AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Security
Security Nơi giao lưu, hỏi đáp, thảo luận, chia sẻ kiến thức, kinh nghiệm hay về bảo mật, phần mềm quản lý máy chủ (hosting) (CPanel, Plesk, ...), VPS, ...

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10611
Bài gửi: 12175
Thành viên: 20,205
Thành viên tích cực: 81
Xin cùng nhau chào đón thành viên mới nhất: ddvtien
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona
06/02/2012
- hhhh11
06/02/2012
- danit

Số người đang xem
View Who's Online Thành viên: 1
Khách: 140
Tổng: 141
Nhóm: 0
Nhóm:  
Thành viên:  aviovn8
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 04/02/2009, 11:00 PM
Thumbs up 10 cách bảo mật máy tính Linux

noobie
A newbie Admin
wanna talk more
 
noobie's Avatar
 
Tham gia ngày: May 2008
Nơi Cư Ngụ: Campuchia
Bài gởi: 76
My Mood:
Blog Entries: 1
Thanks: 2
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
Một máy tính Linux thường chạy nhanh hơn và bảo mật hơn so với máy tính có cài các hệ điều hành khác. Đôi khi, cách dễ nhất để bảo mật lại là phương thức dễ quên nhất. Hãy tham khảo 10 cách sau để có thể bảo vệ một máy Linux. Lưu ý rằng chúng tôi nêu ra cách này chỉ áp dụng đối với một máy thông thường, không phải máy chủ. Bảo mật máy chủ Linux sẽ phải đòi hỏi những cấu hình kiểu khác.

1. Khóa màn hình và log out khỏi hệ thống

Phần lớn người dùng thường quên rằng Linux là một môi trường máy tính đa người dùng. Do đó, bạn phải log out khỏi máy tính để người khác có thể log in vào máy khi cần dùng. Tất nhiên việc log out không phải là tùy chọn duy nhất. Nếu chỉ một mình bạn sử dụng máy tính đó, bạn sẽ phải khóa màn hình lại thay vì log out. Khóa màn hình rất đơn giản là bạn sẽ phải nhập vào một mật khẩu nếu muốn vào lại màn hình làm việc. Điểm khác ở đây là khi khóa màn hình thi các ứng dụng trên máy tính vẫn chạy, khi quay trở lại màn hình làm việc, các chương trình đó sẽ tiếp tục chạy. Thật an toàn và bảo mật.

2. Ẩn các file và thư mục một cách nhanh chóng

Trong Linux, các file và thư mục được ẩn đi bằng cách thêm một dấu chấm “.” trước tên của file hoặc thư mục. Ví dụ nếu một file có tên test đang hiển thị một cách bình thường thì file .test sẽ bị ẩn đi. Phần lớn mọi người đều không biết rằng chạy câu lệnh ls –a sẽ hiển thị tất cả các file và thư mục ẩn. Vì vậy, nếu bạn có thư mục và file ẩn không muốn đồng nghiệp sử dụng máy nhìn thấy, chỉ đởn giản là thêm một dấu chấm vào trước tên file và thư mục. Bạn cũng có thể thực hiện việc này từ dòng lệnh: mv test .test.

3. Mật khẩu mạnh

Mật khẩu trên một máy tính Linux chính là chiếc chìa khóa vàng. Nếu bạn đánh mất mật khẩu hoặc mật khẩu quá đơn giản, chiếc chìa khóa vàng này sẽ trở thành là của tất cả mọi người. Và nếu bạn sử dụng Ubuntu thì một mật khẩu sẽ cho người dùng được truy cập nhiều hơn là sử dụng Fedora. Để không gặp phải vấn đề mất dữ liệu với nguyên nhân không đáng có này, hãy đặt mật khẩu mạnh. Có rất nhiều cách đặt mật khẩu mạnh mà chúng tôi đã giới thiệu trong nhiều bài trước đây, bạn có thể đọc tham khảo.

4. Tránh cài đặt các ứng dụng chia sẻ file

Rất nhiều người dùng Linux thường xuyên phải sử dụng việc chia sẻ file. Nếu thực hiện việc chia sẻ này trong mạng công ty, bạn có thể mở và truy cập vào máy tính của những người dùng khác thì ngược lại, họ cũng có thể truy cập vào chính những dữ liệu nhạy cảm trên máy tính của bạn. Vì vậy, có một luật đưa ra là không cài đặt các công cụ chia sẻ file.

5. Cập nhật thường xuyên máy tính là một điều sáng suốt

Linux không như Windows. Với Windows, bạn có thể lấy các bản cập nhật bảo mật khi Microsoft phát hành ra chúng (có thể mất đến vài tháng mới có một bản vá). Còn với Linux, một cập nhật bảo mật có thể được cung cấp ngay sau vài phút hoặc vài giờ từ khi phát hiện ra lỗ hổng. Cả KDE và GNOME, đều có các applet cập nhật cho Panel. Hãy cập nhật ngay khi có bản vá bảo mật được cập nhật. Đừng trì hoãn việc cập nhật bảo mật bởi đó cũng có thể là nguyên nhân gây nguy hiểm cho máy tính của bạn.

6. Cài đặt chương trình bảo vệ virus

Dù tin hay không thì một chương trình bảo vệ virus trên máy tính Linux là rất cần thiết. Tất nhiên, khả năng virus gây ra vấn đề trên hệ thống Linux của bạn là rất thấp nhưng nếu các email được forward tới các máy tính Windows khác thì có thể là nguyên nhân gây ra vấn đề. Một chương trình bảo vệ virus tốt (như ClamAV) sẽ đảm bảo các email gửi đi từ máy tính của bạn sẽ không chứa theo bất kỳ mối nguy hại nào có thể quay trở lại phá hoại bạn (hay công ty bạn).

7. Kích hoạt SELinux

SELinux (Security-Enhanced Linux) được tạo bởi NSA. Những gì SELinux làm được là khóa điều khiển truy cập vào các ứng dụng. Thật tuyệt vời phải không. Chắc chắn SELinux cũng có một vài điều gây khó chịu cho người sử dụng như việc gây chậm cho hệ thống hay khiến cho một vài ứng dụng trở nên khó cài đặt. Nhưng những tiện lợi về bảo mật khi sử dụng SELinux (hoặc Apparmor) vượt trôi hơn so với những nhược điểm mà nó có. Bạn có thể kích hoạt SELunux trong quá trình cài đặt Fedora.

8. Tạo /home trong một partition riêng biệt là phương pháp an toàn

Mặc định Linux cài đặt thư mục /home của bạn vào root hệ thống. Chắc chắn điều này không có gì phiền hà nhưng 1) Vì đây là chuẩn nên mọi người đều có truy cập vào hệ thống và biết chính xác vị trí lưu dữ liệu của bạn; 2) Nếu máy tính chẳng may gặp sự cố, bạn có thể bị mất dữ liệu. Để giải quyết vấn đề này, bạn có thể đặt thư mục /home sang một ổ cứng hay một partition khác. Điều này sẽ giúp bạn luôn am tâm với dữ liệu của mình.

9. Sử dụng trình desktop ngoài chuẩn

Sử dụng máy tính với trình quản lý cửa sổ khác (Enlightenment, Blackbox, Fluxbox...) không chỉ mang lại cho bạn cái nhìn và cảm nhận mới, chúng còn có hệ thống bảo mật đơn giản trước những ánh mắt tò mò mà bạn chưa bao giờ để ý. Bạn sẽ làm thế nào? Rất đơn giản. Tạo một biểu tượng desktop của ứng dụng bạn muốn sử dụng. Trừ phi người dùng biết làm thế nào để vào dòng lệnh (bằng cách log out hoặc nhấn Ctrl + Alt + F*, với * là biểu tượng trên desktop khác với chương trình mà bạn muốn sử dụng), nếu không sẽ không thể khởi chạy bất kỳ ứng dụng nào khác ngoài ứng dụng đã đặt trước. Phần lớn người dùng không có ý tưởng về việc xem xét máy bằng mọi cách, họ sẽ không thể biết đến các file của bạn.

10. Ngừng các dịch vụ

Đây là một máy tính bàn Linux, không phải máy chủ. Vì vậy tại sao bạn phải chạy các dịch vụ như httpd, ftpd và sshd? Bạn hoàn toàn không cần chúng và còn làm tăng thêm nguy cơ bảo mật (trừ khi bạn biết làm thế nào để khóa chúng lại). Vậy thì đừng chạy chúng nữa. Kiểm tra file /etc/inetd.conf và đảm bảo rằng các dịch vụ không cần thiết đã được chú thích là đóng.

Theo quantrimang.com


Bài viết cùng chủ đề:

Ch? ký c?a noobie

Đừng để những khó khăn đánh gục bạn, hãy kiên nhẫn rồi bạn sẽ vượt qua.
Đừng chờ đợi những gì bạn muốn mà hãy đi tìm kiếm chúng.
Hãy mỉm cười trong cuộc sống.
Nụ cười của bạn mang lại hạnh phúc cho người xung quanh và
Do đó cũng mang lại hạnh phúc cho chính bạn.
noobie vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
linux


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 08:16 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation