
在数字化时代,数据泄露与网络攻击已成为企业面临的头号威胁。作为 IT 基础设施的守门人,运维人员不仅需要具备系统部署能力,更必须深谙网络安全之道。本课程《运维安全》专为体系化提升运维安全素养而设计,涵盖从底层加密原理到上层应用防护的全链路知识,助你构建坚实的安全防线。
**一、 洞察安全全景,筑牢第一道防线**
课程开篇即通过《安全场景介绍》带你跳出技术细节,从宏观视角审视当前运维面临的安全挑战。无论是内部权限滥用,还是外部入侵窃取,理解攻击场景是制定防御策略的前提。这一章节旨在帮助你建立“安全第一”的思维模式,明确运维在安全体系中的核心职责。
**二、 穿透传输迷雾,掌握加密核心技术**
数据在传输过程中极易被窃取或篡改,如何确保通信机密性与完整性?课程深入剖析了《传输加密场景》,系统讲解对称加密与非对称加密的原理与差异。你将在《非对称加密原理流程》及《案例过程》中,清晰理解公钥、私钥的交互机制;通过《验证与密钥删除方法》掌握实际运维中的密钥生命周期管理。此外,《数字签名介绍》及其案例过程将揭示如何验证数据来源的真实性,而 SSL-TLS-HTTPS 专题则带你理清现代互联网安全传输协议的演进脉络。
**三、 落地 HTTPS 实战,配置企业级服务**
理论需结合实践方能内化。课程重点讲解《CA认证与证书类型》,让你明白信任链的来源。更具价值的是,针对主流 Web 服务器,课程提供了详尽的《自签证书实现 httpd/nginx 的 https》实操指南。你将亲手完成证书生成、签名申请及服务端配置,真正具备为企业内网服务启用 HTTPS 加密的能力,告别明文传输的安全隐患。
**四、 适合谁学?为何必修?**
无论你是否拥有深厚的密码学背景,本课程均以通俗易懂的方式层层递进。对于初级运维,它是补齐安全短板、避免“裸奔”上线的必修课;对于资深工程师,它是对加密体系的一次系统梳理。在合规要求日益严格的今天,掌握传输层安全知识不仅是技术能力的体现,更是职业竞争力的关键加分项。
本课程共计十余节精华内容,时长紧凑、干货密集。无论你是希望解决具体的 HTTPS 配置难题,还是想构建完整的安全知识图谱,这里都有你所需要的答案。立即学习,让安全成为你运维工作中最可靠的底色。
课程目录
1-1 [安全场景] 安全场景介绍 (21:31) 2-1 [传输安全] 传输加密场景介绍 (14:13) 2-2 [传输安全] 对称加密 (14:44) 2-3 [传输安全] 非对称加密原理流程 (11:03) 2-4 [传输安全] 非对称加密案例过程 (17:26) 2-5 [传输安全] 非对称加密验证与密钥删除方法 (11:24) 2-6 [传输安全] 数字签名介绍 (19:38) 2-7 [传输安全] 数字签名案例过程 (19:06) 2-8 [传输安全] 数字签名拓展 (24:55) 2-9 [传输安全] SSL-TLS-https介绍 (20:17) 2-10 [传输安全] CA认证与证书类型 (16:01) 2-11 [传输安全] 自签证书实现httpd的https (16:47) 2-12 [传输安全] 自签证书实现nginx的https (14:03) 2-13 [传输安全] 公网nginx服务https拓展 (22:10) 2-14 [传输安全] https+lvs架构思路总结 (14:48) 3-1 [防火墙] 防火墙场景介绍 (10:19) 3-2 [防火墙] 防火墙类型 (12:51) 3-3 [防火墙] iptables介绍-应用-语法结构 (16:15) 3-4 [防火墙] filter过滤使用场景说明-实验环境准备 (09:48) 3-5 [防火墙] 查看规则与清除规则方法 (05:09) 3-6 [防火墙] filter过滤控制ping (16:25) 3-7 [防火墙] 匹配规则的顺序 (08:00) 3-8 [防火墙] 规则的删除-清空-修改-保存-还原-默认策略修改 (16:07) 3-9 [防火墙] filter过滤控制web服务与ssh服务 (25:27) 3-10 [防火墙] 其它服务filter过滤思路-多端口服务规则写法 (20:16) 3-11 [防火墙] filter过滤控制ftp服务 (22:34) 3-12 [防火墙] state状态过滤说明 (11:58) 3-13 [防火墙] state状态过滤案例讲解 (08:54) 3-14 [防火墙] firewalld介绍与环境准备 (05:53) 3-15 [防火墙] zone概念 (13:56) 3-16 [防火墙] port-service-richrule概念 (12:38) 3-17 [防火墙] runtime与permanent模式-panic模式 (11:37) 3-18 [防火墙] 拓展与课后练习说明 (07:19) 3-19 [防火墙] filter过滤课后题目讲解 (10:06) 4-1 [静态路由与NAT] 跨网络应用场景 (09:57) 4-2 [静态路由与NAT] 交换与路由介绍-路由表的查看 (18:18) 4-3 [静态路由与NAT] linux路由访问过程1 (21:12) 4-4 [静态路由与NAT] linux路由访问过程2 (19:17) 4-5 [静态路由与NAT] 静态路由环境准备 (18:06) 4-6 [静态路由与NAT] 静态路由分析1 (13:56) 4-7 [静态路由与NAT] 静态路由分析2 (29:42) 4-8 [静态路由与NAT] 实验环境准备过程 (15:14) 4-9 [静态路由与NAT] 实验环境补充说明-FORWARD链 (17:21) 4-10 [静态路由与NAT] SNAT分析 (13:17) 4-11 [静态路由与NAT] SNAT实现 (18:22) 4-12 [静态路由与NAT] DNAT分析与实现 (12:37) 4-13 [静态路由与NAT] DNAT+DNPT实现 (13:48) 4-14 [静态路由与NAT] 总结 (13:30) 4-15 [静态路由与NAT] NAT架构回顾与题目讲解 (29:10) 5-1 [VPN] VPN场景说明 (13:29) 5-2 [VPN] VPN与隧道介绍-实验环境说明 (10:31) 5-3 [VPN] 实验环境准备过程演示 (22:24) 5-4 [VPN] 静态路由实现通讯的讨论 (07:48) 5-5 [VPN] 隧道实现过程 (24:44) 5-6 [VPN] 隧道补充-ipsec与libreswan介绍 (14:17) 5-7 [VPN] ipsec实现网对网VPN (34:08) 5-8 [VPN] 多网络VPN拓展 (05:37) 5-9 [VPN] 点对网VPN介绍 (10:41) 5-10 [VPN] openvpn实验环境准备 (22:36) 5-11 [VPN] openvpn安装与生成证书 (22:05) 5-12 [VPN] openvpn配置与服务启动 (13:23) 5-13 [VPN] openvpn客户端配置与连接 (23:07) 5-14 [VPN] VPN拓展与总结补充 (31:18) 6-1 [堡垒机] 堡垒机场景-VPN与堡垒机比较 (18:47) 6-2 [堡垒机] sudo介绍 (11:15) 6-3 [堡垒机] sudo示例讲解 (22:14) 6-4 [堡垒机] sudo题目讲解 (10:36) 6-5 [堡垒机] 堡垒机介绍与实验环境准备 (19:04) 6-6 [堡垒机] teleport安装部署 (17:17) 6-7 [堡垒机] teleport基础应用 (28:02) 6-8 [堡垒机] 批量导入资产主机 (13:52) 6-9 [堡垒机] 主机资产或账号分组 (08:11) 6-10 [堡垒机] 用户管理-为用户授权资产-验证 (16:47) 6-11 [堡垒机] nginx反向代理teleport与综合练习说明 (13:59) 6-12 [堡垒机] 小结 (11:23) 6-13 [堡垒机] 堡垒机综合练习讲解 (33:34) 6-14 [堡垒机] jumpserver介绍与脚本一键部署安装 (18:04) 6-15 [堡垒机] jumpserver用户管理 (25:19) 6-16 [堡垒机] 创建管理用户-系统用户-资产-授权 (28:17) 6-17 [堡垒机] 连接测试与审计查看 (15:25) 6-18 [堡垒机] 批量命令与命令过滤器 (26:26) 6-19 [堡垒机] 安全总结 (16:39) 7-1 [pam与selinux拓展] pam验证介绍1 (18:08) 7-2 [pam与selinux拓展] pam验证介绍2 (29:18) 7-3 [pam与selinux拓展] pam_nologin模块 (10:19) 7-4 [pam与selinux拓展] pam其它模块说明 (27:46) 7-5 [pam与selinux拓展] selinux介绍 (15:56)





