Linux er generelt en herdet, sikkert operativsystem , men det er fortsatt utsatt for nett-angrep som alle andre operativsystem , spesielt når de brukes på en web server. For å beskytte Linux fra web angrep som spam , hacks , denial of service, kaprer og kommandoen kjøres , må du sikre og overvåke systemet . Instruksjoner
en
Deaktiver oppstart skript , programmer eller tjenester du ikke trenger. Fjern ubrukte kontoer og grupper . Ikke bruk tjenester som finder, sendmail eller FTP med mindre du må. Hvis du bruker dem , sørge for at de kjører bak en brannmur og er sikre.
2
bruke oppdateringer jevnlig til programmer og operativsystemet . Abonner på sikkerhet postlister som LinuxSecurity.com .
3
Bruk spam -filtrering og virusbeskyttelse . Bruk en tekst -basert e-postleser for å unngå utførende virus.
4
Set kernel og brannmur regler for å hindre forfalsking og angrep . Konfigurere portene 80, 443 og andre tillatte porter .
5
Overvåk loggfiler for uvanlig aktivitet . Lagre loggfiler til en ekstern vert eller en skrivebeskyttet fil slik at de ikke kan endres . Kjør kommandoen netstat regelmessig for å se etter uvanlig aktivitet .
6
Endre passordene minst hver få måneder. Bruk passord som er en kombinasjon av tall og store og små bokstaver . Ikke bruk firmanavn eller noen ord som er lett å gjette . Gjør passord minst sju tegn.
7
Block root-tilgang fra eksterne tilkoblinger. Begrense root-tilgang internt. Ikke logg inn som root med mindre du må. Fjerne tilgangen til programmer som cmd.exe . Begynn webserverprogrammer med så få rettighetene som nødvendig.