新聞中心
Linux操作系統(tǒng)就不用在系統(tǒng)中采取任何措施就可以保證安全?你應該再仔細想想。Linux是一種操作系統(tǒng),但問題的關鍵是連接到網(wǎng)絡上,因此,這意味著它也需要采取安全措施。作為一種操作系統(tǒng),它是相當安全的,但沒有操作系統(tǒng)是***安全的,因此,我們需要注意下面的內(nèi)容。本文就給出了五項關鍵的安全要訣。

創(chuàng)新互聯(lián)服務緊隨時代發(fā)展步伐,進行技術革新和技術進步,經(jīng)過10年的發(fā)展和積累,已經(jīng)匯集了一批資深網(wǎng)站策劃師、設計師、專業(yè)的網(wǎng)站實施團隊以及高素質(zhì)售后服務人員,并且完全形成了一套成熟的業(yè)務流程,能夠完全依照客戶要求對網(wǎng)站進行做網(wǎng)站、網(wǎng)站設計、建設、維護、更新和改版,實現(xiàn)客戶網(wǎng)站對外宣傳展示的首要目的,并為客戶企業(yè)品牌互聯(lián)網(wǎng)化提供全面的解決方案。
1、密切關注密鑰環(huán)
很多人認為,這項操作是非常煩瑣的。在登錄到計算機上,并請求一條到網(wǎng)絡(或輕量級目錄訪問協(xié)議(LDAP)服務器之類)上的鏈接后,必須輸入你的密鑰環(huán)密碼。禁用該功能給用戶帶來了非常大的誘惑,你只要使用內(nèi)容為空的密碼并忽視警告信息即可,這樣的話,就可以傳輸未加密的信息(包括密碼在內(nèi))。這可不是一個好主意。盡管你可能認為這項功能是一項麻煩的事情,但它的存在是有原因的,可以對通過網(wǎng)絡傳輸?shù)拿艽a進行加密,防止泄露。
2、強制更新用戶密碼
當你在運行一個多用戶環(huán)境(Linux用戶習慣這樣做)時,應該確保每位用戶都經(jīng)常更新自己的密碼。為了達到這一目的,你需要用到chage命令。利用sudo chage -l 用戶名(這里的用戶名指的是你希望進行檢查的用戶名稱)命令,你可以了解用戶密碼是否到期的情況。舉例來說,你希望設定用戶的密碼已經(jīng)到期,需要他在下次登錄時更新。為了做到這一點,你可以輸入命令sudo chage -E EXPLICIT_EXPIRATION_DATE -m MINIMUM_AGE -M MAXIMUM_AGE -I INACTIVITY_PERIOD -W DAYS_BEFORE_EXPIRATION(命令中所有大寫部分都是用戶定義的)。如果你希望了解關于該命令更詳細信息的話,可以參閱手冊頁。計算機基礎知識試題
3、不要盲目禁用安全增強Linux子系統(tǒng)
類似密鑰環(huán),安全增強Linux子系統(tǒng)的存在也是有原因的。SE代表了增強安全性,它提供了可以對應用訪問進行控制的機制。我已經(jīng)讀過大量涉及禁用安全增強Linux子系統(tǒng)導致問題的"解決方案".但從真正解決方案的角度來看,這樣做只會導致更多更嚴重的問題出現(xiàn)。如果某應用不能正常運行,我們要做的應該是調(diào)整安全增強Linux子系統(tǒng)的策略,以滿足需求,而不是禁用安全增強Linux子系統(tǒng)。如果你不希望通過命令行進行操作的話,可以選擇叫做polgengui的圖形界面工具。
4、不要以root身份登錄
看起來我經(jīng)常因為合乎情理的理由違反這條規(guī)則。我不能不強調(diào)Linux用戶不應該以root身份登錄的重要性。如果你需要對系統(tǒng)進行管理的話,利用普通用戶登錄,使用su命令,這樣比利用root用戶使用sudo命令更合理。當你以root用戶的身份登錄時,就會給安全帶來重大的隱患,并且可以訪問在普通用戶身份登錄的情況下通常不會訪問的系統(tǒng)和子系統(tǒng)。電腦知識因此,我不建議這樣做。***的選擇是利用經(jīng)常使用的帳戶登錄
5、及時進行安全更新
Linux和Windows在更新處理方式上有著巨大的差別。對于Windows系統(tǒng)來說,通常情況下,習慣于少量的大規(guī)模更新,而使用Linux操作系統(tǒng)就意味著經(jīng)常進行較小范圍的更新。忽視這些更新沒有將安全補丁正確地安裝到系統(tǒng)中可能導致災難性的后果。你必須牢牢記住,這些更新中的一部分實際上是安全補丁,需要立即啟用。永遠不要忽略表示更新發(fā)布情況的圖標。如果你使用的是簡化無圖形界面(GUI-Less)服務器,請確保已經(jīng)設置了一條計劃任務,來檢查更新情況,或者每天或每星期手動進行檢查。保持***更新,這樣才可以讓系統(tǒng)變得更安全。計算機
小提示
Linux系統(tǒng)變得更安全了么?現(xiàn)在,你是這樣認為的嗎?你應該有這樣的感覺,這五條要訣可以讓系統(tǒng)安全性上升到一個更高的新水平上。請注意,這不是一份內(nèi)容完整的列表。這僅僅是一項工作的開始,連接到網(wǎng)絡上的計算機的安全狀況是處于持續(xù)和不斷變化的過程中的。但在這些要訣的幫助下,你可以更好地迎接這一挑戰(zhàn)。
【編輯推薦】
- Linux再爆root帳號提權漏洞
- Linux安全性和netfilter/iptables
- 教你幾招提高Linux服務器安全的方法
- Linux安全?黑客可輕易獲取Linux系統(tǒng)權限
網(wǎng)頁名稱:提高Linux系統(tǒng)安全性的五個辦法
文章來源:http://www.dlmjj.cn/article/dpgegeg.html


咨詢
建站咨詢
