وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )
کد رویداد: 181019
محمد نصیری
مدرس
محمد نصیری
بنیان‌گذار انجمن تخصصی فناوری اطلاعات ایران
شروع وبینار 3 شهریور 1405 - ساعت 20:00
مدت وبینار
2 ساعت
1
امن سازی لینوکس
3 شهریور 1405
ساعت 20:00 تا 22:00
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
برگزارکننده
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
توسینسو ::: برند شماره یک آموزش فناوری اطلاعات فارسی
Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
اشتراک‌گذاری

وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )

وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )

شروع وبینار:   3 شهریور 05 - ساعت 20:00
مدت وبینار:
افزودن به تقویم
ذخیره کردن
وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )

وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )

وبینار امن سازی عملی لینوکس ( Linux ) قبل از قرارگیری در اینترنت ( جلوگیری از هک شدن با حملات پیشفرض )

شروع وبینار:   3 شهریور 05 - ساعت 20:00
مدت وبینار:
افزودن به تقویم
ذخیره کردن
کد رویداد: 181019
بلیت‌های وبینار
تومان
کارگاه امن سازی لینوکس
بدون ویدئو
از 17 مرداد تا 3 شهریور
10,000,000 تومان

توضیحات
توضیحات
کارگاه عملی امن‌سازی لینوکس قبل از قرارگیری در اینترنت

قبل از اینکه سرور لینوکس را روی اینترنت قرار دهید، این کارها را انجام دهید!

یک سرور لینوکس که بدون آماده‌سازی امنیتی مستقیماً روی اینترنت قرار می‌گیرد، خیلی سریع وارد چرخه‌ی Scanning، Enumeration، Brute Force، Exploitation و حملات خودکار می‌شود. نکته اینجاست که بسیاری از حملاتی که در همان دقایق و ساعات ابتدایی متوجه سرورها می‌شوند، حملات بسیار پیچیده‌ای نیستند؛ مهاجم یا Bot فقط به دنبال پورت‌ها، سرویس‌ها، تنظیمات ضعیف، حساب‌های قابل حدس، نرم‌افزارهای آسیب‌پذیر و پیکربندی‌های اشتباه می‌گردد.

در این کارگاه ۲ ساعته، یک چک‌لیست عملی امن‌سازی Linux قبل از اتصال به Internet را با هم اجرا می‌کنیم. هدف این کارگاه این نیست که یک متخصص امنیت لینوکس شوید؛ هدف این است که یاد بگیرید:

قبل از اینکه سرور را روی اینترنت قرار دهید، چه چیزهایی را بررسی و چه تنظیماتی را اصلاح کنید تا Attack Surface سیستم تا حد قابل‌توجهی کاهش پیدا کند.

در این کارگاه چه چیزهایی یاد می‌گیریم؟

🔐 1. آماده‌سازی اولیه سرور

  • بررسی وضعیت فعلی سیستم

  • بررسی Userها و Groupها

  • حذف یا غیرفعال کردن حساب‌های غیرضروری

  • بررسی دسترسی‌های Privileged

  • اصول Least Privilege

  • بررسی سرویس‌های غیرضروری

🌐 2. بررسی Attack Surface

  • پیدا کردن پورت‌های باز

  • شناسایی سرویس‌های در حال اجرا

  • بررسی سرویس‌هایی که نباید روی اینترنت Expose شوند

  • تشخیص سرویس‌های غیرضروری

  • مفهوم واقعی Attack Surface و اینکه چطور آن را کاهش دهیم

🛡️ 3. امن‌سازی SSH

  • تغییرات مهم در SSH Configuration

  • جلوگیری از ورود مستقیم Root

  • کنترل Authentication

  • استفاده صحیح از SSH Key

  • مدیریت دسترسی کاربران

  • محدود کردن دسترسی SSH

  • بررسی تنظیمات خطرناک و رایج

🔥 4. Firewall و کنترل دسترسی شبکه

  • چرا Firewall باید قبل از Public شدن سرور تنظیم شود؟

  • طراحی Ruleهای اولیه

  • باز گذاشتن فقط سرویس‌های موردنیاز

  • جلوگیری از Expose شدن سرویس‌های مدیریتی

  • اصول Allowlist و Deny-by-Default

  • بررسی وضعیت Firewall

📦 5. Patch و مدیریت آسیب‌پذیری

  • به‌روزرسانی سیستم‌عامل

  • بررسی Packageهای نصب‌شده

  • شناسایی نرم‌افزارهای قدیمی

  • اهمیت Security Updateها

  • چرا نصب یک سرویس قدیمی می‌تواند کل Server را در معرض خطر قرار دهد؟

⚙️ 6. امن‌سازی سرویس‌ها

  • بررسی سرویس‌های فعال

  • حذف سرویس‌های غیرضروری

  • کاهش سطح دسترسی سرویس‌ها

  • بررسی Configurationهای ناامن

  • اصول Hardening سرویس‌های عمومی

👤 7. مدیریت کاربران و Permissionها

  • بررسی کاربران دارای دسترسی حساس

  • Permissionهای فایل و Directory

  • مفهوم SUID / SGID

  • بررسی فایل‌های حساس

  • جلوگیری از دسترسی‌های اضافی

  • اصول صحیح استفاده از sudo

📋 8. چک‌لیست نهایی قبل از اتصال به اینترنت

در پایان، یک چک‌لیست عملی خواهیم داشت که می‌توانید قبل از Public کردن هر Linux Server آن را اجرا کنید:

User → SSH → Services → Ports → Firewall → Updates → Permissions → Logging → Monitoring → Final Verification

چه حملاتی را هدف قرار می‌دهیم؟

این کارگاه روی کاهش ریسک حملات و سوءاستفاده‌های رایج مانند موارد زیر تمرکز دارد:

  • Automated Scanning

  • Port Scanning

  • Service Enumeration

  • SSH Brute Force

  • Password-based Attacks

  • سوءاستفاده از سرویس‌های Exposed

  • Exploitation نرم‌افزارهای قدیمی و آسیب‌پذیر

  • سوءاستفاده از تنظیمات پیش‌فرض و اشتباه

  • Privilege Escalation ناشی از Permissionهای نامناسب

  • سوءاستفاده از سرویس‌هایی که بدون نیاز روی اینترنت قرار گرفته‌اند

نکته مهم: Hardening به معنی غیرقابل‌هک شدن سرور نیست. هدف این کارگاه کاهش Attack Surface و حذف ضعف‌های رایج و قابل پیشگیری قبل از قرار گرفتن سیستم در معرض اینترنت است.

این کارگاه برای چه کسانی مناسب است؟
  • مدیران Linux Server

  • Network و System Administratorها

  • DevOps و Cloud Engineerها

  • برنامه‌نویسانی که Application خود را روی Linux Deploy می‌کنند

  • مدیران سایت و زیرساخت

  • متخصصان IT

  • صاحبان کسب‌وکارهایی که Server اینترنتی دارند

  • علاقه‌مندان به Cyber Security که می‌خواهند Hardening عملی Linux را یاد بگیرند

پیش‌نیاز

آشنایی مقدماتی با Linux و Command Line کافی است.

نیازی نیست متخصص امنیت باشید.

خروجی شما از این کارگاه چیست؟

در پایان کارگاه باید بتوانید یک Linux Server را قبل از اتصال به اینترنت از منظر امنیتی ارزیابی کنید، Attack Surface آن را کاهش دهید و یک Baseline اولیه برای Hardening آن ایجاد کنید.

یعنی به جای اینکه:

Server → Internet → حمله → بررسی مشکل

حرکت کنید:

Server → Hardening → Verification → Firewall → Internet

یک تصمیم ساده اما مهم:

قبل از اینکه سرور را روی اینترنت قرار دهید، ۲ ساعت برای امن‌سازی آن وقت بگذارید؛ نه اینکه بعد از اولین Incident تازه به فکر امنیت بیفتید.

Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
محمد نصیری
مدرس
محمد نصیری
بنیان‌گذار انجمن تخصصی فناوری اطلاعات ایران
شروع وبینار 3 شهریور 1405 - ساعت 20:00
مدت وبینار
2 ساعت
1
امن سازی لینوکس
3 شهریور 1405
ساعت 20:00 تا 22:00
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
برگزارکننده
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
توسینسو ::: برند شماره یک آموزش فناوری اطلاعات فارسی
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
اشتراک‌گذاری