中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
從實踐中學習Web防火墻構(gòu)建

包郵 從實踐中學習Web防火墻構(gòu)建

作者:張博
出版社:機械工業(yè)出版社出版時間:2020-06-01
開本: 16開 頁數(shù): 272
中 圖 價:¥50.0(5.6折) 定價  ¥89.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

從實踐中學習Web防火墻構(gòu)建 版權(quán)信息

從實踐中學習Web防火墻構(gòu)建 本書特色

從理論、應(yīng)用和實踐三個維度介紹Web防火墻構(gòu)建,由淺入深地剖析OSI模型中不同層級的攻擊原理和防御方法

從實踐中學習Web防火墻構(gòu)建 內(nèi)容簡介

本書是一本全面介紹Nginx及其相關(guān)模塊的技術(shù)書籍,是國內(nèi)首本深入介紹Web防火墻原理和架構(gòu)的書籍。本書的編寫版本為Nginx 1.11和Naxsi 0.56。本書共13章。第1章介紹了iptables的基本知識;第2章介紹了IP標頭和TCP段結(jié)構(gòu),以及網(wǎng)絡(luò)層的攻擊與防御;第3章介紹了傳輸層的攻擊與防御;第4章介紹了應(yīng)用層的攻擊與防御;第5章介紹了Web防火墻的發(fā)展史及WAF種類;第6章介紹了Naxsi模塊;第7章介紹了動態(tài)限流模塊ngx_dynamic_limit_req_module的原理及具體應(yīng)用;第8章介紹了RedisPushIptables模塊;第9章構(gòu)建自己定制的Web防火墻;第10章介紹了Nginx的開發(fā);第11章介紹了Nginx模塊config文件的編寫及調(diào)試;第12章介紹了Redis模塊的開發(fā)及RedisPushIptables的代碼拆解;第13章介紹了逆向分析的思路及Rootkit攻擊示范。

從實踐中學習Web防火墻構(gòu)建 目錄

贊譽
前言
第1章 iptables使用簡介 1
1.1 iptables防火墻 1
1.2 基本概念 1
1.2.1 iptables包含表 3
1.2.2 iptables包含鏈 3
1.2.3 連接狀態(tài) 4
1.2.4 iptables規(guī)則 4
1.2.5 具體目標 5
1.2.6 iptables擴展模塊 5
1.3 安裝iptables 5
1.3.1 內(nèi)核設(shè)置 5
1.3.2 iptables安裝方式 6
1.4 配置和使用 8
1.4.1 nftables防火墻 8
1.4.2 iptables的缺點 8
1.4.3 nftables與iptables的主要區(qū)別 9
1.4.4 從iptables遷移到nftables 10
1.4.5 iptables語法 11
1.4.6 顯示當前規(guī)則 16
1.4.7 重置規(guī)則 16
1.4.8 編輯規(guī)則 16
1.4.9 保存和恢復(fù)規(guī)則 17
1.4.10 實例應(yīng)用 17
第2章 網(wǎng)絡(luò)層的安全與防御 20
2.1 IP標頭和TCP段結(jié)構(gòu) 20
2.1.1 IPv4標頭結(jié)構(gòu) 20
2.1.2 IPv6標頭結(jié)構(gòu) 24
2.1.3 TCP段結(jié)構(gòu) 25
2.1.4 TCP協(xié)議操作 27
2.1.5 TCP連接建立 28
2.1.6 TCP連接終止 28
2.1.7 TCP資源使用 29
2.1.8 TCP數(shù)據(jù)傳輸 29
2.2 記錄IP標頭信息 34
2.2.1 使用tshark記錄標頭信息 34
2.2.2 使用iptables記錄標頭信息 35
2.3 網(wǎng)絡(luò)層攻擊定義 36
2.4 網(wǎng)絡(luò)層攻擊 37
2.5 網(wǎng)絡(luò)層防御 41
第3章 傳輸層的安全與防御 42
3.1 記錄傳輸層標頭信息 42
3.1.1 使用iptables記錄TCP標頭 42
3.1.2 使用tshark記錄TCP標頭 43
3.1.3 使用iptables記錄UDP標頭 43
3.1.4 使用tshark記錄UDP標頭 44
3.1.5 UDP屬性 44
3.2 傳輸層攻擊定義 45
3.3 傳輸層攻擊類型 45
3.3.1 TCP攻擊 45
3.3.2 UDP攻擊 48
3.3.3 信息收集 50
3.4 傳輸層防御手段 52
第4章 應(yīng)用層的安全與防御 55
4.1 iptables字符串匹配模塊 55
4.2 應(yīng)用層攻擊定義 56
4.3 應(yīng)用層攻擊類型 56
4.3.1 緩沖區(qū)溢出攻擊 57
4.3.2 釣魚式攻擊 57
4.3.3 后門攻擊 57
4.3.4 Web攻擊 58
4.3.5 應(yīng)用層DDoS 61
4.3.6 嗅探攻擊 61
4.4 應(yīng)用層防御手段 62
4.4.1 緩沖區(qū)溢出 63
4.4.2 釣魚式 63
4.4.3 后門 63
4.4.4 Web攻擊 64
4.4.5 應(yīng)用層DDoS 64
4.4.6 網(wǎng)絡(luò)嗅探 65
第5章 Web防火墻類型 66
5.1 Web防火墻簡介 66
5.2 Web防火墻歷史 67
5.3 WAF與常規(guī)防火墻的區(qū)別 68
5.4 部署方式 68
5.5 Web防火墻的類型 71
5.6 各類防火墻的優(yōu)缺點 72
第6章 Naxsi Web防火墻 73
6.1 Naxsi簡介 73
6.2 Naxsi安裝 73
6.2.1 編譯Naxsi 73
6.2.2 基本配置 74
6.3 Naxsi配置指令 76
6.3.1 白名單 76
6.3.2 規(guī)則 77
6.3.3 CheckRule 79
6.3.4 請求拒絕 80
6.3.5 指令索引 80
6.3.6 匹配規(guī)則 82
6.4 Naxsi基礎(chǔ)使用 84
6.5 Naxsi格式解析 91
6.5.1 Raw_body 91
6.5.2 libinjection 92
6.5.3 JSON格式 93
6.5.4 運行時修飾符 94
6.6 示例 95
6.6.1 白名單示例 95
6.6.2 規(guī)則示例 97
6.7 Naxsi深入探索 98
6.7.1 Naxsi日志 98
6.7.2 內(nèi)部規(guī)則 100
6.7.3 與Fail2Ban整合 102
第7章 ngx_dynamic_limit_req_module動態(tài)限流 104
7.1 實現(xiàn)原理 104
7.1.1 限流算法 104
7.1.2 應(yīng)用場景 106
7.1.3 安裝 107
7.2 功能 108
7.2.1 CC防卸 108
7.2.2 暴力破解 108
7.2.3 惡意刷接口 108
7.2.4 分布式代理惡意請求 109
7.2.5 動態(tài)定時攔截 109
7.2.6 黑名單和白名單 110
7.3 配置指令 110
7.3.1 dynamic_limit_req_zone 設(shè)置區(qū)域參數(shù) 111
7.3.2 dynamic_limit_req設(shè)置隊列 114
7.3.3 dynamic_limit_req_log_level設(shè)置日志級別 114
7.3.4 dynamic_limit_req_status設(shè)置響應(yīng)狀態(tài) 115
7.3.5 black-and-white-list設(shè)置黑名單和白名單 115
7.4 擴展功能 115
7.4.1 API實時計數(shù)、PV、UV統(tǒng)計 115
7.4.2 API閾值通知 116
第8章 RedisPushIptables模塊 120
8.1 RedisPushIptables簡介 120
8.2 RedisPushIptables與Fail2Ban比較 120
8.2.1 Fail2Ban的特征 120
8.2.2 RedisPushIptables的特征 121
8.3 安裝RedisPushIptables 122
8.4 動態(tài)刪除配置 124
8.5 RedisPushIptables指令 125
8.6 客戶端API示例 125
8.6.1 C語言編程 125
8.6.2 Python語言編程 126
8.6.3 Bash語言編程 128
8.6.4 Lua語言編程 128
第9章 構(gòu)建自己的WAF 130
9.1 安裝所需軟件 130
9.2 參數(shù)配置 131
9.3 白名單生成 133
9.4 白名單自動化生成 138
9.5 整合Fail2ban 144
9.6 定制開發(fā)Naxsi 146
9.7 Naxsi已知漏洞 151
9.8 多層防御整合后對比 156
9.9 可能存在的瓶頸 157
9.10 惡意IP庫 157
第10章 Nginx開發(fā)指南 158
10.1 基本概念 158
10.1.1 源碼目錄 158
10.1.2 引用頭文件 159
10.1.3 整型封裝 160
10.1.4 函數(shù)返回值 160
10.1.5 錯誤處理 161
10.2 字符串 161
10.2.1 字符串操作 162
10.2.2 格式化字符串 163
10.2.3 數(shù)字轉(zhuǎn)換函數(shù) 164
10.2.4 正則表達式 165
10.3 日志時間格式 166
10.4 數(shù)據(jù)結(jié)構(gòu) 167
10.4.1 數(shù)組 167
10.4.2 單向鏈表 168
10.4.3 雙向鏈表 170
10.4.4 紅黑樹 171
10.4.5 散列表 171
10.5 內(nèi)存管理 173
1
展開全部

從實踐中學習Web防火墻構(gòu)建 作者簡介

  張博,Nginx和Redis資深開發(fā)者,sshfortress保壘機(sshfortress.com)創(chuàng)始人。擁有近8年的C語言編程經(jīng)驗和Linux運維經(jīng)驗,長期從事網(wǎng)絡(luò)安全和系統(tǒng)安全領(lǐng)域的研究。2013年進入互聯(lián)網(wǎng)行業(yè),致力于網(wǎng)絡(luò)安全、系統(tǒng)安全及運維工具的研發(fā),開發(fā)了多款用來防御網(wǎng)絡(luò)攻擊的開源軟件,包括ngx_dynamic_limit_req_module、ngx_cookie_limit_req_module、RedisPushlptables和NginxExecute等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 金属回收_废铜废铁回收_边角料回收_废不锈钢回收_废旧电缆线回收-广东益夫金属回收公司 | 砂尘试验箱_淋雨试验房_冰水冲击试验箱_IPX9K淋雨试验箱_广州岳信试验设备有限公司 | 361°官方网站| 12cr1mov无缝钢管切割-15crmog无缝钢管切割-40cr无缝钢管切割-42crmo无缝钢管切割-Q345B无缝钢管切割-45#无缝钢管切割 - 聊城宽达钢管有限公司 | 99文库_实习生实用的范文资料文库站 | 有源电力滤波装置-电力有源滤波器-低压穿排电流互感器|安科瑞 | 上海乾拓贸易有限公司-日本SMC电磁阀_德国FESTO电磁阀_德国FESTO气缸 | 硬度计,金相磨抛机_厂家-莱州华煜众信试验仪器有限公司 | LZ-373测厚仪-华瑞VOC气体检测仪-个人有毒气体检测仪-厂家-深圳市深博瑞仪器仪表有限公司 | 无缝方管|无缝矩形管|无缝方矩管|无锡方管厂家 | 合肥办公室装修 - 合肥工装公司 - 天思装饰 | 蜂窝块状沸石分子筛-吸附脱硫分子筛-萍乡市捷龙环保科技有限公司 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 鲁尔圆锥接头多功能测试仪-留置针测试仪-上海威夏环保科技有限公司 | 全温恒温摇床-水浴气浴恒温摇床-光照恒温培养摇床-常州金坛精达仪器制造有限公司 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 次氯酸钠厂家,涉水级次氯酸钠,三氯化铁生产厂家-淄博吉灿化工 | SMN-1/SMN-A ABB抽屉开关柜触头夹紧力检测仪-SMN-B/SMN-C-上海徐吉 | 品牌策划-品牌设计-济南之式传媒广告有限公司官网-提供品牌整合丨影视创意丨公关活动丨数字营销丨自媒体运营丨数字营销 | 水压力传感器_数字压力传感器|佛山一众传感仪器有限公司|首页 | 制氮设备_PSA制氮机_激光切割制氮机_氮气机生产厂家-苏州西斯气体设备有限公司 | 太原装修公司_山西整装家装设计_太原室内装潢软装_肖邦家居 | 自清洗过滤器_全自动过滤器_全自动反冲洗过滤器_量子过滤器-滑漮滴 | 浙江华锤电器有限公司_地磅称重设备_防作弊地磅_浙江地磅售后维修_无人值守扫码过磅系统_浙江源头地磅厂家_浙江工厂直营地磅 | 生鲜配送系统-蔬菜食材配送管理系统-连锁餐饮订货配送软件-挪挪生鲜供应链管理软件 | 考勤系统_人事考勤管理系统_本地部署BS考勤系统_考勤软件_天时考勤管理专家 | 培训无忧网-教育培训咨询招生第三方平台 | SRRC认证|CCC认证|CTA申请_IMEI|MAC地址注册-英利检测 | 喷码机,激光喷码打码机,鸡蛋打码机,手持打码机,自动喷码机,一物一码防伪溯源-恒欣瑞达有限公司 | 防火门|抗爆门|超大门|医疗门|隔声门-上海加汇门业生产厂家 | 网站seo优化_seo云优化_搜索引擎seo_启新网络服务中心 | 全球化工设备网—化工设备,化工机械,制药设备,环保设备的专业网络市场。 | 上海防爆真空干燥箱-上海防爆冷库-上海防爆冷柜?-上海浦下防爆设备厂家? | 即用型透析袋,透析袋夹子,药敏纸片,L型涂布棒-上海桥星贸易有限公司 | 12cr1mov无缝钢管切割-15crmog无缝钢管切割-40cr无缝钢管切割-42crmo无缝钢管切割-Q345B无缝钢管切割-45#无缝钢管切割 - 聊城宽达钢管有限公司 | 打包钢带,铁皮打包带,烤蓝打包带-高密市金和金属制品厂 | 书法培训-高考书法艺考培训班-山东艺霖书法培训凭实力挺进央美 | 云南外加剂,云南速凝剂,云南外加剂代加工-普洱澜湄新材料科技有限公司 | PO膜_灌浆膜及地膜供应厂家 - 青州市鲁谊塑料厂 | 流变仪-热分析联用仪-热膨胀仪厂家-耐驰科学仪器商贸 | 电池挤压试验机-自行车喷淋-车辆碾压试验装置-深圳德迈盛测控设备有限公司 |