Windows ist das am häufigsten eingesetzte Betriebssystem auf dem Planeten. Wegen seiner Bedeutung , ist es auch die meisten verlockendes Ziel für Hacker und Viren- Autoren. Diese Sicherheitsanfälligkeit ist einer der wichtigsten Gründe, warum manche Nutzer bevorzugen das Linux-Betriebssystem . Ein weiterer Vorteil von Linux ist, dass es kostenlos in den meisten Fällen . Obwohl ein Linux-System ist anfällig für weniger Bedrohungen , verlässt der Standard-Installation von den meisten Linux-Distributionen viel Raum für Verbesserungen , wenn Sie ernsthaft um den Schutz Ihres Systems vor Hackern sind . Glücklicherweise kann ein paar einfache Korrekturen verhärten Ihre Linux-Installation zu sichern und den Computer vor möglichen Sicherheitsrisiken . Anleitung
einschränken "SU" Shell-Zugang
1
Den Computer hochfahren . Melden Sie sich mit Ihrem " Superuser " oder " root"-Administrator Benutzernamen und Passwort.
2
Öffnen Sie die " Datei-Manager "-Anwendung auf dem Linux-Rechner . Gnome -Desktops verwenden in der Regel standardmäßig Nautilus , während KDE Dolphin Installationen verwenden . Der Name Ihres Standard-Dateimanager kann unterschiedlich sein, je nach Variante von Linux die Sie benutzen.
3
dem " \\ etc " Ordner durchsuchen auf Ihrer Festplatte und doppelklicken Sie auf den " inittab " Datei, um sie in Ihrem Standard- Texteditor öffnen. Kopieren Sie den folgenden Code am Ende der Datei :
~ ~ : S: wait :/sbin /sulogin
Nachdem Sie Ihren Computer neu zu starten , werden Sie aufgefordert, einzugeben das "root "-Passwort , bevor Sie berechtigt sind, in Superuser -Modus fallen , auch wenn Sie sich mit einem SU Benutzernamen und Passwort. Dies verhindert effektiv das Eindringen von Hackern SU -Modus , wenn sie Zugriff auf den Computer zu gewinnen.
Entfernen Sie nicht benötigte Anwendungen und Dienstprogramme
4
Überprüfen Sie die Programme und Dienstprogramme auf Ihrem Computer installiert bestimmen, welche Sie tun und tun müssen. Klicken Sie auf das "Terminal "-Symbol - es sieht aus wie ein kleiner Fernseher oder Monitor - auf dem Desktop oder Programm-Menü , um eine "Terminal" Eingabeaufforderung öffnen. Geben Sie "# yum list installed" (ohne Anführungszeichen) an der Eingabeaufforderung ein , um alle Anwendungen und Dienstprogramme auf dem Computer installiert anzuzeigen. Abhängig von Ihrer Linux-Distribution , müssen Sie möglicherweise die mit " # dpkg - list" oder "apt -get "-Befehle . Wenn Sie Anwendungen , die Sie nicht verwenden, sehen , erfassen ihre Paketnamen .
5
Verwenden Sie die "yum " oder anderen entsprechenden Befehl , um unnötige Anwendungen und Dienstprogramme von der Linux-Maschine zu entfernen. Sofern Sie nicht und nutzen Anwendungen wie FTP , Telnet und RSH benötigen, sollten Sie diese entfernen , da sie gemeinsame Ziele für Hacker und Malware sind . Um die Anwendungen zu entfernen , verwenden Sie den "yum entfernen packagename " oder " apt- get remove Paketname "-Befehl. Ersetzen Sie " packagename " mit dem Namen der Anwendung, die Sie entfernen möchten.
6
Verwenden Sie die "yum " oder "apt -get "-Befehle , um den Web -Server , Mail-Server und andere Server-Anwendungen auf deinstallieren der Computer , die Sie nicht verwenden.
aktualisieren Kernel
7
Einloggen, um Ihren Computer mit Ihrem "root" Benutzername und Passwort.
8
Klicken Sie auf das "Terminal" -Symbol, um ein Terminal-Fenster und schnelle
9
Geben Sie einen der folgenden Befehle an der Eingabeaufforderung zu öffnen, je nach Ihrer Version von Linux: .
# yum update
# apt-get update && apt- get upgrade
warten Sie , bis das Betriebssystem die neuesten Kernel-Updates und Patches von der Verteilung Entwickler herunterladen. Wenn Sie eine Bestätigung , dass die Updates erfolgreich installiert wurden sehen , starten Sie den Computer neu.
Strong Password Policies
10
Wählen Sie ein sicheres Kennwort für Ihre "SU " und " Root " -Konten. Verwenden Sie keine Wörter aus allgemeinen Wörterbüchern , Namen oder Spitznamen . Verwenden Sie eine Kombination aus Buchstaben, Zahlen und Symbole in Ihr Passwort ein. Zum Beispiel: " @ HU12 891_ (88 ? 82) " ist viel schwieriger für einen Hacker zu knacken als " 09018398290 ".
11
erstellen Ablaufdaten für Passwörter und ändern sie oft. Sie können ein Zeitlimit für Passwörter festlegen , um die Anzahl der Tage, sie gelten zu begrenzen , bevor die Benutzer müssen sie durch das Bearbeiten der Datei "/etc /login.defs " Datei mit Ihrem Standard-Editor ändern . Öffnen Sie die Datei in einem Texteditor und fügen Sie die folgenden Werte an das Ende der Datei:
PASS_MAX_DAYS 30
PASS_MIN_DAYS 1 of
PASS_WARN_AGE 7
erfordert, dass Benutzer Kennwörter ändern alle 30 Tage und gibt eine Warnung aus , um das Kennwort 7 Tage vor Ablauf ändern.
12
Speichern Sie die Änderungen an der Datei "/etc /login.defs "-Datei. Denken Sie daran, Ihr Passwort zu ändern , bevor es abläuft . Wenn Sie Ihr Passwort vergessen haben , müssen Sie eine "SU "-Konto oder das Konto "root" , um es zu ändern.