如何增强Linux的安全性?

不同视角、不同观点、深度探讨,禁止人品和道德攻击
回复
lisir
帖子: 1187
注册时间: 2006-04-29 14:54
来自: 山东
送出感谢: 0
接收感谢: 0
联系:

如何增强Linux的安全性?

#1

帖子 lisir » 2007-11-27 9:44

尽管Linux默认比Windows安全,但为了更安全地使用Linux,还是有些事要做,有些习惯的改的:
1、Grub加密码。这样别人就无法使用Recover mode进入Ubuntu使用root用户修改密码了。
2、sudo使用-k参数。这样会强制下次使用sudo时要求输入密码。
3、传输不使用明文的ftp、telnet而使用sftp、ssh。
4、使用杀毒软件,虽然Linux病毒很少,但安装个杀毒软件还是好的,至少小红伞是免费的。
5、防火墙,可以使用iptables将用不到的端口关闭,设置适合的规则。
6、数据备份,重要数据定期备份。
7、分区,使用独立的数据分区。
8、比较危险的命令如rm、mv加上-i。
9、数据加密。

以上是些不成熟的想法,欢迎大家讨论、补充。

让PK来的更猛烈些吧!
学会看置顶帖、精华帖。
学会使用搜索。
常见问题解答和发帖需知
lb_bn
帖子: 1261
注册时间: 2007-02-25 16:56
送出感谢: 0
接收感谢: 0

#2

帖子 lb_bn » 2007-11-27 13:12

iptables很nb。。。 :D
头像
windwiny
帖子: 2254
注册时间: 2007-03-13 17:26
送出感谢: 0
接收感谢: 1 次

#3

帖子 windwiny » 2007-11-27 16:25

....桌面,除了日记,银行密码加密以外,其它无所谓。


第一条真是倒胃口,开个帐号,把帐户密码写在GDM的欢迎词里,让大家体验班图多好。。。。
还GRUB加密,干嘛不BIOS加密
头像
vvoody
帖子: 749
注册时间: 2007-01-21 20:10
送出感谢: 0
接收感谢: 0
联系:

#4

帖子 vvoody » 2007-11-27 17:08

iptables还没用过。怎么个强大法?
头像
runpin
帖子: 646
注册时间: 2005-09-29 11:13
来自: Boston, MA
送出感谢: 0
接收感谢: 0

#5

帖子 runpin » 2007-11-28 2:06

自个儿的机器就不用这么折腾了吧,多麻烦。我除了A片要隐藏,其他都不care。
PhoenixJ
帖子: 1488
注册时间: 2007-08-09 3:33
系统: Windows 12.04
送出感谢: 2 次
接收感谢: 1 次

#6

帖子 PhoenixJ » 2007-11-28 2:49

最重要的是6和7.
回复

回到 “深度PK版”