Kako izboljšam varnost Linux®?

Varnost Linux® lahko izboljšate tako, da ocenite ranljivosti, zaščitite fizični dostop do strojev, konfigurirate strežnike za največjo varnost, spremljate varnostna vprašanja in ustvarite pravilnike za obvladovanje najslabših scenarijev. Priporočljivo je tudi, da zaščitite korensko geslo, uporabite močna gesla in morda celo uporabite geslo za zagon. Nekatere zaščite, ki se uporabljajo za izboljšanje varnosti Linux®, so enake tistim, ki se uporabljajo za povečanje varnosti v katerem koli operacijskem sistemu.

Pri ocenjevanju ranljivosti razmislite o tem, da se vzdržite nameščanja programske opreme, ki je ne potrebujete – programske opreme ni mogoče »napasti«, če ni nameščena. Prav tako se je treba izogibati omogočanju storitev, ki jih ne potrebujete. Na primer, če ljudem ne dovolite nalaganja datotek, res ni potrebe po storitvah, kot je protokol za prenos datotek (FTP). Če je mogoče, se izogibajte povezovanju z brezžičnim omrežjem, zlasti če uporabljate strežnik. Strežnike postavite v zaklenjeno sobo in ne dovolite, da stroji poročajo o informacijah, ki bi lahko bile v pomoč hekerju, kot so imena in različice programske opreme.

Izjemno pomembno je, da korensko geslo ustreza splošno sprejetim standardom za ustvarjanje močnih gesel in da je zavarovano v omrežju oziroma shranjeno na varnem mestu v primeru osebnega računalnika (PC), ki ni omrežen. Varnost Linux® lahko izboljšate tudi z uvedbo močnega gesla za zagonski nalagalnik in s popolno odstranitvijo računov vseh, ki ne potrebujejo več dostopa do omrežja. Vse podatke, povezane z računom, je treba pred odstranitvijo varnostno kopirati.

Varnost Linux® se izboljša tudi z uporabo varnostnih orodij Linux®, kot so požarni zid, protivirusna programska oprema ali Linux® z izboljšano varnostjo. Onemogočanje lokalnega požarnega zidu preprosto zato, ker imate požarni zid na obodu, ni v skladu z izboljšanjem varnosti Linux®. Samo en sloj zaščite le olajša stvari za hekerja. Več plasti pogosto povzroči, da heker izgubi potrpljenje ali se boji, da bo sumljiva dejavnost odkrita in sledljiva do njenega izvora.

Ranljivosti v odprtokodni programski opremi se na splošno zelo hitro odkrijejo. Prav tako so skoraj vedno enako hitro popravljeni s popravki, ki jih je napisala mednarodna skupnost programerjev distribucije. Ti popravki ali posodobitve so nato izdani in na voljo brezplačno prek prenosa. Zato je zelo pomembno, da sistem posodabljate, kar je lahko avtomatiziran postopek. Upoštevanje teh osnovnih smernic za izboljšanje varnosti Linux® bo pomagalo preprečiti poškodbe podatkov, izgubo podatkov in čas izpada.