12 điểm bởi xguru 2021-01-01 | 1 bình luận | Chia sẻ qua WhatsApp

Cách cấu hình Linux với trọng tâm là an ninh và bảo vệ thông tin

  1. Chọn bản phân phối Linux

  2. Tăng cường kernel

  3. Kiểm soát truy cập bắt buộc

  4. Sandbox

  5. Tăng cường trình cấp phát bộ nhớ

  6. Tăng cường cờ biên dịch

  7. Các ngôn ngữ an toàn bộ nhớ

  8. Tài khoản root

  9. Tường lửa

  10. Định danh

  11. Quyền tệp

  12. Core dump

  13. Swap

  14. PAM

  15. Cập nhật microcode

  16. Mở rộng bảo vệ quyền riêng tư IPv6

  17. Tùy chọn phân vùng & mount

  18. Entropy

  19. Chỉnh sửa tệp bằng tài khoản root

  20. Tăng cường theo từng bản phân phối

  21. Bảo mật vật lý

  22. Thực tiễn tốt nhất

1 bình luận

 
xguru 2021-01-01

Tôi khuyên dùng Gentoo là bản phân phối phù hợp nhất cho mục đích này, nhưng vì có vấn đề về tính tiện dụng khi người dùng phải tự chọn và tự build,

nên một phương án thay thế đỡ hơn là bản build musl của Void.

(Trong bài cũng khuyến nghị dùng musl thay vì glibc, vì thư viện C mặc định này lớn và phức tạp nên có nhiều bề mặt tấn công hơn)

** Như đã nói ở phần đầu bài, hãy nhớ rằng bạn cần tìm hiểu kỹ chính xác những tùy chọn mà hướng dẫn này khuyến nghị là gì,

rồi cũng phải xem các tác dụng phụ đi kèm là gì trước khi áp dụng.

Hướng dẫn tăng cường bảo mật theo từng bản phân phối