Ubuntu8.04系列三--系统安全篇

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
fn_dolphin
帖子: 260
注册时间: 2007-04-24 14:23

Ubuntu8.04系列三--系统安全篇

#1

帖子 fn_dolphin » 2008-04-17 17:11

Ubuntu8.04系列三-系统安全篇

文章欢迎转载,转载请注明出处:嘉骏苑http://luckiss.blogcn.com
原文出处:http://luckiss.blogcn.com/diary,15177192.shtml

相信大家都已经饱受或经常听到windows系统如何多病毒,如何脆弱,但linux真的就100%安全吗?并不是,linux系统同样有病毒,同样会受到恶意攻击,但相对windows来说,这样的事情是小巫见大巫。
为了让大家的ubuntu系统更加安全,请大家参考以下内容:
1。设置足够安全的系统密码
何谓足够安全:1。不低于8位字符 2。不要在密码中含有任何泄露个人资料的信息如出生日期 3。尽量多使用不常用符号跟数字组合,并区分大小写

2。慎用sudo ,su命令
这两个命令代表使用系统的最高权限,如果不是必要,请勿随便滥用。另外请在刚安装完Ubuntu系统后进行以下操作:
sudo su
进入root权限后,用passwd命令为root设置一个密码,因为如果不这样做的话,Ubuntu默认root是没有密码的,任何人都
可以从recovery 模式中直接不需密码就进入你的文件系统,所以这部千万要记得。

禁用root帐户方法:

sudo passwd -l root

3。不要随意运行别人给你的脚本程序
网上下载软件也尽量使用系统自带的软件管理程序,并尽量到有专业linux网站下载带检验码的程序

4。没必要的服务程序尽量不开
对于个人用户而言,没必要的服务程序就尽量不开,像apache,sql,ftp,telnet等等,即使要用,也请在使用后关闭,这样既能提高系统性能,也能大大提高系统安全性

5。多留意系统进程

6。多用ubuntu系统的升级管理器下载软件的最新补丁

7。安装防火墙
推荐一款防火墙:firestarter
这防火墙可以从apt获得,如果在安装后出现启动问题,如显示你的eth0设备无法启动,请按以下方法配置:
sudo gedit /etc/firestarter/firestarter.sh
把以下内容:
IP=`/sbin/ifconfig $IF | grep inet | cut -d : -f 2 | cut -d \ -f 1`
MASK=`/sbin/ifconfig $IF | grep Mas | cut -d : -f 4`
BCAST=`/sbin/ifconfig $IF |grep Bcast: | cut -d : -f 3 | cut -d \ -f 1`
改为:
IP=`/sbin/ifconfig $IF | grep inet | cut -d : -f 2 | cut -d \ -f 1`
MASK=`/sbin/ifconfig $IF | grep 掩码: | cut -d : -f 4`
BCAST=`/sbin/ifconfig $IF |grep 广播: | cut -d : -f 3 | cut -d \ -f 1`
保存文件后:
sudo firestarter就能顺利启动防火墙
最后把系统-系统管理里面的防火墙图标落到菜单栏上,就可以随时方便的启动防火墙了

8。安装杀毒软件
虽然说在linux中毒的几率非常低,但作为打造一个高安全性的系统,杀毒软件是必不可少的,这里就推荐大家一款:
Antivir
大家可到::URL::' target=_blank>http://www.free-av.com/下载到linux的个人版本,而且能免费升级病毒库
安装完后请在系统-首选项-会话里面新建antivir启动项目
尽量养成每天升级病毒库,定期杀毒的习惯

只要各位能做到以上几点,相信即使最顶尖的黑客也很难侵犯你的系统
头像
xiooli
帖子: 6956
注册时间: 2007-11-19 21:51
来自: 成都
联系:

#2

帖子 xiooli » 2008-04-17 17:16

一直裸奔,静待病毒 :D :D
头像
liangsuilong
帖子: 777
注册时间: 2007-08-11 20:54
来自: 广州
联系:

#3

帖子 liangsuilong » 2008-04-17 18:13

UBUNTU就不用杀毒软件了吧,还是留给WIN和MAC的用户啦,免得拖慢我们的UBUNTU啊
还有好像这种跨平台的杀毒软件,感觉就是用WINE虚拟WIN版本的,我试过的AVAST!的LINUX版就是这样的啊
人的生命是有限的,但是享受Linux的乐趣是无限的!
http://www.liangsuilong.info
头像
syrano
帖子: 4313
注册时间: 2007-10-06 18:40

#4

帖子 syrano » 2008-04-17 18:44

liangsuilong 写了:UBUNTU就不用杀毒软件了吧,还是留给WIN和MAC的用户啦,免得拖慢我们的UBUNTU啊
还有好像这种跨平台的杀毒软件,感觉就是用WINE虚拟WIN版本的,我试过的AVAST!的LINUX版就是这样的啊
antivir的是命令行版,难度win用户也用命令了?
头像
millenniumdark
论坛版主
帖子: 4159
注册时间: 2005-07-02 14:41
系统: Ubuntu 14.04 (Kylin)
联系:

#5

帖子 millenniumdark » 2008-04-17 18:44

杀毒软件没必要用。除非你要在Linux下杀Windows的毒。

其他都是很好的建议。
头像
寂寞杀手
帖子: 335
注册时间: 2006-09-27 19:59
来自: 银川,宁夏

#6

帖子 寂寞杀手 » 2008-04-17 22:02

millenniumdark 写了:杀毒软件没必要用。除非你要在Linux下杀Windows的毒。

其他都是很好的建议。
正解!我们可以考虑在LINUX下安装一个杀毒软件来搞系统内WINDOWS下的病毒——这建议装双系统的人使用,不论你的双系统是怎么装的……VM或者VBOX什么的除外!
aaazjz
帖子: 444
注册时间: 2007-03-24 9:08
来自: 青岛
联系:

#7

帖子 aaazjz » 2008-04-18 21:44

只要各位能做到以上几点,相信即使最顶尖的黑客也很难侵犯你的系统
谁知道linux有没有他们的后门呢,呵呵……不过我相信win一定有!!!
XYhero
帖子: 61
注册时间: 2008-01-21 0:53
来自: 四川成都

#8

帖子 XYhero » 2008-04-23 8:28

那啥,中国目前的病毒商业化模式,基本就不可能编出Linux的病毒。
underbider
帖子: 14
注册时间: 2008-02-20 17:22

#9

帖子 underbider » 2008-04-23 9:30

谢谢LZ!等待正式版发布下载! :)
雁过客
帖子: 39
注册时间: 2008-03-27 21:00
来自: 中国广东潮州

#10

帖子 雁过客 » 2008-04-23 20:29

寂寞杀手 写了:
millenniumdark 写了:杀毒软件没必要用。除非你要在Linux下杀Windows的毒。

其他都是很好的建议。
正解!我们可以考虑在LINUX下安装一个杀毒软件来搞系统内WINDOWS下的病毒——这建议装双系统的人使用,不论你的双系统是怎么装的……VM或者VBOX什么的除外!
先让你的win挪出些地方,然后就用光盘启动,接下来一步一步的做就好了!
alertsniper
帖子: 296
注册时间: 2007-09-22 21:49
联系:

#11

帖子 alertsniper » 2008-04-26 16:59

进入root权限后,用passwd命令为root设置一个密码,因为如果不这样做的话,Ubuntu默认root是没有密码的,任何人都
可以从recovery 模式中直接不需密码就进入你的文件系统,所以这部千万要记得。

禁用root帐户方法:

sudo passwd -l root
===============================
这个我非常赞同!很多windows也是因为弱口令而被攻破!
cxytz01
帖子: 45
注册时间: 2008-01-26 11:26

#12

帖子 cxytz01 » 2008-04-28 18:54

xiooli 写了:一直裸奔,静待病毒 :D :D
很好,很邪恶!
从来没接触过linux下的病毒,很想让自己的linux生生病.
cxytz01
帖子: 45
注册时间: 2008-01-26 11:26

#13

帖子 cxytz01 » 2008-04-28 18:56

aaazjz 写了:
只要各位能做到以上几点,相信即使最顶尖的黑客也很难侵犯你的系统
谁知道linux有没有他们的后门呢,呵呵……不过我相信win一定有!!!
很好,很邪恶.很期待各位仁兄讲讲linux下的后门.上网淘了半天,就是找不到.
lmhug
帖子: 66
注册时间: 2008-03-16 10:39

#14

帖子 lmhug » 2008-04-28 20:26

还是一直裸奔。随你怎么苦口婆心
头像
hcym
帖子: 15634
注册时间: 2007-05-06 2:46

#15

帖子 hcym » 2008-04-28 20:51

禁用root帐户方法:

sudo passwd -l root


:roll:
回复