




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
九个小技巧能加强 Linux 桌面安全性许多人认为 Linux 比 Windows 更加安全。然而,在安全性显得更加重要的今天,这种安全性还需要用户的正确配置,这种安全性并不一定非得通过一些专用的安全软件或技术才可以实现。有时,保障安全性的最佳方法就是那种最容易被人们遗忘的东西。不管你是一个 Linux 的刚入门者,还是一位熟练用户或管理人员,对照检查下面提到的九条措施都可以帮助你加强 Linux 桌面的安全性。锁定屏幕和登出很重要有许多用户可能已经忘记,Linux 桌面是一个多用户的环境。正因为如此,在一个用户登出桌面后,另外一个用户还可以登录。这不仅意味着其它人可以使用你的屏幕,还意味着,在用户完成工作后,都应当及时登出。当然,登出并不是唯一的选择。如果你是系统的唯一用户,还可以锁定屏幕。锁定屏幕意味着在用户重新进入桌面进需要输入一个口令。它与登出的区别在于,在锁定屏幕时,用户离开了电脑后,其应用程序还在运行。在进入桌面后,可以继续原来的工作。隐藏文件和文件夹在 Linux 系统中,文件和文件夹是通过使用“.”而得以隐藏的。举个例子,原来在testfilefolder 文件夹下有两个文件,我们可以用 ls 命令查看。但在运行了命令 mv adsl-stop .adsl-stop 后,用 ls 即只能看到一个文件。这说明可以用 mv 来隐藏不希望其他用户看到的文件。当然,可以用 ls -a 命令来查看所有文件,不管其是否隐藏。拥有一个好口令Linux 用户的口令就如同大门的钥匙一样重要。如果用户将这把钥匙给了许多人,他还要锁做什么呢?当然,这把钥匙最好不容易被别人轻松地制作出来,即用户的口令最好不容易猜测。如果你使用的是 Ubuntu 等发行版本,这个口令可能会给用户们更多的访问。不管怎么说,一定要保障用户的口令是强健的。如果实在不放心自己的口令是否合适,不妨用用 Automated Password Generator 这个软件,它可以为你创建一个安全随机的好口令。不要安装文件共享应用程序许多用户都在共享一些文件。如果你想运行这种功能,就应当知道其中的风险。特别是如果你在工作场所使用此功能,那么所共享的将不仅仅是自己的文件,还会涉及公司的其它用户,并还会将整个桌面都拱手交给了非法的其它用户。因此,为了安全起见,请不要安装文件共享工具。定期升级用过 Windows 的用户都对微软定期发布操作系统和应用程序的补丁留下了“深刻的”印象。但微软发布补丁的速度远不及 Linux 来得快。在 Linux世界中,在发现一个安全漏洞后,在几小时或几分钟后就可以发布其补丁。安装反病毒机制不要觉得病毒引起系统问题的可能性微乎其微。建议你采用一个健壮的病毒防御工具,这样你才能保障从你的机器发出的邮件不会包含不良代码,也不会由此影响公司网络的其它系统。SELinux 值得一试SELinux 能够很好地锁定对应用程序的访问控制,虽然有人认为 SELinux 有不如人意的地方,如它可能会影响系统性能,而你可能会找到其它的一些应用程序来安装。不过,依笔者的经验,SELinux 的所带来的安全好处要远远超过其负面影响。在 Fedora 安装期间,你将拥有启用 SELinux的机会。在一个独立分区上创建/home 是一个更安全的方法默认的 Linux 安装将/home 目录放在系统的root 之中。这也许是个好办法,不过你需要注意,由于这是一种标准的安装方式,所以任何一个能够访问你的系统的人都会清楚地知道数据在什么地方。而且,如果你的机器出现点儿问题,那么你的数据又怎能安全?此问题的解决之道在于,你应当将/home 放置在一个完全不同的硬盘上或分区上。这也许算不上什么锦囊妙计,但是,如果你真得很在意数据的安全性,不妨试试。终止或禁用一些不必要的服务你所使用的一台桌面机器,而不是一台服务器。所以完全不必要运行 nfs、httpd、ftpd、 sshd 等一些服务。可以这样说,普通用户完全不应当运行这些服务,它们只能给普通用户带来风险。因此,请不要运行这些服务。例如,终止 NFS 服务的方法是# /etc/init.d/nfs stop。你可以检查/etc/inetd.conf 文件,看看所有不必要的服务是否都已经取消。这个方法虽然简单但却很有效。许多人认为 Linux 比 Windows 更加安全。然而,在安全性显得更加重要的今天,这种安全性还需要用户的正确配置,这种安全性并不一定非得通过一些专用的安全软件或技术才可以实现。有时,保障安全性的最佳方法就是那种最容易被人们遗忘的东西。不管你是一个 Linux 的刚入门者,还是一位熟练用户或管理人员,对照检查下面提到的九条措施都可以帮助你加强 Linux 桌面的安全性。锁定屏幕和登出很重要有许多用户可能已经忘记,Linux 桌面是一个多用户的环境。正因为如此,在一个用户登出桌面后,另外一个用户还可以登录。这不仅意味着其它人可以使用你的屏幕,还意味着,在用户完成工作后,都应当及时登出。当然,登出并不是唯一的选择。如果你是系统的唯一用户,还可以锁定屏幕。锁定屏幕意味着在用户重新进入桌面进需要输入一个口令。它与登出的区别在于,在锁定屏幕时,用户离开了电脑后,其应用程序还在运行。在进入桌面后,可以继续原来的工作。隐藏文件和文件夹在 Linux 系统中,文件和文件夹是通过使用“.”而得以隐藏的。举个例子,原来在testfilefolder 文件夹下有两个文件,我们可以用 ls 命令查看。但在运行了命令 mv adsl-stop .adsl-stop 后,用 ls 即只能看到一个文件。这说明可以用 mv 来隐藏不希望其他用户看到的文件。当然,可以用 ls -a 命令来查看所有文件,不管其是否隐藏。拥有一个好口令Linux 用户的口令就如同大门的钥匙一样重要。如果用户将这把钥匙给了许多人,他还要锁做什么呢?当然,这把钥匙最好不容易被别人轻松地制作出来,即用户的口令最好不容易猜测。如果你使用的是 Ubuntu 等发行版本,这个口令可能会给用户们更多的访问。不管怎么说,一定要保障用户的口令是强健的。如果实在不放心自己的口令是否合适,不妨用用 Automated Password Generator 这个软件,它可以为你创建一个安全随机的好口令。不要安装文件共享应用程序许多用户都在共享一些文件。如果你想运行这种功能,就应当知道其中的风险。特别是如果你在工作场所使用此功能,那么所共享的将不仅仅是自己的文件,还会涉及公司的其它用户,并还会将整个桌面都拱手交给了非法的其它用户。因此,为了安全起见,请不要安装文件共享工具。定期升级用过 Windows 的用户都对微软定期发布操作系统和应用程序的补丁留下了“深刻的”印象。但微软发布补丁的速度远不及 Linux 来得快。在 Linux世界中,在发现一个安全漏洞后,在几小时或几分钟后就可以发布其补丁。安装反病毒机制不要觉得病毒引起系统问题的可能性微乎其微。建议你采用一个健壮的病毒防御工具,这样你才能保障从你的机器发出的邮件不会包含不良代码,也不会由此影响公司网络的其它系统。SELinux 值得一试SELinux 能够很好地锁定对应用程序的访问控制,虽然有人认为 SELinux 有不如人意的地方,如它可能会影响系统性能,而你可能会找到其它的一些应用程序来安装。不过,依笔者的经验,SELinux 的所带来的安全好处要远远超过其负面影响。在 Fedora 安装期间,你将拥有启用 SELinux的机会。在一个独立分区上创建/home 是一个更安全的方法默认的 Linux 安装将/home 目录放在系统的root 之中。这也许是个好办法,不过你需要注意,由于这是一种标准的安装方式,所以任何一个能够访问你的系统的人都会清楚地知道数据在什么地方。而且,如果你的机器出现点儿问题,那么你的数据又怎能安全?此问题的解决之道在于,你应当将/home 放置在一个完全不同的硬盘上或分区上。这也许算不上什么锦囊妙计,但是,如果你真得很在意数据的安全性,不妨试试。终止或禁用一些不必要的服务你所使用的一台桌面机器,而不是一台服务器。所以完全不必要运行 nfs、httpd、ftpd、 sshd 等一些服务。可以这样说,普通用户完全不应当运行这些服务,它们只能给普通用户带来风险。因此,请不要运行这些服务。例如,终止 NFS 服务的方法是# /etc/init.d/nfs stop。你可以检查/etc/inetd.conf 文件,看看所有不必要的服务是否都已经取消。这个方法虽然简单但却很有效。许多人认为 Linux 比 Windows 更加安全。然而,在安全性显得更加重要的今天,这种安全性还需要用户的正确配置,这种安全性并不一定非得通过一些专用的安全软件或技术才可以实现。有时,保障安全性的最佳方法就是那种最容易被人们遗忘的东西。不管你是一个 Linux 的刚入门者,还是一位熟练用户或管理人员,对照检查下面提到的九条措施都可以帮助你加强 Linux 桌面的安全性。锁定屏幕和登出很重要有许多用户可能已经忘记,Linux 桌面是一个多用户的环境。正因为如此,在一个用户登出桌面后,另外一个用户还可以登录。这不仅意味着其它人可以使用你的屏幕,还意味着,在用户完成工作后,都应当及时登出。当然,登出并不是唯一的选择。如果你是系统的唯一用户,还可以锁定屏幕。锁定屏幕意味着在用户重新进入桌面进需要输入一个口令。它与登出的区别在于,在锁定屏幕时,用户离开了电脑后,其应用程序还在运行。在进入桌面后,可以继续原来的工作。隐藏文件和文件夹在 Linux 系统中,文件和文件夹是通过使用“.”而得以隐藏的。举个例子,原来在testfilefolder 文件夹下有两个文件,我们可以用 ls 命令查看。但在运行了命令 mv adsl-stop .adsl-stop 后,用 ls 即只能看到一个文件。这说明可以用 mv 来隐藏不希望其他用户看到的文件。当然,可以用 ls -a 命令来查看所有文件,不管其是否隐藏。拥有一个好口令Linux 用户的口令就如同大门的钥匙一样重要。如果用户将这把钥匙给了许多人,他还要锁做什么呢?当然,这把钥匙最好不容易被别人轻松地制作出来,即用户的口令最好不容易猜测。如果你使用的是 Ubuntu 等发行版本,这个口令可能会给用户们更多的访问。不管怎么说,一定要保障用户的口令是强健的。如果实在不放心自己的口令是否合适,不妨用用 Automated Password Generator 这个软件,它可以为你创建一个安全随机的好口令。不要安装文件共享应用程序许多用户都在共享一些文件。如果你想运行这种功能,就应当知道其中的风险。特别是如果你在工作场所使用此功能,那么所共享的将不仅仅是自己的文件,还会涉及公司的其它用户,并还会将整个桌面都拱手交给了非法的其它用户。因此,为了安全起见,请不要安装文件共享工具。定期升级用过 Windows 的用户都对微软定期发布操作系统和应用程序的补丁留下了“深刻的”印象。但微软发布补丁的速度远不及 Linux 来得快。在 Linux世界中,在发现一个安全漏洞后,在几小时或几分钟后就可以发布其补丁。安装反病毒机制不要觉得病毒引起系统问题的可能性微乎其微。建议你采用一个健壮的病毒防御工具,这样你才能保障从你的机器发出的邮件不会包含不良代码,也不会由此影响公司网络的其它系统。SELinux 值得一试SELinux 能够很好地锁定对应用程序的访问控制,虽然有人认为 SELinux 有不如人意的地方,如它可能会影响系统性能,而你可能会找到其它的一些应用程序来安装。不过,依笔者的经验,SELinux 的所带来的安全好处要远远超过其负面影响。在 Fedora 安装期间,你将拥有启用 SELinux的机会。在一个独立分区上创建/home 是一个更安全的方法默认的 Linux 安装将/home 目录放在系统的root 之中。这也许是个好办法,不过你需要注意,由于这是一种标准的安装方式,所以任何一个能够访问你的系统的人都会清楚地知道数据在什么地方。而且,如果你的机器出现点儿问题,那么你的数据又怎能安全?此问题的解决之道在于,你应当将/home 放置在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 地铁工程宣传方案(3篇)
- 安全教育课件培训学时
- 学习任务群在高中语文课堂中的应用
- 农业无人机租赁服务平台在2025年的市场定位与品牌建设策略
- 猎人笔记课件
- 地下管廊工程方案(3篇)
- 犬咬伤的护理
- 安全教育培训馆课件
- 矿业会计面试题及答案
- 口腔考编面试题库及答案
- 变压器试验收费标准
- 竣 工 验 收 证 书(施管表2)
- 2023学年完整公开课版法兰克王国
- 整理黑龙江基准地价与标定地价早
- CPK工具表的模板
- 中国画发展史
- 客户基本信息调查表实用文档
- 19-雾在哪里ppt市公开课金奖市赛课一等奖课件
- 城镇道路工程施工与质量验收规范
- GB/T 11270.2-2002超硬磨料制品金刚石圆锯片第2部分:烧结锯片
- 金融统计分析教材课件
评论
0/150
提交评论