书籍介绍
本书以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一部分从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法的基础讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二部分列举了二十多个常见网络故障案例,每个案例完整介绍了故事的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三部分重点讲述了网络流量收集监控技术与Ossim在异常流量监测中的应用。本书使用了大量开源工具解决方案,是运维工程师、网络安全从业人员不可多得的参考资料。