Sécurisation du serveur web Nginx sous linux

von
In diesem angeleitetes Projekt werden Sie:

Installerez Nginx et configurerez la journalisation des accès et erreurs

Apprendrez à mettre en œuvre le SSL et implémenter les en-têtes HTTP de sécurité

Apprendrez à tester la sécurité du serveur web et à adopter les bonnes pratiques

1 heure
Fortgeschritten
Kein Download erforderlich
Video auf geteiltem Bildschirm
Französisch
Nur Desktop

Dans ce cours d'une heure, basé sur un projet, vous installerez et configurerez le serveur web Nginx et apprendrez à le sécuriser en tenant compte de plusieurs vulnérabilités existantes et en suivant les recommandations de l'OWASP. A la fin de ce projet guidé, vous serez en mesure de: - Installer le serveur web Nginx sur une machine Linux - Configurer les logs d'accès et d'erreurs de Nginx - Implémenter le SSL et sécuriser Nginx avec Let's Encrypt - Exécuter une analyse SSL et Optimiser le SSL / TLS - Implémenter les en-têtes HTTP de sécurité recommandés par OWASP avec Nginx - Tester la sécurité d'un serveur web Nginx - Utiliser des outils pratique de contrôle de configuration d'un serveur Nginx - Adopter de bonnes pratiques pour assurer un maximum de sécurité sur un serveur Nginx Ce projet guidé est recommandé aux personnes désirant sécuriser au mieux le serveur web Nginx. Il vous donnera des connaissances suffisantes pour sécuriser une installation du serveur web Nginx et apporter également une sécurité aux applications web hébergées derrière Nginx. Une connaissance préalable de l'environnement Linux Ubuntu et du shell est recommandée dans le cadre de ce projet guidé.

Kompetenzen, die Sie erwerben werden

  • Hypertext Transfer Protocol (HTTP)

  • SSL

  • NGINX

  • Amazon Elastic Compute Cloud (Amazon EC2)

  • Linux Shell

Schritt für Schritt lernen

In einem Video, das auf einer Hälfte Ihres Arbeitsbereichs abgespielt wird, führt Sie Ihr Dozent durch diese Schritte:

  1. Installation de Nginx et configuration des logs d'accès et d'erreurs

  2. Implémentation du SSL avec Let's Encrypt

  3. Optimisation du SSL, désactivation des méthodes HTTP indésirables et Suppression la version de Nginx de la bannière d'en-tête

  4. Implémentation des en-têtes HTTP de sécurité recommandés par l'OWASP

  5. Tests de sécurité du serveur Nginx

  6. Outils utiles de contrôle de configuration du serveur Nginx et recommandations

Ablauf angeleiteter Projekte

Ihr Arbeitsbereich ist ein Cloud-Desktop direkt in Ihrem Browser, kein Download erforderlich

Ihr Dozent leitet Sie in einem Video mit geteiltem Bildschirm Schritt für Schritt an.

Häufig gestellte Fragen

Mit dem Kauf eines angeleiteten Projekts erhalten Sie alles, was Sie zum Abschließen des angeleiteten Projekts benötigen, einschließlich des Zugriffs auf einen Cloud-Desktop-Arbeitsbereich über Ihren Webbrowser, der die Dateien und Software enthält, die Sie für den Start benötigen, sowie schrittweise Videoanweisungen von einem Fachexperten.

Da Ihr Arbeitsbereich einen Cloud-Desktop enthält, der für einen Laptop oder Desktop-Computer ausgelegt ist, sind angeleitete Projekte auf Ihrem Mobilgerät nicht verfügbar.

Die Dozenten bei angeleiteten Projekten sind Fachexperten, die Erfahrung in den Fähigkeiten, Werkzeugen oder Bereichen der jeweiligen Projekte haben und leidenschaftlich daran interessiert sind, ihr Wissen weiterzugeben und so Millionen von Lernenden auf der ganzen Welt zu beeinflussen.

Sie können alle von Ihnen erstellten Dateien aus dem angeleiteten Projekt herunterladen und speichern. Zu diesem Zweck können Sie die Funktion „Dateibrowser“ verwenden, wenn Sie auf Ihren Cloud-Desktop zugreifen.

Bei angeleiteten Projekten ist keine Erstattung möglich. Lesen Sie unsere komplette Rückerstattungsrichtlinie.

Für angeleitete Projekte ist keine finanzielle Unterstützung verfügbar.

Für angeleitete Projekte ist kein Auditing verfügbar.

Oben auf der Seite können Sie auf das Erfahrungsniveau für dieses angeleitete Projekt klicken, um das vorausgesetzte Wissen anzuzeigen. Auf jedem Niveau führt der Dozent Schritt für Schritt durch das angeleitete Projekt.

Ja, alles, was Sie zum Abschließen Ihres angeleiteten Projekts benötigen, finden Sie auf einem Cloud-Desktop, der in Ihrem Browser verfügbar ist.

Sie lernen durch Praxis, indem Sie Aufgaben in einer Split-Screen-Umgebung direkt in Ihrem Browser erledigen. Auf der linken Seite des Bildschirms erledigen Sie die Aufgabe in Ihrem Arbeitsbereich. Auf der rechten Seite des Bildschirms sehen Sie einen Dozenten, der Sie schrittweise durch das Projekt führt.