UNIX Linux网络日志分析与流量监控

UNIX Linux网络日志分析与流量监控 PDF 高清版

  • 大小:257 MB
  • 类型:UNIX
  • 格式:PDF
  • 热度:672
  • 作者:李晨光
  • 更新:2020-05-27 10:41:45
vip 立即下载( 257 MB )
关注公众号免费下载
版权投诉 / 资源反馈(本资源由用户 赵巍奕 投稿)

给网友们整理UNIX相关的资料,介绍了关于UNIX、Linux、网络日志、流量监控方面,格式为PDF,资源大小257 MB,目前在UNIX类资源综合评分为:7.3分。

《UNIX/Linux网络日志分析与流量监控》 以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一篇从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二篇列举了二十多个常见网络故障案例,每个案例完整地介绍了故障的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三篇重点讲述了网络流量收集监控技术与OSSIM在异常流量监测中的应用。 目录 第一篇 日志分析基础 第1章 网络日志获取与分析 1.1 网络环境日志分类 1.2 Web日志分析 1.3 FTP服务器日志解析 1.4 用LogParser分析Windows系统日志 1.5 Squid服务日志分析 1.6 NFS服务日志分析 1.7 iptables日志分析 1.8 Samba日志审计 1.9 DNS日志分析 1.10 DHCP服务器日志 1.11 邮件服务器日志 1.12 Linux下双机系统日志 1.13 其他UNIX系统日志分析GUI工具 1.14 可视化日志分析工具 第2章 UNIX/Linux系统取证 2.1 常见IP追踪方法 2.2 重要信息收集 2.3 常用搜索工具 2.4 集成取证工具箱介绍 2.5 案例一:闪现Segmentation Fault为哪般 2.6 案例二:谁动了我的胶片 第3章 建立日志分析系统 3.1 日志采集基础 3.2 时间同步 3.3 网络设备日志分析与举例 3.4 选择日志管理系统的十大问题 3.5 利用日志管理工具更轻松 3.6 用Sawmill搭建日志平台 3.7 使用Splunk分析日志 第二篇 日志分析实战 第4章 DNS系统故障分析 4.1 案例三:邂逅DNS故障 4.2 DNS漏洞扫描方法 4.3 DNS Flood Detector让DNS更安全 第5章 DoS防御分析 5.1 案例四:网站遭遇DoS攻击 5.2 案例五:太囧防火墙 第6章 UNIX后门与溢出案例分析 6.1 如何防范rootkit攻击 6.2 防范rootkit的工具 6.3 安装LIDS 6.4 安装与配置AIDE 6.5 案例六:围堵Solaris后门 6.6 案例七:遭遇溢出攻击 6.7 案例八:真假root账号 6.8 案例九:为rootkit把脉 第7章 UNIX系统防范案例 7.1 案例十:当网页遭遇篡改之后 7.2 案例十一:UNIX下捉虫记 7.3 案例十二:泄露的裁员名单 第8章 SQL注入防护案例分析 8.1 案例十三:后台数据库遭遇SQL注入 8.2 案例十四:大意的程序员之SQL注入 8.3 利用OSSIM监测SQL注入 8.4 LAMP网站的SQL 注入预防 8.5 通过日志检测预防SQL注入 第9章 远程连接安全案例 9.1 案例十五:修补SSH服务器漏洞 9.2 案例十六:无辜的跳板 第10章 Snort系统部署及应用案例 10.1 Snort安装与使用 10.2 Snort日志分析 10.3 Snort 规则详解 10.4 基于OSSIM平台的WIDS系统 10.5 案例研究十七:IDS系统遭遇IP碎片攻击 10.6 案例十八:智取不速之客 第11章 WLAN案例分析 11.1 WLAN安全漏洞与威胁 11.2 案例十九:无线网遭受的攻击 11.3 案例二十:无线会场的不速之客 第12章 数据加密与解密案例 12.1 GPG概述 12.2 案例二十一:神秘的加密指纹 第三篇 网络流量与日志监控 第13章 网络流量监控 13.1 网络监听关键技术 13.2 用NetFlow分析网络异常流量 13.3 VMware ESXi服务器监控 13.4 应用层数据包解码 13.5 网络嗅探器的检测及预防 第14章 OSSIM综合应用 14.1 OSSIM的产生 14.2 OSSIM架构与原理 14.3 部署OSSIM 14.4 OSSIM安装后续工作 14.5 使用OSSIM系统 14.6 风险评估方法 14.7 OSSIM关联分析技术 14.8 OSSIM日志管理平台 14.9 OSSIM系统中的IDS应用 14.10 OSSIM流量监控工具应用 14.11 OSSIM应用资产管理 14.12 OSSIM在蠕虫预防中的应用 14.13 监测shellcode 14.14 OSSIM在漏洞扫描中的应用 14.15 常见OSSIM应用问答

相关资源

  • Spring Boot2 教程

    Spring Boot2 教程

    Spring Boot2 教程 简介 Spring Boot2.0.6和Spring Security5.0.9讲解了Spring Security安全框架,包括基于内存的认证和角色授权、基于MySQL的认证和权限控制、基于URL的动态权限控制。适合于有Sprig Boot基础的学员。 nbsp; 目录 1、基于内存的认证和角色授权。 2、基于MySQL的认证和权限控制。 3、基于URL的动态权限控制。 4、自定义Filter/动态权限刷新

    大小:8 MBSpringBoot

  • Nacos文档

    Nacos文档

    Nacos 致力于帮助您发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据及流量管理。 目录 Nacos是什么?! 快速入门 用户指南 运维指南 开源共建 社区

    大小:2.85 MBNacos

  • 数据库原理与应用教程:SQL Server 2008

    数据库原理与应用教程:SQL Server 2008 课后答案

    《数据库原理与应用教程SQL Server 2008》是2013年清华大学出版社出版的图书,作者是尹志宇、郭晴、解春燕等。 本书全面讲述了数据库的基本原理和SQLServer2008的应用,全书以理论够用、实用,实践为第一的原则,使读者能够快速、轻松地掌握SQLServer数据库技术与应用。第1~第3章讲述数据库的基本理论知识,其内容包括数据库系统概述、关系数据库和数据库设计;第4~第13章讲述数据库管理系统SQLServer2008的应用,其内容包括SQLServer2008数据库基础、数据库的

    大小:192 KB数据库原理课后答案

  • 计算机数值方法(第3版)

    计算机数值方法(第3版) 课后答案

    《计算机数值方法》是2005年高等教育出版社出版的图书,作者是施吉林、刘淑珍、陈桂芝。 本书第一版是普通高等教育九五国家级重点教材及面向21世纪课程教材 ,自1999年出版以来,深受读者欢迎,并荣获中国高校科技进步二等奖。教材主要介绍计算机上求解各种数值问题的常用基本值方法及其算法设计,包括解线性方程组的直接法,插值法与最小二乘法,数值积分与微分、常微分方程数值解法,逐次逼近法等,内容与计算机的使用密切结合。为适应

    大小:2.54 MB数值方法课后答案

  • 《动态网页设计与制作:CSS+JavaScript》教案

    《动态网页设计与制作:CSS+JavaScript》教案

    编辑推荐 结合案例,贴近实践,培养网页设计师的专业技能,HTML CSS+JavaScript。 内容简介 本书全面系统地介绍了用HTML、CSS和JavaScript制作网页的编程技术。全书主要分为4大部分:HTML基础、CSS基础和实用技巧、JavaScript的基本编程方法和实用技巧以及综合实训项目。读者通过学习本书,可以自己制作动态网页,全面提高自己网页设计的基本技能。本书可以作为计算机相关专业的教材,也可以作为一般网页制作人员的自学用书。 目录 第1章 HTML基础 1.1 HTM

    大小:426.9 KB网页设计配套资源

  • PyQt5/PyQt6中文文档

    PyQt5/PyQt6是用来创建Python GUI应用程序的工具包。作为一个跨平台的工具包,PyQt可以在所有主流操作系统上运行(Unix,Windows,Mac) 说明: 1、PyQt-Chinese-tutorial-master.zip 包含了5和6的文档,都是 .md格式的 可以使用markdown或者typora打开。 2、QT6.rar 是gitbook在线文档的离线版本

    大小:29.8 MBPyQt

  • 《数据库技术与应用:Access 2003篇(第2版)》习题答案,教案

    《数据库技术与应用:Access 2003篇(第2版)》习题答案,教案

    内容介绍 本书从培养应用型、技能型人才角度出发,以Access 2003为平台,全面系统地介绍了数据库的基本原理、数据库的创建与使用,表的创建与使用,查询、窗体、报表、页、宏和模块的设计与使用,应用系统集成等内容。本书各章均配有适量的练习题,并在全书最后安排了10个单元的实训,以满足教学和单元实训的要求;第13章把分散在各章的实例串连、综合,形成了两个综合应用实例,能够满足综合实训的要求。 本书按照以能力培养为主的原则,

    大小:899.28 KB数据库技术配套资源

  • 《计算机实用基础》教案

    《计算机实用基础》教案

    编辑推荐 《计算机实用基础》是作者结合多年计算机基础教学经验,并根据当前计算机发展的需要,旨在编写一本使读者既能学习到计算机的基本知识,又能掌握计算机的基本操作技能的实用教材。通过对《计算机实用基础》的学习,可以迅速掌握利用计算机完成各种任务的基本方法、掌握现代化办公文档的基本建立过程,为今后进一步深入学习、应用计算机打下良好的基础。全书共分8章,重点以办公应用为主。第1章和第2章介绍了计算机的发展概况,

    大小:17.52 MB计算机基础配套资源

下载地址

相关声明:

学习笔记