О чём курс

Курс «Практикум OpenSSH» представляет собой глубокое погружение в технологии удаленного администрирования, которые являются стандартом де-факто для управления Linux-инфраструктурой. В современном мире, где безопасность серверов стоит на первом месте, понимание принципов работы SSH, его криптографических механизмов и методов защиты (hardening) становится критически важным навыком для любого системного администратора, DevOps-инженера или специалиста по информационной безопасности. Программа курса построена таким образом, чтобы провести вас от базовых настроек конфигурационных файлов до реализации сложных Enterprise-решений, таких как построение SSH CA (Certificate Authority) и настройка VPN-туннелей на реальной инфраструктуре.

Обучение ориентировано на практическое применение знаний. Все лабораторные работы выполняются на виртуальных машинах с использованием инструментов облачной платформы Yandex Cloud, что позволяет получить опыт работы в условиях, максимально приближенных к реальным производственным задачам. Вы научитесь не просто подключаться к серверам, а оптимизировать свою ежедневную работу: грамотная настройка клиента с использованием алиасов, мультиплексирования и ProxyJump превратит навигацию по сложным сетям в мгновенное действие, экономя часы рабочего времени.

Курс охватывает широкий спектр возможностей протокола SSH, который является фундаментом современного IT. Вы узнаете, как SSH выходит далеко за рамки простой консоли, превращаясь в полноценный инструмент для L3-туннелирования и SOCKS-проксирования, что позволяет эффективно обходить ограничения фаерволов и обеспечивать безопасную передачу трафика. Особое внимание уделяется безопасности: вы освоите методы борьбы с brute-force атаками, внедрите использование современных ключей Ed25519, настроите многофакторную аутентификацию (MFA) с помощью Google Authenticator и научитесь использовать SFTP с механизмом Chroot для безопасного обмена файлами.

Одной из ключевых тем курса является переход от управления статическими ключами к использованию SSH CA. Вы поймете, почему такие гиганты, как Netflix, Uber и Facebook, отказались от классических authorized_keys в пользу временных сертификатов, и научитесь внедрять этот подход в своей инфраструктуре. На выходе вы получите не только теоретическую базу, но и готовые навыки по защите серверов от взлома, масштабированию доступа и построению надежных сетевых соединений. Этот практикум — ваш путь к профессиональному мастерству в администрировании, позволяющий превратить SSH из простого инструмента в мощную систему управления доступом и безопасностью.

Программа обучения

  1. Введение
  2. Архитектура и основы протокола SSH
  3. Криптография и аутентификация по ключам
  4. Конфигурация сервера (sshd_config)
  5. Продвинутая конфигурация клиента (~/.ssh/config)
  6. SSH Agent и Agent Forwarding
  7. Туннелирование: Local и Remote
  8. Туннелирование: Dynamic и VPN
  9. Передача файлов и SFTP/Chroot
  10. Hardening и MFA (Google Authenticator)
  11. SSH Certificates (Certificate Authority)
  12. Итоговый проект
  13. Заключение
Складчина создана 11 апреля 2026 г. · описание обновлено 23 апреля 2026 г.

Теги курса

Инструменты
Проблемы

Другие материалы автора 2

ЕС Евгений Симигин Все материалы
1 707 ₽ 20 000 ₽