Linux系統(tǒng),現(xiàn)已成為今天世界上使用最多的一種UNIX 類操作系統(tǒng),并且使用人數(shù)還在迅猛增長,那么對于我們這些用戶來說,如何才能提高它的安全性呢,請看鄭州網(wǎng)絡工程師培訓專家的分析!
一、切勿盲目禁用安全增強Linux子系統(tǒng)
安全增強Linux子系統(tǒng)的存在是有原因的。如果某應用不能正常運行,我們要做的應該是調整安全增強Linux子系統(tǒng)的策略,以滿足需求,而不是禁用安全增強Linux子系統(tǒng)。
二、要時刻關注密鑰環(huán)
登錄計算機上,并請求一條到網(wǎng)絡上的鏈接后,必須輸入你的密鑰環(huán)密碼。禁用該功能給用戶帶來了非常大的誘惑,你只要使用內(nèi)容為空的密碼并忽視警告信息即可,這樣的話,就可以傳輸未加密的信息。盡管你可能認為這是一項麻煩的事情,但它的存在是有原因的,可以對通過網(wǎng)絡傳輸?shù)拿艽a進行加密,防止泄露。
三、強制更新用戶密碼
當你在運行一個多用戶環(huán)境時,應該確保每位用戶都經(jīng)常更新自己的密碼。為了達到這一目的,你需要用到chage命令。舉例來說,你希望設定用戶的密碼已經(jīng)到期,需要他在下次登錄時更新。為了做到這一點,你可以輸入命令sudo chage -E EXPLICIT_EXPIRATION_DATE -m MINIMUM_AGE -M MAXIMUM_AGE -I INACTIVITY_PERIOD -W DAYS_BEFORE_EXPIRATION(命令中所有大寫部分都是用戶定義的)。
四、不要以root身份登錄
如果你需要對系統(tǒng)進行管理的話,利用普通用戶登錄,使用su命令,這樣比利用root用戶使用sudo命令更合理。當你以root用戶的身份登錄時,就會給安全帶來重大的隱患,并且可以訪問在普通用戶身份登錄的情況下通常不會訪問的系統(tǒng)和子系統(tǒng)。
五、要及時進行安全更新
對于Windows系統(tǒng)來說,通常情況下,習慣于少量的大規(guī)模更新,而使用 Linux操作系統(tǒng)就意味著經(jīng)常進行較小范圍的更新,這些更新中的一部分實際上是安全補丁,需要立即啟用。如果你使用的是簡化無圖形界面(GUI-Less)服務器,請確保已經(jīng)設置了一條計劃任務,來檢查更新情況,或者每天或每星期手動進行檢查。
想要了解更多有關“網(wǎng)絡技術”的文章,請訪問http://xinlianmeng.net.cn/xsjl/index.html 本文來源:河南鄭州翔天網(wǎng)絡工程師培訓學校(http://xinlianmeng.net.cn )