LINUX.ORG.RU

С чего начинается безопасность в Линухе?


0

0

Честно говоря, меня абсолютно не устраивает уровень знаний "я знаю, что я ничего не знаю". Я хочу знать то, чего я не знаю...и желательно поскорее..фишка только в том, что я понятия не имею с чего надо начинать изучение безопасности Линух. Т.е. есть компьютер с поставленным на нем Черным Котом Линух и есть дурак, который не знает с какой стороны к нему подойти...:(..Так с какой стороны к нему подходить? Ась? С чего начать?

anonymous

0) Больше читай faq и пр. Хорошие команды "man" и "apropos" 1) не работай под root (хотя если ты один на компе, то и риск твой личный), лучше сразу привыкнуть правильно общаться с системой 2) подбирай пароль с чередованием букв, чисел и верхнего регистра. Желательно, чтобы он не был осмысленным. 3) Не пользуйся своим паролем в локальной сети, это самый простой способ для кражи пароля. Лучше иметь особый login для работы по локальной сети. Можно использовать ssh, но это для параноиков и слишком много ограничений на вход (больше проблем, чем пользы ИМХО). 4) Используй tripware. При этом нужда в удалении системы после взлома пропадет. 5) Лучше проводить регулярный backup на CD или Zip или магнитооптику. В Линуксе быстро обрастаешь уникальными программами и настройками --- неприятно их будет потерять. 6) Если есть возможность, то логи посылай на другую машину, с другим паролем 7) Если требования к безопасности большие, то нужен firewall, ssh, закрытие лишних сетевых портов и регулярный backup. 8) Есть специальные сайты где публикуют найденный дыры и программы как этими дырами воспользоваться, заодно и патчи можно найти. Для примера www.securityfocus.com, www.seifried.org/lasg/, www.rootshell.com, www.anticode.com

Eugen
()

Добавлю немножко к вполне исчерпываюшему списку Евгения.
Подписаться на рассылки по безопасности.
Обезопасить RedHat милое дело.
redhat-watch-list@redhat.com регулярно и быстро дает коментарии к
свежевыявленным дырам. Хотя не думаю такой лист есть у Black Cat.
Сломать Unix за которым следят опытные люди дело невозможное.
Даже со всеми сервисами запушенными и открытым firewall.

Tima_ ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.