Практикум OpenSSH
О чём курс
Курс «Практикум OpenSSH» представляет собой глубокое погружение в технологии удаленного администрирования, которые являются стандартом де-факто для управления Linux-инфраструктурой. В современном мире, где безопасность серверов стоит на первом месте, понимание принципов работы SSH, его криптографических механизмов и методов защиты (hardening) становится критически важным навыком для любого системного администратора, DevOps-инженера или специалиста по информационной безопасности. Программа курса построена таким образом, чтобы провести вас от базовых настроек конфигурационных файлов до реализации сложных Enterprise-решений, таких как построение SSH CA (Certificate Authority) и настройка VPN-туннелей на реальной инфраструктуре.
Обучение ориентировано на практическое применение знаний. Все лабораторные работы выполняются на виртуальных машинах с использованием инструментов облачной платформы Yandex Cloud, что позволяет получить опыт работы в условиях, максимально приближенных к реальным производственным задачам. Вы научитесь не просто подключаться к серверам, а оптимизировать свою ежедневную работу: грамотная настройка клиента с использованием алиасов, мультиплексирования и ProxyJump превратит навигацию по сложным сетям в мгновенное действие, экономя часы рабочего времени.
Курс охватывает широкий спектр возможностей протокола SSH, который является фундаментом современного IT. Вы узнаете, как SSH выходит далеко за рамки простой консоли, превращаясь в полноценный инструмент для L3-туннелирования и SOCKS-проксирования, что позволяет эффективно обходить ограничения фаерволов и обеспечивать безопасную передачу трафика. Особое внимание уделяется безопасности: вы освоите методы борьбы с brute-force атаками, внедрите использование современных ключей Ed25519, настроите многофакторную аутентификацию (MFA) с помощью Google Authenticator и научитесь использовать SFTP с механизмом Chroot для безопасного обмена файлами.
Одной из ключевых тем курса является переход от управления статическими ключами к использованию SSH CA. Вы поймете, почему такие гиганты, как Netflix, Uber и Facebook, отказались от классических authorized_keys в пользу временных сертификатов, и научитесь внедрять этот подход в своей инфраструктуре. На выходе вы получите не только теоретическую базу, но и готовые навыки по защите серверов от взлома, масштабированию доступа и построению надежных сетевых соединений. Этот практикум — ваш путь к профессиональному мастерству в администрировании, позволяющий превратить SSH из простого инструмента в мощную систему управления доступом и безопасностью.
Программа обучения
- Введение
- Архитектура и основы протокола SSH
- Криптография и аутентификация по ключам
- Конфигурация сервера (sshd_config)
- Продвинутая конфигурация клиента (~/.ssh/config)
- SSH Agent и Agent Forwarding
- Туннелирование: Local и Remote
- Туннелирование: Dynamic и VPN
- Передача файлов и SFTP/Chroot
- Hardening и MFA (Google Authenticator)
- SSH Certificates (Certificate Authority)
- Итоговый проект
- Заключение
Теги курса
Другие материалы автора 2
ЕС Евгений Симигин Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.