强化Linux安全 正确设置从零开始
时常有人说,Linux比Windows更安全
下一步是编译一下自己的系统内核,这里还是要强调仅包含那些你需要的部分
下一步是配置一个最小的安装,当然得让系统启动,然后添加必要的能够完成工作的程序包
不过,要注意,如果有人能够从物理上接近所访问的机器,他就有可能从光盘或其它媒体启动计算机,并获取系统的访问权
从零开始
从一个已知的安全状态开始强化一个系统是完全可能的,但在实际上这种强化也可以从一个“裸体”系统开始
减少服务
运行了经过瘦身的系统之后,下一步就是要确保仅运行你需要的服务
网络
如果你是一个linux用户或管理者,应当采取一些步骤使其更安全,但这有可能降低系统效率
当然不能一概而论,如果你确实需要某些服务,就要设法限制它对系统其余部分的潜在破坏性作用,要尽可能让其在自己的chroot路径中运行,使其与文件系统的其余部分相分离
www.orchn.com
本文重点谈的是如何强化的问题,不过在开始强化之前,用户需要对以下三个问题有一个清醒的认识,一个问题是这个系统用于什么目的,二是它需要运行哪些软件,三是用户需要防护哪些漏洞或威胁
正如我们需要经常注意院子的围墙是否坚固一样,对操作系统也需要我们经常维护和强化
进一步讲,管理员要保证拥有一个安全的root口令,而且知道此口令的人越少越好,只有这样,才能保障任何人都无法访问他们不应当访问的账户
重视许可问题
作为用户或管理人员,必须要保证任何用户都不能执行其不必要的程序或打开不必要文件
需要强调的是,安全是一个过程而非一个临时性的活儿
0
顶一下0
踩一下