成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何提升Linux系統(tǒng)安全性

安全 漏洞
Linux系統(tǒng)相對于windows來說是相當(dāng)安全的,但是只是相對而言。作為一款操作系統(tǒng),即便是Linux系統(tǒng)也不能保證安全就是百分之百的,只要連接到網(wǎng)絡(luò)上,那么就意味著它需要采取安全措施。

眾所周知,Linux系統(tǒng)相對于windows來說是相當(dāng)安全的,但是只是相對而言。作為一款操作系統(tǒng),即便是Linux系統(tǒng)也不能保證安全就是百分之百的,只要連接到網(wǎng)絡(luò)上,那么就意味著它需要采取安全措施。

因此,我們需要注意下面的內(nèi)容。本文就給出了五項關(guān)鍵的安全要訣。

1:密切關(guān)注密鑰環(huán)

很多人認(rèn)為,這項操作是非常煩瑣的。在登錄到計算機上,并請求一條到網(wǎng)絡(luò)(或輕量級目錄訪問協(xié)議(LDAP)服務(wù)器之類)上的鏈接后,必須輸入你的密鑰環(huán)密碼。禁用該功能給用戶帶來了非常大的誘惑,你只要使用內(nèi)容為空的密碼并忽視警告信息即可,這樣的話,就可以傳輸未加密的信息(包括密碼在內(nèi))。這可不是一個好主意。盡管你可能認(rèn)為這項功能是一項麻煩的事情,但它的存在是有原因的,可以對通過網(wǎng)絡(luò)傳輸?shù)拿艽a進(jìn)行加密,防止泄露。

2:強制更新用戶密碼

當(dāng)你在運行一個多用戶環(huán)境(Linux系統(tǒng)用戶習(xí)慣這樣做)時,應(yīng)該確保每位用戶都經(jīng)常更新自己的密碼。為了達(dá)到這一目的,你需要用到chage命令。利用sudo chage -l 用戶名(這里的用戶名指的是你希望進(jìn)行檢查的用戶名稱)命令,你可以了解用戶密碼是否到期的情況。舉例來說,你希望設(shè)定用戶的密碼已經(jīng)到期,需要他在下次登錄時更新。為了做到這一點,你可以輸入命令sudo chage -E EXPLICIT_EXPIRATION_DATE -m MINIMUM_AGE -M MAXIMUM_AGE -I INACTIVITY_PERIOD -W DAYS_BEFORE_EXPIRATION(命令中所有大寫部分都是用戶定義的)。如果你希望了解關(guān)于該命令更詳細(xì)信息的話,可以參閱手冊頁。

3:不要盲目禁用安全增強Linux系統(tǒng)子系統(tǒng)

類似密鑰環(huán),安全增強Linux系統(tǒng)子系統(tǒng)的存在也是有原因的。SE代表了增強安全性,它提供了可以對應(yīng)用訪問進(jìn)行控制的機制。我已經(jīng)讀過大量涉及禁用安全增強Linux系統(tǒng)子系統(tǒng)導(dǎo)致問題的"解決方案"。但從真正解決方案的角度來看,這樣做只會導(dǎo)致更多更嚴(yán)重的問題出現(xiàn)。如果某應(yīng)用不能正常運行,我們要做的應(yīng)該是調(diào)整安全增強Linux系統(tǒng)子系統(tǒng)的策略,以滿足需求,而不是禁用安全增強Linux系統(tǒng)子系統(tǒng)。如果你不希望通過命令行進(jìn)行操作的話,可以選擇叫做polgengui的圖形界面工具。

4:不要以root身份登錄

看起來我經(jīng)常因為合乎情理的理由違反這條規(guī)則。我不能不強調(diào)Linux系統(tǒng)用戶不應(yīng)該以root身份登錄的重要性。如果你需要對系統(tǒng)進(jìn)行管理的話,利用普通用戶登錄,使用su命令,這樣比利用root用戶使用sudo命令更合理。當(dāng)你以root用戶的身份登錄時,就會給安全帶來重大的隱患,并且可以訪問在普通用戶身份登錄的情況下通常不會訪問的系統(tǒng)和子系統(tǒng)。因此,我不建議這樣做。最好的選擇是利用經(jīng)常使用的帳戶登錄

5:及時進(jìn)行安全更新

Linux系統(tǒng)和Windows在更新處理方式上有著巨大的差別。對于Windows系統(tǒng)來說,通常情況下,習(xí)慣于少量的大規(guī)模更新,而使用Linux系統(tǒng)就意味著經(jīng)常進(jìn)行較小范圍的更新。忽視這些更新沒有將安全補丁正確地安裝到系統(tǒng)中可能導(dǎo)致災(zāi)難性的后果。你必須牢牢記住,這些更新中的一部分實際上是安全補丁,需要立即啟用。永遠(yuǎn)不要忽略表示更新發(fā)布情況的圖標(biāo)。如果你使用的是簡化無圖形界面(GUI-Less)服務(wù)器,請確保已經(jīng)設(shè)置了一條計劃任務(wù),來檢查更新情況,或者每天或每星期手動進(jìn)行檢查。保持最新更新,這樣才可以讓系統(tǒng)變得更安全。

小提示

現(xiàn)在,你覺得自己的Linux系統(tǒng)變得更安全了么?你應(yīng)該有這樣的感覺,這五條要訣可以讓系統(tǒng)安全性上升到一個更高的新水平上。請注意,這不是一份內(nèi)容完整的列表。這僅僅是一項工作的開始,連接到網(wǎng)絡(luò)上的計算機的安全狀況是處于持續(xù)和不斷變化的過程中的。但在這些要訣的幫助下,你可以更好地迎接這一挑戰(zhàn)。
 

【編輯推薦】

  1. Windows TCP/IP協(xié)議棧存在嚴(yán)重遠(yuǎn)程安全漏洞
  2. 微軟新圖片漏洞可導(dǎo)致木馬傳播 建議立即更新
  3. MS09-002利用代碼公布:XP到2008用戶皆面臨打擊
  4. Windows內(nèi)核圖像文件漏洞揭示嚴(yán)重安全問題
  5. 網(wǎng)絡(luò)入侵防范中心:關(guān)注librpc.dll漏洞
責(zé)任編輯:張啟峰 來源: ZDNet安全頻道
相關(guān)推薦

2009-11-30 09:41:38

2012-09-13 10:55:34

2022-08-09 18:51:15

人工智能

2010-04-30 16:31:46

Unix系統(tǒng)

2018-06-26 08:42:55

Linux密碼學(xué)公鑰

2009-12-25 17:09:51

2009-07-15 09:23:52

2010-08-17 14:36:55

2009-06-16 15:23:53

2015-03-25 10:32:41

2013-05-08 10:02:05

方物

2011-06-21 16:39:09

Linux安全

2010-03-16 15:17:39

2010-04-07 10:29:01

Unix操作系統(tǒng)

2022-06-14 23:34:10

Linux安全服務(wù)器

2017-06-12 08:47:14

ESXi安全vSphere

2012-08-22 10:27:16

2012-07-30 10:07:01

2013-11-13 16:44:01

2013-03-08 09:46:34

Linux操作系統(tǒng)安全性
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线免费91 | 国产一级片 | 毛片国产 | av一区二区三区 | 日韩电影免费在线观看中文字幕 | 亚洲男人天堂网 | 精品国产视频 | 欧美精品综合在线 | 这里精品| 国产精品一区一区三区 | 国产激情综合五月久久 | av永久| 91久久伊人 | 色综合久 | 日韩欧美专区 | 欧美在线一区二区三区 | 亚洲国产精品久久久久秋霞不卡 | 日韩精品一区二区在线 | 久久久女女女女999久久 | 国产福利91精品一区二区三区 | 成年人免费看的视频 | 国产精品欧美一区二区 | 一区二区免费在线视频 | 亚洲视频免费在线观看 | 天天夜夜操 | 日韩亚洲一区二区 | 欧美精品综合在线 | 国产精品视频观看 | www.99热这里只有精品 | 欧美精品一区二区三区在线 | 一级黄a | 欧美1区2区| 亚洲精品一区二区三区免 | 99国产精品99久久久久久 | 狠狠操狠狠色 | 精品一区二区三区四区视频 | 国产精品久久久久久一区二区三区 | 亚洲欧美激情精品一区二区 | 91日韩在线 | 国产一级免费视频 | 国产成人久久精品一区二区三区 |