Kuidas ma saan Linux® turvalisust parandada?

Saate parandada Linux®-i turvalisust, hinnates haavatavusi, kindlustades füüsilist juurdepääsu masinatele, konfigureerides servereid maksimaalse turvalisuse tagamiseks, hoides end kursis turbeprobleemidega ja luues eeskirju halvima stsenaariumiga toimetulemiseks. Samuti on soovitatav kaitsta juurparooli, kasutada tugevaid paroole ja võib-olla isegi alglaaduri parooli. Mõned Linux®-i turvalisuse parandamiseks kasutatavad kaitsed on samad, mis mis tahes operatsioonisüsteemi turvalisuse suurendamiseks.

Haavatavuste hindamisel kaaluge mittevajaliku tarkvara installimisest hoidumist – tarkvara ei saa “rünnata”, kui see pole installitud. Samuti tuleks vältida mittevajalike teenuste lubamist. Näiteks kui te ei luba inimestel faile üles laadida, pole tegelikult vaja selliseid teenuseid nagu failiedastusprotokoll (FTP). Võimalusel vältige ühenduse loomist traadita võrguga, eriti kui kasutate serverit. Asetage serverid lukustatud ruumi ja ärge lubage masinatel edastada teavet, mis võib häkkerile abiks olla (nt tarkvara nimed ja versioonid).

Äärmiselt oluline on, et juurparool vastaks tugevate paroolide loomise üldtunnustatud standarditele ning võrgustamata personaalarvuti (PC) puhul oleks see võrgus turvaline või hoitud turvalises kohas. Samuti saate Linux®-i turvalisust parandada, rakendades tugeva alglaaduri parooli ja eemaldades täielikult kõigi nende kontod, kes ei vaja enam juurdepääsu võrgule. Kõik kontoga seotud andmed tuleks enne eemaldamist varundada.

Linux®-i turvalisust parandab ka Linux®-i turbetööriistade, näiteks tulemüüri, viirusetõrjetarkvara või täiustatud turvalisusega Linux®-i kasutamine. Kohaliku tulemüüri keelamine lihtsalt seetõttu, et teil on tulemüür perimeetril, ei ole Linux®-i turvalisuse parandamisega kooskõlas. Ainult ühe kaitsekihi olemasolu teeb häkkeri jaoks asja ainult lihtsamaks. Mitmed kihid põhjustavad sageli häkkeri kannatuse kaotust või hirmu, et kahtlane tegevus avastatakse ja selle allikale jälitatakse.

Avatud lähtekoodiga tarkvara haavatavused avastatakse üldiselt väga kiiresti. Samuti parandatakse need peaaegu alati sama kiiresti plaastritega, mille on kirjutanud levitamise rahvusvaheline programmeerijate kogukond. Need paigad või värskendused lastakse seejärel välja ja tehakse allalaadimise teel tasuta kättesaadavaks. Seetõttu on väga oluline hoida süsteemi ajakohasena, mis võib olla automatiseeritud protsess. Nende Linux®-i turvalisuse parandamise põhijuhiste järgimine aitab vältida andmete riknemist, andmete kadumist ja seisakuid.