使用Bastille UNIX来加固Linux系统
创始人
2024-06-12 05:30:11
0
即使存在我以前提到的普遍的脆弱性,Linux仍然是一个经得起安全测试的稳定的操作系统(OS)。然而这并不意味着你就可以不设防。随着时间的推移、配置的变更、第三方软件和人为的干涉都容易改变曾经安全的Linux系统的安全状况。这必然导致,至少在脆弱性评估和审计报告中反复出现。

  但是有一个方法可以建立一个巩固的Linux安全基础,为你业务未来的成功提供保障,这就是通过Bastille UNIX来加固你的Linux系统,它是由Jay Beale领导的一个开源项目。

  先前命名为Bastille Linux的Bastille UNIX可以通过基于图形界面(GUI)引导你完成加固OS的过程,这适用于Debian、 Gentoo、Mandriva、 Red Hat 和SUSE Linux , 以及 HP-UX和Mac OS X系统。它的直观的问答方式使你可以锁定你的系统而不必担心错敲或者不正确的配置。Bastille不仅仅是一个加固程序——它也是一个很好的学习帮助,可以用来教学。

  Bastille UNIX的下载和运行都比较容易。有许多系统加固的种类可以选择,包括补丁、文件许可、帐户安全、域名系统等等。如图1所示,Bastille提示用户一些具体的问题并提供详细的解释来确保每一个动作的效果都可以理解。

Bastille

图1――Bastille UNIX系统加固问题和解释(点击图片本身就能放大)

  用Bastille,你总是可以撤销已经做的修改。然而正如Bastille UNIX站点所述,如果已经做了许多手动的改变,这也许没有太大的用处,因为程序在持续运行。这仍然有一个变动管理的问题需要你自己处理,而非是Bastille的缺点。

  如果你更愿意手动方法,你可以一直手动来加固你的Linux系统。网站上有许多的Linux加固的最佳实践,例如Internet安全中心的基准和防御信息系统代理UNIX安全实施指南。

  花时间来加固你的Linux系统将使你在短期内添加更多的工作,并且如果你不小心,你将使你加固的系统停止工作。慎重但是决不要被吓倒。花一点时间、费用和努力增加Linux的安全性你会越来越觉得是值得的。一个安全的系统,在安全评估和审计报告中较少的问题终将使你受益,帮助你使令人厌烦的东西处于掌控之中。

【编辑推荐】

  1. 探访Linux/Unix安全世界-51cto专题
  2. 浅谈局域网ARP攻击的危害及防范方法(图)
  3. Wi-Fi无线局域网七大安全困惑及解决方案
  4. 局域网内的霸道控制 ARP欺骗的心得
  5. 为内网安全提供四级认证 立体布控才是出路
  6. 内网隐患不可忽略 企业内网须建立体防御体系
  7. 数据保护和用户身份认证最佳实践方案 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...