terça-feira, 22 de fevereiro de 2011

Curso Firewall Linux


Neste curso aprenderemos como criar um firewall no linux.No autor com sua didática fantástica nos envolve e nos faz "entrar" nas suas vídeos-aula com os mais diversos temas como:
Entendendo primeiramente as conexões de rede, Protocolos, Datagrama e Flags de conexão, Entendendo os conceitos básicos de rede (Endereçamentos de rede e IP Forwarder), Introdução a estrutura do IPTables e visões gerais, Iniciando o estudo do Firewall no linux(Trabalhando com a chain INPUT da tabela filter), Introdução a cadeia FORWARD e a visão dos pacotes afetados pelas regras inseridas, Continuando o estudo da cadeia FORWARD do IPTables (particularidades das regras em relação a cadeia INPUT), Trabalhando com o registro de log do IPTables, entre vários outros tópicos que ao término deste curso ampliará com certeza muito nossa visão de firewall bem como nos habilitará a criarmos nossos próprios firewalls....Vale a pena conferir !!

Conexões de rede
Vídeo
1) Introdução a conexões de rede
Descrição: Veja como funciona a conexão de rede entre computadores para iniciarmos o estudo sobre Firewall no Linux.


Protocolos, Datagrama e Flag´s de conexão
Vídeo
2) Protocolos, Datagrama e Flag´s de conexão
Descrição: Veja nesta vídeo-aula, os protocolos TCP e UDP. Também veremos a explanação dos estados de conexão.


Conceitos básicos de rede
Vídeo
3) Entendendo os conceitos básicos de rede(Endereçamentos de rede e IP Forwarder)
Descrição: Veja nesta vídeo-aula, os conceitos de endereços IP´s, máscaras, classes de endereços, também a apresentação do forward.


Iptables e Firewall
Vídeo
4) Introdução a estrutura do IPTables e visões gerais
Descrição: Teremos a visão geral da estrutura do IPTables para entendimento onde devemos acionar nossas regras para proteção.

Vídeo
5) Iniciando o estudo do Firewall no linux(Trabalhando com a chain INPUT da tabela filter)
Descrição: Nesta vídeo-aula veremos o tratamento específico na cadeia INPUT da tabela filter do IPTables.

Vídeo
6) Salvando, restaurando e inserindo múltiplas regras no Iptables
Descrição: Veremos a continuidade da inserção de regras na cadeia INPUT agora com a visão de múltiplas regras aplicadas.

Vídeo
7) Introdução a cadeia FORWARD e a visão dos pacotes afetados pelas regras inseridas
Descrição: Veja também a exibição das regras do IPTables e a visualização dos pacotes afetados para cada uma destas regras.

Vídeo
8) Continuando o estudo da cadeia FORWARD do IPTables(particularidades das regras em relação a cadeia INPUT)
Descrição: Veja também a manipulação de regras do IPTables com técnicas e truques que podemos utilizar na administração de regras inseridas
[Marcar este item como lido/assistido]


Logs no IPTables
Vídeo
9) Trabalhando com o registro de log do IPTables
Descrição: Veja como utilizar o recurso de LOG do IPTables para identificarmos quando um pacote é interceptado por uma regra do IPTables.
[Marcar este item como lido/assistido]

Vídeo
10) Rastreando Logs no IPTables
Descrição: Veremos também nesta vídeo-aula, como logar acessos não permitidos a um determinado recurso.
[Marcar este item como lido/assistido]


Cadeias personalizadas no IPtables
Vídeo
11) Criando cadeias personalizadas dentro das tabelas do IPTables
Descrição: Personalizaremos cadeias dentro do IPTables, faremos demonstrações no servidor Linux apresentando a sintaxe e o IPTables.
[Marcar este item como lido/assistido]

Vídeo
12) Como criar cadeias personalizadas no IPtables
Descrição: Veja também como usar log´s para cada cadeia especializada e a visão de uma cadeia criada somente para tratar tráfego genérico.
[Marcar este item como lido/assistido]


Arquivo de "dump"
Vídeo
13) Utilizando o arquivo de "dump" com as novas cadeias
Descrição: Faremos uso do arquivo "dump" do IPTables para gerenciar as regras aplicadas e implementar a documentação do nosso firewall.
[Marcar este item como lido/assistido]


Video: Firewall no Linux-Parte XIV-Iniciando o estudo da tabela NAT(IPTables)


Tempo: 00:18:25

Mini Resumo: Nesta nova vídeo-aula, iniciaremos o estudo da tabela NAT, de grande importância nos cenários onde temos um servidor de acesso à Internet ou um Firewall, que permite o acesso específico a serviços internos.A tabela NAT realiza a transformação de origem e destino dos pacotes, com esta funcionalidade nos permite que uma estação de trabalho dentro de uma rede de computadores se comunique com servidores no ambiente Internet e tenha a resposta da requisição, explicaremos nesta aula como é o funcionamento desta conexão.

Metodologia de desenvolvimento do exemplo: Para o exemplo, utilizamos dois servidores virtualizados e a demonstração do mascaramento de pacotes, com a apresentação do log do IPTables identificando quando um pacote chega ao destino com o seu endereço IP de origem intacto e quando realizamos a transformação do pacote onde alteramos o endereço de origem para que a máquina destino saiba para quem responder a requisição.


Título: Firewall no Linux-Parte XV-IPTables-Cadeia PREROUTING/NAT

Tempo: 19:44

Descrição: Na última vídeo-aula iniciamos o estudo da tabela NAT do IPtables, onde podemos fazer uso do recurso de Network Address Translation, que permite alterarmos o endereços Ip´s ou portas de conexão de um pacote de rede. Nesta vídeo faremos a demonstração desta transformação apresentando uma estrutura largamente utilizada na Internet, que é de um servidor Firewall conectado na Internet e os serviços que queremos disponibilizar atrás deste servidor, tornando mais seguro a disponibilização de serviços e também resolvendo a limitação do número de endereços Ip´s disponíveis.

Metodologia de desenvolvimento do exemplo: A apresentação do exemplo foi necessária a utilização de dois servidores conectados na topologia apresentada durante a aula, para que fosse possível a aplicação da regra na prática e visualizar o comportamento da alteração do destino do pacote.


Video: Firewall no Linux-Parte XVI-IPTables-exceções e redirecionamento na cadeia PREROUTING/NAT

Título:Firewall no Linux-Parte XVI-IPTables-exceções e redirecionamento na cadeia PREROUTING/NAT

Tempo: 17:09 min

Mini Resumo: Continuando o estudo da cadeia PREROUTING, nesta nova vídeo faremos a apresentação do comando REDIRECT e as exceções dentro de uma estrutura de regras, visualizando o formato mais simples de criar uma exceção e a maneira mais avançada, permitindo criar múltiplas exceções.Com o comando REDIRECT faremos a demonstração de situações onde precisamos redirecionar o tráfego dentro do mesmo servidor e também a parte fundamental de um servidor Proxy transparente, pois o IPTables possui papel fundamental neste modelo de implantação.

Metodologia de desenvolvimento do exemplo: Para ilustrarmos o redirecionamento, utilizamos o exemplo do Proxy transparente, onde não precisamos configurar os clientes para que sejam interceptados pelo Proxy, com as regras de exceção, nos permite criar formatos distribuição de serviços de forma seletiva, de acordo com as regras aplicadas.


Video: Firewall no Linux-Parte XVII-IPTables-Utilizando as cadeias FORWARD/filter e PREROUTING/nat

Título:Firewall no Linux-Parte XVII-IPTables-Utilizando as cadeias FORWARD/filter e PREROUTING/nat

Tempo: 00:15:22

Mini Resumo: Nesta nova vídeo-aula da série Firewall no Linux, veremos como integrar as políticas de acesso através da tabela filter com os redirecionamentos realizados na tabela nat, de forma que possamos integrar as regras aplicadas entre as duas tabelas e entendendo o comportamento do pacote quando sobre a alteração de encaminhamento. Outro ponto apresentando na demonstração é a mudança de roteamento do pacote dentro do servidor, após sobre uma transformação na entrada deste pacote de rede e ser tratado internamente pela cadeia FORWARD.Utilizamos também os recursos de LOG do IPTables para identificar em qual momento estamos trabalhando com o pacote e sabendo precisamente onde deveremos inserir uma regra corretamente afim de interceptá-lo e tratá-lo conforme queiramos.

Metodologia de desenvolvimento do exemplo: Para o exemplo desta vídeo, faremos utilização principalmente do recurso de LOG do IPTables afim de entendermos o comportamento de um pacote quando transformado na cadeia PREROUTING e tratado na cadeia FORWARD, toda a demonstração é realizada utilizando servidores virtuais com a apresentação direta das regras do IPTables.


Video: Firewall no Linux-Parte XVIII-IPTables-Fechando o estudo da tabela nat com a cadeia POSTROUTING

atenção! este vídeo necessita do aplicativo devmedia player para ser executada. clique aqui para baixar o aplicativo

título: firewall no linux-parte xviii-iptables-fechando o estudo da tabela nat com a cadeia postrouting

tempo: 20:21 min

descrição: continuando o treinamento da série de vídeo-aulas firewall no linux, veremos configurar um servidor de compartilhamento de internet, explicando a função principal dele e demonstrando na prática a sua configuração. para exemplificarmos o modelo de estrutura, utilizaremos como demonstração a estrutura de um escritório, onde temos uma estação de trabalho conectada em rede com um servidor, e neste último um canal de acesso à internet, com esta ilustração demonstraremos o comportamento do pacote desde a sua saída da estação solicitante, a passagem pelo gateway e a sequência do envio através da internet alcançando o serviço solicitado e quais são as transformações necessárias no pacote de dados para permitir este tipo de tráfego.

metodologia de desenvolvimento do exemplo:compararemos a solução aplicada em outros ambientes e a forma de aplicação na combinação linux o seu firewall iptables.

Tamanho: 1Gb
Formato : Rar
Idioma: PtBr
upado por: m0rt3
devmedia
Autor: Wagner Tadeu Mendes


FileServe

Parte 01

Parte 02
 

MegaUpload
Parte 01
Parte 02

Um comentário:

Anônimo disse...

Amigo, vc não teria esse curso em outro servidor?