Linux 是考慮如何最初創建令人驚歎的作業系統。它是作為一種業餘愛好 — — 芬蘭萊納斯 Torvald 編寫的一個人溫和程式。它已成為出 32 位作業系統。它是堅實、 穩定的和令人難以置信的數量的應用程式提供支援。它具有非常強大的功能和跑得很快和很少崩潰。
不幸的是 Linux 機器都斷了幾乎每一天。發生這種情況是不是因為它是不安全的作業系統。它包含所有必需的工具,以使它很安全。但事實是。流行,它並沒有成為安全性顯著增加。另一方面,我們理解駭客方法和各種各樣的工具和現有技術作出貢獻以説明系統管理員,以確保他們的 Linux 電腦。
我們在這篇文章的目標是列出最重要的情況,以及如何防止入侵與簡單的措施。
1-弱密碼 — — 到目前為止駭客用來嘗試穿透 Linux 系統的第一次和最常用的方法破解密碼,preferently 的使用者根。通常他們會首先,目標共同的使用者,然後,使用作業系統,其訪問嘗試獲取開裂的根密碼的存取權限。好的密碼原則和良好的密碼是絕對關鍵的任何電腦上的安全。在選擇密碼時一些常見錯誤:
A-使用"密碼"作為密碼。
(B) 使用的電腦的名稱。
C-井-知道名稱從科學、 體育或政治。
D-電影的引用。
E-什麼是使用者 web 網站的一部分。
F– 引用與帳戶關聯。
最新版本的 Linux 提供隱藏的密碼。如果駭客能看到加密的密碼,破解它將一個簡單的任務。所以,而不是將密碼存儲在檔中 passwd,他們現在存儲在影檔是僅用於根可讀。駭客可以破解密碼之前他需要找出一個帳戶名稱。因此,必須以及避免簡單的帳戶名稱。另一安全措施是要應用"沒有登錄"passwd 檔中的帳戶。這必須到不需要登錄到系統的所有帳戶。示例有: apache、 mysql、 ftp 等。
限制根可能從登錄哪個碼頭。如果允許 root 帳戶登錄僅在某些被認為安全的終端,它將駭客侵入系統幾乎不可能。這可以做上市/等/安全上的允許的端子。登錄程式將會考慮在此檔中,這是可讀,不只由根列出任何終端不安全。
2-打開的網路埠
預設安裝任何 Linux 作業系統提供噸的軟體和服務。其中幾個不是必需的或由管理員甚至通緝。刪除這些軟體和服務將關閉幾個攻擊的路徑並提高安全性。/Sbin/chkconfig 程式可以用於停止在 3、 4 和 5 的執行層級自動啟動的服務。以 root 使用者身份登錄並鍵入 /sbin/chkconfig-清單以查看所有的服務設置為自動啟動。請選擇您不需要並關閉鍵入 /sbin/chkconfig 345 name_of_service。你必須做所有服務您不想繼續運行。此外,xinetd 伺服器可以用於禁用以及其他服務。
3 歲的軟體版本
在程式中,發現日常漏洞和大多數人都固定的不斷。它是很重要,而且有時關鍵的跟上所做的更改。有郵寄清單每個 linux 分發一個能安全有關的資訊和最新發現的漏洞。
一些的地方去看安全性漏洞是:
·HTTP://www.redhat.com/mailman/listinfo/redhat-announce-list
·HTTP://www.debian.org/MailingLists/
·HTTP://www.mandrakesecure.net/en/mlist.php
·HTTP://www.suse.com/us/private/support/security/index.html
·HTTP://www.freebsd.org/security/index.html
·HTTP://www.linuxtoday.com/
·HTTP://www.lwn.net/
關鍵是要確保釋放的安全修補程式按他們儘快應用到程式可用的區域。駭客社區瞭解發現孔,並將嘗試探索它們在應用修補程式之前。
4 不安全和配置不當的程式
有一些程式具有安全問題的歷史。若要命名幾 IMAP、 POP、 FTP、 埠映射和 NFS,是其中最著名。好的是大多數這些程式可以像 spop、 sftp 或 scp 的安全版本所取代。
值得一提的是在部署之前的任何服務,管理員調查其安全歷史記錄。有時簡單的配置措施可以在未來預防嚴重頭痛。
有關 web 伺服器配置的一些建議是值得一提:
-從未運行 web 伺服器作為特權的使用者 ;
-不要不保持客戶的機密資料上的 web 伺服器 — — 信用卡號碼、 電話號碼、 郵件標籤,必須記錄在不同的機器上。
-確保使用者提供表單的特權的資料不顯示預設情況下下, 一個人使用表單 ;
-建立可接受的值由 web 用戶端提供的資料。
-檢查 CGI 程式上的漏洞。
5-陳舊的和不必要的帳戶
當使用者不再使用他 / 她的帳戶時,請確保它從系統中刪除。此陳舊的帳戶不會有此密碼更改定期離開一個洞。必須刪除帳戶擁有的公開可讀取或寫入檔。當您刪除不必要的服務確保您刪除或禁用代理帳戶。
Web 安全資源
使用 — — 包括詳細的討論的 Unix 安全性漏洞-HTTP://www.securityfocus.com/
防火牆 — — 討論設計、 建造、 操作和維護的防火牆系統。-HTTP://www.isc.org/services/public/lists/firewalls.html
風險討論風險社會從電腦-HTTP://www.risks.org/
Insecure.org-HTTP://www.insecure.org/