🗊Презентация Защита корпоративного сервера на базе Linux–сервера

Категория: Информатика
Нажмите для полного просмотра!
Защита корпоративного сервера на базе Linux–сервера, слайд №1Защита корпоративного сервера на базе Linux–сервера, слайд №2Защита корпоративного сервера на базе Linux–сервера, слайд №3Защита корпоративного сервера на базе Linux–сервера, слайд №4Защита корпоративного сервера на базе Linux–сервера, слайд №5Защита корпоративного сервера на базе Linux–сервера, слайд №6Защита корпоративного сервера на базе Linux–сервера, слайд №7Защита корпоративного сервера на базе Linux–сервера, слайд №8Защита корпоративного сервера на базе Linux–сервера, слайд №9Защита корпоративного сервера на базе Linux–сервера, слайд №10Защита корпоративного сервера на базе Linux–сервера, слайд №11Защита корпоративного сервера на базе Linux–сервера, слайд №12Защита корпоративного сервера на базе Linux–сервера, слайд №13Защита корпоративного сервера на базе Linux–сервера, слайд №14Защита корпоративного сервера на базе Linux–сервера, слайд №15Защита корпоративного сервера на базе Linux–сервера, слайд №16Защита корпоративного сервера на базе Linux–сервера, слайд №17Защита корпоративного сервера на базе Linux–сервера, слайд №18Защита корпоративного сервера на базе Linux–сервера, слайд №19Защита корпоративного сервера на базе Linux–сервера, слайд №20Защита корпоративного сервера на базе Linux–сервера, слайд №21Защита корпоративного сервера на базе Linux–сервера, слайд №22Защита корпоративного сервера на базе Linux–сервера, слайд №23Защита корпоративного сервера на базе Linux–сервера, слайд №24Защита корпоративного сервера на базе Linux–сервера, слайд №25Защита корпоративного сервера на базе Linux–сервера, слайд №26Защита корпоративного сервера на базе Linux–сервера, слайд №27Защита корпоративного сервера на базе Linux–сервера, слайд №28Защита корпоративного сервера на базе Linux–сервера, слайд №29Защита корпоративного сервера на базе Linux–сервера, слайд №30Защита корпоративного сервера на базе Linux–сервера, слайд №31Защита корпоративного сервера на базе Linux–сервера, слайд №32Защита корпоративного сервера на базе Linux–сервера, слайд №33Защита корпоративного сервера на базе Linux–сервера, слайд №34Защита корпоративного сервера на базе Linux–сервера, слайд №35

Содержание

Вы можете ознакомиться и скачать презентацию на тему Защита корпоративного сервера на базе Linux–сервера. Доклад-сообщение содержит 35 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Защита корпоративного сервера на базе Linux–сервера
Выполнил: СИБ-15-2
Ибрагимулы Е.
Научный руководитель: ст. преп. Зуева Е.А.
Описание слайда:
Защита корпоративного сервера на базе Linux–сервера Выполнил: СИБ-15-2 Ибрагимулы Е. Научный руководитель: ст. преп. Зуева Е.А.

Слайд 2





Цель работы
Защита корпоративного сервера на базе Linux–сервера
Как защитить сервер от нежелательных атак?
Какие выбрать методы защиты?
Как реализовать эти методы?
Описание слайда:
Цель работы Защита корпоративного сервера на базе Linux–сервера Как защитить сервер от нежелательных атак? Какие выбрать методы защиты? Как реализовать эти методы?

Слайд 3





Актуальность данной темы
Каждый Linux сервер является уязвимым. Используя эти уязвимости злоумышленники могут нанести большой вред корпоративной сети. А чтобы закрыть уязвимые места, нужно ломать свою же систему самому.
Описание слайда:
Актуальность данной темы Каждый Linux сервер является уязвимым. Используя эти уязвимости злоумышленники могут нанести большой вред корпоративной сети. А чтобы закрыть уязвимые места, нужно ломать свою же систему самому.

Слайд 4





Задачи
Введение в тему защита корпоративного сервера на базе Linux-сервера
Выбор операционной системы (Centos7)
Поднятие сервера
Демонстрация атаки без защиты
Установка защиты
Результат защиты
Описание слайда:
Задачи Введение в тему защита корпоративного сервера на базе Linux-сервера Выбор операционной системы (Centos7) Поднятие сервера Демонстрация атаки без защиты Установка защиты Результат защиты

Слайд 5


Защита корпоративного сервера на базе Linux–сервера, слайд №5
Описание слайда:

Слайд 6





Обеспечение безопасности рабочей станции 
Защита загрузчик GRUB
Описание слайда:
Обеспечение безопасности рабочей станции Защита загрузчик GRUB

Слайд 7





Обеспечение безопасности сервера
Защита HTTP-сервера Apache
Описание слайда:
Обеспечение безопасности сервера Защита HTTP-сервера Apache

Слайд 8





Обеспечение безопасности рабочей станции 
 		Если есть доступ к загрузке - это все равно, что доступ к паролю root. Любой, кто может получить доступ к загрузчику, также может легко получить доступ к правам root в вашей системе. Когда у злоумышленника есть физический доступ к загрузчику, практически нет возможности остановить его. Вот почему нам необходимо защитить паролем Grub, чтобы добавить дополнительный уровень безопасности.
Описание слайда:
Обеспечение безопасности рабочей станции Если есть доступ к загрузке - это все равно, что доступ к паролю root. Любой, кто может получить доступ к загрузчику, также может легко получить доступ к правам root в вашей системе. Когда у злоумышленника есть физический доступ к загрузчику, практически нет возможности остановить его. Вот почему нам необходимо защитить паролем Grub, чтобы добавить дополнительный уровень безопасности.

Слайд 9





Обеспечение безопасности рабочей станции 
В меню загрузки выберем ядро, которое мы хотите загрузить, и нажимаем e, чтобы отредактировать выбранную загрузочную запись.
Описание слайда:
Обеспечение безопасности рабочей станции В меню загрузки выберем ядро, которое мы хотите загрузить, и нажимаем e, чтобы отредактировать выбранную загрузочную запись.

Слайд 10





Обеспечение безопасности рабочей станции 
Находим строку rhgb quiet:
Описание слайда:
Обеспечение безопасности рабочей станции Находим строку rhgb quiet:

Слайд 11





Обеспечение безопасности рабочей станции 
и замените его на init=/bin/bash
Описание слайда:
Обеспечение безопасности рабочей станции и замените его на init=/bin/bash

Слайд 12





Обеспечение безопасности рабочей станции 
Затем нажимаем CTRL + X, чтобы войти в однопользовательский режим.
Вводим следующую команду, чтобы смонтировать корневую (/) файловую систему в режим чтения / записи.
Описание слайда:
Обеспечение безопасности рабочей станции Затем нажимаем CTRL + X, чтобы войти в однопользовательский режим. Вводим следующую команду, чтобы смонтировать корневую (/) файловую систему в режим чтения / записи.

Слайд 13





Обеспечение безопасности рабочей станции 
Теперь сменим пароль пользователя root с помощью команды:
passwd root
Описание слайда:
Обеспечение безопасности рабочей станции Теперь сменим пароль пользователя root с помощью команды: passwd root

Слайд 14





Обеспечение безопасности рабочей станции 
Выполним следующую команду для обновления linux.
touch /.autorelabel
Затем вводим следующую команду, чтобы применить изменения и перезапустить CentOS 7:
exec /sbin/init
Пишем команду exit
Reboot 
Теперь мы сможем войти в CentOS 7 от имени пользователя root с новым паролем.
Описание слайда:
Обеспечение безопасности рабочей станции Выполним следующую команду для обновления linux. touch /.autorelabel Затем вводим следующую команду, чтобы применить изменения и перезапустить CentOS 7: exec /sbin/init Пишем команду exit Reboot Теперь мы сможем войти в CentOS 7 от имени пользователя root с новым паролем.

Слайд 15





Обеспечение безопасности рабочей станции 
Меры защиты:
создаем зашифрованный пароль, используя приведенную ниже команду в качестве пользователя root:
$ grub2-mkpasswd-pbkdf2
Теперь мы зашифровали пароль для защиты загрузчика Grub2. Мы должны добавить пароль в пользовательский файл меню Grub2, который находится в каталоге /etc/grub.d/, и, наконец, обновить главный конфигурационный файл Grub2, то есть /etc/grub.cfg.
Описание слайда:
Обеспечение безопасности рабочей станции Меры защиты: создаем зашифрованный пароль, используя приведенную ниже команду в качестве пользователя root: $ grub2-mkpasswd-pbkdf2 Теперь мы зашифровали пароль для защиты загрузчика Grub2. Мы должны добавить пароль в пользовательский файл меню Grub2, который находится в каталоге /etc/grub.d/, и, наконец, обновить главный конфигурационный файл Grub2, то есть /etc/grub.cfg.

Слайд 16





Обеспечение безопасности рабочей станции 
Затем отредактируйтем конфигурационный файл Grub2 в качестве пользователя root:
$ vi /etc/grub.d/40_custom
Добавим следующие строки. Убедимся, что мы вставили правильный пароль, который мы создали ранее.
Описание слайда:
Обеспечение безопасности рабочей станции Затем отредактируйтем конфигурационный файл Grub2 в качестве пользователя root: $ vi /etc/grub.d/40_custom Добавим следующие строки. Убедимся, что мы вставили правильный пароль, который мы создали ранее.

Слайд 17





Обеспечение безопасности рабочей станции 
Нажмите ESC и введите :wq, чтобы сохранить и закрыть файл.
Вы можете проверить правильность установки пароля в файле /etc/grub2.cfg, как показано ниже.
$ cat /etc/grub2.cfg
Описание слайда:
Обеспечение безопасности рабочей станции Нажмите ESC и введите :wq, чтобы сохранить и закрыть файл. Вы можете проверить правильность установки пароля в файле /etc/grub2.cfg, как показано ниже. $ cat /etc/grub2.cfg

Слайд 18





Обеспечение безопасности рабочей станции 
Все настроено. Перезагружаем свою систему, чтобы проверить, защищен ли загрузчик.
После перезагрузки системы попробуем отредактировать загрузчик Grub2. Для этого нажимаем e.
Описание слайда:
Обеспечение безопасности рабочей станции Все настроено. Перезагружаем свою систему, чтобы проверить, защищен ли загрузчик. После перезагрузки системы попробуем отредактировать загрузчик Grub2. Для этого нажимаем e.

Слайд 19





Обеспечение безопасности рабочей станции 
Нам будет предложено ввести имя пользователя и пароль, которые мы задали на предыдущем шаге.
Описание слайда:
Обеспечение безопасности рабочей станции Нам будет предложено ввести имя пользователя и пароль, которые мы задали на предыдущем шаге.

Слайд 20





Обеспечение безопасности рабочей станции 
Если мы введем правильное имя пользователя и пароль, то сможем редактировать загрузчик Grub2.
Описание слайда:
Обеспечение безопасности рабочей станции Если мы введем правильное имя пользователя и пароль, то сможем редактировать загрузчик Grub2.

Слайд 21





Обеспечение безопасности сервера
Dos-атака slowloris атака проводиться на веб сервисы, которые работают по протоколу http, так же при помощи slowloris можно положить сайт одним устройством.
Описание слайда:
Обеспечение безопасности сервера Dos-атака slowloris атака проводиться на веб сервисы, которые работают по протоколу http, так же при помощи slowloris можно положить сайт одним устройством.

Слайд 22





Обеспечение безопасности сервера
Для демонстрации данной атаки, я поднял на виртуальной машине Centos 7 сервер с apache. Эта машина выступает в роле жертвы.
Описание слайда:
Обеспечение безопасности сервера Для демонстрации данной атаки, я поднял на виртуальной машине Centos 7 сервер с apache. Эта машина выступает в роле жертвы.

Слайд 23





Обеспечение безопасности сервера
Так же для атаки на понадобиться kali linux. Для начала нам нужно перейти в google и пишем slowloris github.
Описание слайда:
Обеспечение безопасности сервера Так же для атаки на понадобиться kali linux. Для начала нам нужно перейти в google и пишем slowloris github.

Слайд 24





Обеспечение безопасности сервера
Скачиваем его на kali linux.
Описание слайда:
Обеспечение безопасности сервера Скачиваем его на kali linux.

Слайд 25





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 26





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 27





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 28





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 29





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 30





Обеспечение безопасности сервера
Описание слайда:
Обеспечение безопасности сервера

Слайд 31





Обеспечение безопасности сервера
Меры защиты:
обезопасить работу сервера с помощью расширений mod_evasive и mod_security
Описание слайда:
Обеспечение безопасности сервера Меры защиты: обезопасить работу сервера с помощью расширений mod_evasive и mod_security

Слайд 32





Обеспечение безопасности сервера
Пакет mod_evasive обеспечит защиту от DDOS flood-атак прикладного уровня, в то время как mod_security обеспечит защиту от направленных атак, в том числе и атаки медленного чтения. 

По своей сути, mod_security — это программный фаервол с открытым кодом, защищающий вебсервер, и разрабатываемый Trustwave SpiderLabs.
Описание слайда:
Обеспечение безопасности сервера Пакет mod_evasive обеспечит защиту от DDOS flood-атак прикладного уровня, в то время как mod_security обеспечит защиту от направленных атак, в том числе и атаки медленного чтения.  По своей сути, mod_security — это программный фаервол с открытым кодом, защищающий вебсервер, и разрабатываемый Trustwave SpiderLabs.

Слайд 33





Обеспечение безопасности сервера
Таким образом, сервер более не подвержен атаке медленного чтения и временно блокирует по IP адресу пользователей, производящих атаку.
Описание слайда:
Обеспечение безопасности сервера Таким образом, сервер более не подвержен атаке медленного чтения и временно блокирует по IP адресу пользователей, производящих атаку.

Слайд 34





Заключение 
В процессе написания работы на тему «Защита корпоративного сервера на базе Linux–сервера» поставленная цель была достигнута.
При достижении поставленной цели были решены следующие задачи:
		1.Поднятия сервера
		2.Демонстрация атаки без защиты
		3.Установка защиты
		4.Результат защиты
Описание слайда:
Заключение В процессе написания работы на тему «Защита корпоративного сервера на базе Linux–сервера» поставленная цель была достигнута. При достижении поставленной цели были решены следующие задачи: 1.Поднятия сервера 2.Демонстрация атаки без защиты 3.Установка защиты 4.Результат защиты

Слайд 35





Спасибо за внимание!
Описание слайда:
Спасибо за внимание!



Похожие презентации
Mypresentation.ru
Загрузить презентацию