本文引导您进行到下一个阶段,列出当计划 一个安全安装时需要谨记的事情。

让 Linux 更安全,第 2 部分:计划安装

内容:
有谨小慎微者方可幸存,和其他领域相同,在确保 Linux® 系统的安全时,这句话也同样适用。幸运的是,有很多安全特性,或已编译到内核中,或已加入到很多 Linux 发行版本中,或能够以开放源代码应用程式的形式单独获得。第 2 部分涵盖了清单评估、风险分析、确定用户类别和访问特权,连同安全获得 Linux 发行版本的更周详行动计划和步骤。

在此系列文章中,您将看到如何以一种安全的方法来计划、设计、安装、配置和维护运行 Linux 的系统。 除了安全概念的理论概述、安装问题、潜在的威胁及其作用以外,您还将得到关于如何保护和加固基于 Linux 的系统的实用建议。我们将讨论最小化安装、加固 Linux 安装、授权/认证、本地和网络安全、攻击和如何防御攻击, 连同数据安全、病毒和恶意程式。

本系列的 第 1 部分 通过给出关于安全概念和潜在威胁的一般理解让您开始上手。本文引导您进行到下一个阶段,列出当计划 一个安全安装时需要谨记的事情。

安全计划
第一步 —— 在插入发行版本 CD 并启动安装程式之前 —— 是定制一个安全计划:确定系统将要提供什么服务, 要使用什么硬件,需要什么软件,如何组织安装。通过在实际安装前认真地定制这样一个计划,在很早 的阶段就能够确定并排除很多可能的安全问题。这样做是有益处的,因为他有助于最小化系统入侵或断电 的风险。而且,他为发生攻击或发布软件漏洞和补丁时进行快速反应提供了一个坚实的基础。

当考虑安全策略时,重要的是要注意电脑系统的安全性和可用性之间总是会有一个折衷。假如因为复杂的配置和 维护连同可用性的缺乏而无法使用,那么最完善的安全特性也没有意义。另外,极度复杂的、极其耗费处理能力的 加密算法实际上会锁住系统,几乎不留下任何计算能力给真正的任务使用,那么他又有什么用呢?

要定制安全计划,您应该执行下面的步骤,收集任何相关信息:

安全计划
周详行动计划
获取发行版本

进行清单评估时要回答的问题

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!