一、网安学习成长路线图
网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
二、网安视频合集
观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。
三、精品网安学习书籍
当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。
四、网络安全源码合集+工具包
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这时候可以搞点实战案例来学习。
五、网络安全面试题
最后就是大家最关心的网络安全面试题板块
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
- 作业中心:查看任务、监控任务。
审计台
- 仪表盘:用于统计资产情况的数据仪表盘,便于管理人员查看资产、在线会话情况。
- 会话审计:管理会话记录、命令记录、文件传输记录。
- 日志审计:查看 JumpServer 对应的登录日志、操作日志、改密日志以及批量命令执行日志。
工作台
- 概况:展示最近会话、个人信息、最近登录信息。
- 我的资产:管理当前用户所拥有的资产。
- 我的应用:管理当前用户自己的应用,2.27版本支持对数据库以及 Kubernetes 的管理。
- 批量命令:对指定主机批量执行对应命令。
- Web终端:使用Web终端连接并管理对应主机,相当于网页版的xshell、远程桌面管理。
- 文件管理:管理主机上的文件,管理对应主机下的文件时对应根路径默认会该登录用户的家目录或者用户目录下。
四、堡垒机基本使用流程
流程概括:创建用户–》创建资产–》授予运维账号对应资产的权限–》登录运维账号,查看对应资产
1、创建用户组:
控制台–>用户管理–>用户组–>创建
创建用户组基本信息:
添加指定用户到该用户组中。
- 管理用户组,在控制台->用户管理->用户组->点击对应用户组的 ‘更新’ 按钮,即可修改用户组名称、所拥有的用户。
2、创建用户
控制台–>用户管理–>用户列表–>创建
用户创建基本信息:
3、创建资产
控制台–>资产管理–>资产列表–>创建
这里根据表上方不同的选项创建不同的资产
4、授予运维账号对应资产的权限
控制台–>权限管理–>资产授权–>创建
资产授权相关内容:
5、授权用户登陆操作运维相关资产
普通用户登陆
登录后相关操作在:工作台–>我的资产–>右边的绿色按钮进行操作
五、相关资产创建示例
MySQL数据库应用:
准备一个可以连接数据库服务器,此处为linux主机(192.168.219.232)上的mysql数据库。
1、创建Mysql资产
2、授予用户相应的资产权限
3、运维人员登陆进行相关资产操作
六、堡垒机功能操作
1、命令过滤
- 创建命令过滤规则
控制台–>权限管理–>命令过滤–>命令组
- 创建命令过滤器并关联相关用户
控制台–>权限管理–>命令过滤–>命令过滤
- 用户登录后生效
2、会话审计
- 会话记录
在线会话:管理在线会话,可以终端会话,也可以监控会话。
历史会话:查看历史会话,回放或下载对应会话信息。
审计台–>会话记录
学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!