**【课程导读】运维安全:从密码学原理到 HTTPS 落地实战**

在数字化时代,数据泄露与网络攻击已成为企业面临的头号威胁。作为 IT 基础设施的守门人,运维人员不仅需要具备系统部署能力,更必须深谙网络安全之道。本课程《运维安全》专为体系化提升运维安全素养而设计,涵盖从底层加密原理到上层应用防护的全链路知识,助你构建坚实的安全防线。

**一、 洞察安全全景,筑牢第一道防线**

课程开篇即通过《安全场景介绍》带你跳出技术细节,从宏观视角审视当前运维面临的安全挑战。无论是内部权限滥用,还是外部入侵窃取,理解攻击场景是制定防御策略的前提。这一章节旨在帮助你建立“安全第一”的思维模式,明确运维在安全体系中的核心职责。

**二、 穿透传输迷雾,掌握加密核心技术**

数据在传输过程中极易被窃取或篡改,如何确保通信机密性与完整性?课程深入剖析了《传输加密场景》,系统讲解对称加密与非对称加密的原理与差异。你将在《非对称加密原理流程》及《案例过程》中,清晰理解公钥、私钥的交互机制;通过《验证与密钥删除方法》掌握实际运维中的密钥生命周期管理。此外,《数字签名介绍》及其案例过程将揭示如何验证数据来源的真实性,而 SSL-TLS-HTTPS 专题则带你理清现代互联网安全传输协议的演进脉络。

**三、 落地 HTTPS 实战,配置企业级服务**

理论需结合实践方能内化。课程重点讲解《CA认证与证书类型》,让你明白信任链的来源。更具价值的是,针对主流 Web 服务器,课程提供了详尽的《自签证书实现 httpd/nginx 的 https》实操指南。你将亲手完成证书生成、签名申请及服务端配置,真正具备为企业内网服务启用 HTTPS 加密的能力,告别明文传输的安全隐患。

**四、 适合谁学?为何必修?**

无论你是否拥有深厚的密码学背景,本课程均以通俗易懂的方式层层递进。对于初级运维,它是补齐安全短板、避免“裸奔”上线的必修课;对于资深工程师,它是对加密体系的一次系统梳理。在合规要求日益严格的今天,掌握传输层安全知识不仅是技术能力的体现,更是职业竞争力的关键加分项。

本课程共计十余节精华内容,时长紧凑、干货密集。无论你是希望解决具体的 HTTPS 配置难题,还是想构建完整的安全知识图谱,这里都有你所需要的答案。立即学习,让安全成为你运维工作中最可靠的底色。

课程目录

1-1 [安全场景] 安全场景介绍 (21:31)
2-1 [传输安全] 传输加密场景介绍 (14:13)
2-2 [传输安全] 对称加密 (14:44)
2-3 [传输安全] 非对称加密原理流程 (11:03)
2-4 [传输安全] 非对称加密案例过程 (17:26)
2-5 [传输安全] 非对称加密验证与密钥删除方法 (11:24)
2-6 [传输安全] 数字签名介绍 (19:38)
2-7 [传输安全] 数字签名案例过程 (19:06)
2-8 [传输安全] 数字签名拓展 (24:55)
2-9 [传输安全] SSL-TLS-https介绍 (20:17)
2-10 [传输安全] CA认证与证书类型 (16:01)
2-11 [传输安全] 自签证书实现httpd的https (16:47)
2-12 [传输安全] 自签证书实现nginx的https (14:03)
2-13 [传输安全] 公网nginx服务https拓展 (22:10)
2-14 [传输安全] https+lvs架构思路总结 (14:48)
3-1 [防火墙] 防火墙场景介绍 (10:19)
3-2 [防火墙] 防火墙类型 (12:51)
3-3 [防火墙] iptables介绍-应用-语法结构 (16:15)
3-4 [防火墙] filter过滤使用场景说明-实验环境准备 (09:48)
3-5 [防火墙] 查看规则与清除规则方法 (05:09)
3-6 [防火墙] filter过滤控制ping (16:25)
3-7 [防火墙] 匹配规则的顺序 (08:00)
3-8 [防火墙] 规则的删除-清空-修改-保存-还原-默认策略修改 (16:07)
3-9 [防火墙] filter过滤控制web服务与ssh服务 (25:27)
3-10 [防火墙] 其它服务filter过滤思路-多端口服务规则写法 (20:16)
3-11 [防火墙] filter过滤控制ftp服务 (22:34)
3-12 [防火墙] state状态过滤说明 (11:58)
3-13 [防火墙] state状态过滤案例讲解 (08:54)
3-14 [防火墙] firewalld介绍与环境准备 (05:53)
3-15 [防火墙] zone概念 (13:56)
3-16 [防火墙] port-service-richrule概念 (12:38)
3-17 [防火墙] runtime与permanent模式-panic模式 (11:37)
3-18 [防火墙] 拓展与课后练习说明 (07:19)
3-19 [防火墙] filter过滤课后题目讲解 (10:06)
4-1 [静态路由与NAT] 跨网络应用场景 (09:57)
4-2 [静态路由与NAT] 交换与路由介绍-路由表的查看 (18:18)
4-3 [静态路由与NAT] linux路由访问过程1 (21:12)
4-4 [静态路由与NAT] linux路由访问过程2 (19:17)
4-5 [静态路由与NAT] 静态路由环境准备 (18:06)
4-6 [静态路由与NAT] 静态路由分析1 (13:56)
4-7 [静态路由与NAT] 静态路由分析2 (29:42)
4-8 [静态路由与NAT] 实验环境准备过程 (15:14)
4-9 [静态路由与NAT] 实验环境补充说明-FORWARD链 (17:21)
4-10 [静态路由与NAT] SNAT分析 (13:17)
4-11 [静态路由与NAT] SNAT实现 (18:22)
4-12 [静态路由与NAT] DNAT分析与实现 (12:37)
4-13 [静态路由与NAT] DNAT+DNPT实现 (13:48)
4-14 [静态路由与NAT] 总结 (13:30)
4-15 [静态路由与NAT] NAT架构回顾与题目讲解 (29:10)
5-1 [VPN] VPN场景说明 (13:29)
5-2 [VPN] VPN与隧道介绍-实验环境说明 (10:31)
5-3 [VPN] 实验环境准备过程演示 (22:24)
5-4 [VPN] 静态路由实现通讯的讨论 (07:48)
5-5 [VPN] 隧道实现过程 (24:44)
5-6 [VPN] 隧道补充-ipsec与libreswan介绍 (14:17)
5-7 [VPN] ipsec实现网对网VPN (34:08)
5-8 [VPN] 多网络VPN拓展 (05:37)
5-9 [VPN] 点对网VPN介绍 (10:41)
5-10 [VPN] openvpn实验环境准备 (22:36)
5-11 [VPN] openvpn安装与生成证书 (22:05)
5-12 [VPN] openvpn配置与服务启动 (13:23)
5-13 [VPN] openvpn客户端配置与连接 (23:07)
5-14 [VPN] VPN拓展与总结补充 (31:18)
6-1 [堡垒机] 堡垒机场景-VPN与堡垒机比较 (18:47)
6-2 [堡垒机] sudo介绍 (11:15)
6-3 [堡垒机] sudo示例讲解 (22:14)
6-4 [堡垒机] sudo题目讲解 (10:36)
6-5 [堡垒机] 堡垒机介绍与实验环境准备 (19:04)
6-6 [堡垒机] teleport安装部署 (17:17)
6-7 [堡垒机] teleport基础应用 (28:02)
6-8 [堡垒机] 批量导入资产主机 (13:52)
6-9 [堡垒机] 主机资产或账号分组 (08:11)
6-10 [堡垒机] 用户管理-为用户授权资产-验证 (16:47)
6-11 [堡垒机] nginx反向代理teleport与综合练习说明 (13:59)
6-12 [堡垒机] 小结 (11:23)
6-13 [堡垒机] 堡垒机综合练习讲解 (33:34)
6-14 [堡垒机] jumpserver介绍与脚本一键部署安装 (18:04)
6-15 [堡垒机] jumpserver用户管理 (25:19)
6-16 [堡垒机] 创建管理用户-系统用户-资产-授权 (28:17)
6-17 [堡垒机] 连接测试与审计查看 (15:25)
6-18 [堡垒机] 批量命令与命令过滤器 (26:26)
6-19 [堡垒机] 安全总结 (16:39)
7-1 [pam与selinux拓展] pam验证介绍1 (18:08)
7-2 [pam与selinux拓展] pam验证介绍2 (29:18)
7-3 [pam与selinux拓展] pam_nologin模块 (10:19)
7-4 [pam与selinux拓展] pam其它模块说明 (27:46)
7-5 [pam与selinux拓展] selinux介绍 (15:56)