圖書標籤: 日誌分析與計算機取證 網絡日誌分析 Linux Linux/Unix 安全 日誌分析實戰 日誌分析 防火牆
发表于2024-11-22
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi txt 電子書 下載 2024
《UNIX/Linux網絡日誌分析與流量監控》以開源軟件為基礎,全麵介紹瞭UNIX/Linux安全運維的各方麵知識。第一篇從UNIX/Linux係統日誌、Apache等各類應用日誌的格式和收集方法講起,內容涵蓋異構網絡係統日誌收集和分析工具使用的多個方麵;第二篇列舉瞭二十多個常見網絡故障案例,每個案例完整地介紹瞭故障的背景、發生、發展,以及最終的故障排除過程。其目的在於維護網絡安全,通過開源工具的靈活運用,來解決運維實戰工作中的各種復雜的故障;第三篇重點講述瞭網絡流量收集監控技術與OSSIM在異常流量監測中的應用。
本書使用瞭大量開源工具解決方案,是運維工程師、網絡安全從業人員不可多得的參考資料。
李晨光,畢業於中國科學院研究生院,就職於世界500強企業,資深網絡架構師、51CTO學院講師、IBM精英講師、UNIX/Linux係統安全專傢,現任中國計算機學會(CCF)高級會員;曾獲2011~2013年度全國IT博客10強。從事IDC機房網絡設備運維十多年,持有多個IT認證;對Linux/UNIX、網絡安全防護有深入研究。曾齣版暢銷書《Linux企業應用案例精解》和《Linux企業應用案例精解第2版》,多次在國內信息安全大會發錶技術演講,2012年受邀擔任中國係統架構師大會(SACC)運維開發專場嘉賓主持人;先後在國內《計算機安全》、《程序員》、《計算機世界》、《網絡運維與管理》、《黑客防綫》等專業雜誌發錶論文六十餘篇,撰寫的技術博文廣泛刊登在51CTO、IT168、ChinaUnix、賽迪網、天極網、比特網等國內知名IT網站。
分析日誌的種類比較基礎,相對全麵,案例分析的中的攻擊類型有比較典型。
評分結構混亂,章節排序就可知,案例發散,應急響應就是按時間節點的事件迴溯,講求清晰明瞭,書中案例摻雜瞭太多故事性,畫蛇添足,最後一章纔是乾貨,普及、闡述瞭OSSIM的係統特性和功能,應該是首本涉及此係統的中文書。
評分從論壇看到介紹,在書店原價買的,介紹日誌分析內容比較多,一看,挺實在,幾十塊花的也值瞭。
評分結構混亂,章節排序就可知,案例發散,應急響應就是按時間節點的事件迴溯,講求清晰明瞭,書中案例摻雜瞭太多故事性,畫蛇添足,最後一章纔是乾貨,普及、闡述瞭OSSIM的係統特性和功能,應該是首本涉及此係統的中文書。
評分從論壇看到介紹,在書店原價買的,介紹日誌分析內容比較多,一看,挺實在,幾十塊花的也值瞭。
有日志分析基础,看案例更有意思,没有专业书籍那么古板,读那些日志分析数据包抓包分析的案例时,有点像看现实版的黑客帝国,逻辑性强思路清晰,像渗透攻击、SQL注入、跳板攻击很多都只能了解一些理论基础的内容,但这本书里中却用一些个真实的故事表现出来,我感觉印象挺深刻...
評分喜欢的读这种内容丰富的书,必须动脑子才能读懂,越读越有兴趣。对于Apache,Ftp,DHCP,DNS,IPtables各种服务,防火墙的日志都将到了。 每天睡觉前会看上1-2个案例,分析过程到位,解决方法能给我以启迪,非常不错,还能提供工具下载,考虑的很是周到呀。
評分喜欢的读这种内容丰富的书,必须动脑子才能读懂,越读越有兴趣。对于Apache,Ftp,DHCP,DNS,IPtables各种服务,防火墙的日志都将到了。 每天睡觉前会看上1-2个案例,分析过程到位,解决方法能给我以启迪,非常不错,还能提供工具下载,考虑的很是周到呀。
評分这种日志分析我喜欢。 Linux下各种服务的日志分析挺到位的,告诉你怎么识别日志怎么查找路径,最让人难忘的是那些攻防案例和计算机取证案例,读起来挺有意思的。 最让人感到贴心的是,连书中的实验环境和软件都系统集中下载,赞一个。
評分对Linux系统的各种服务(Apache,FTP,DHCP,SAMBA,DNS等等)日志分析深入,对于日志攻击的案例颇为生动,详细,有点像看电视剧的感觉,例举的各种攻击方法案例很有代表性,对安全工作者可以起到警示教育作用,很赞!
UNIX/Linux網絡日誌分析與流量監控 pdf epub mobi txt 電子書 下載 2024