Oczywiście istnieją różne metody zabezpieczania oparte na komputerach domowych i profesjonalnych. Moje pytania zasadniczo dotyczą zabezpieczania komputerów stacjonarnych, ale profesjonalna ochrona jest zdecydowanie mile widziana :) Wiedza to potęga.
Odkąd przeprowadziłem się do cudownego świata Linuksa kilka lat temu, nigdy tak naprawdę nie myślałem o bezpieczeństwie. Widząc, że większość szumowin o niskiej żywotności sprawia, że wirusy na komputerach z systemem Windows widzą, że jest ich więcej.
Ale skąd mam wiedzieć, czy jestem bezpieczny przed kimkolwiek, kto chce dostać się do mnie lub moich rzeczy. Wiem, że każdy, kto jest wystarczająco zdeterminowany, aby wejść, nie ma co do tego wątpliwości. Ale jakie kroki mogę podjąć, aby zapewnić ochronę przed takimi nieuczciwymi powłokami root i automatycznymi atakami? Czy istnieje też rodzaj wbudowanej zapory / programu antywirusowego w większej liczbie dystrybucji Linuksa?
Wiem, że to pytanie jest dość szerokie, ponieważ istnieje mnóstwo sposobów, aby ktoś mógł naruszyć twój system, ale może mógłbyś podzielić się tym, co zrobiłeś, aby upewnić się, że jesteś bezpieczny.
EDYCJA: Zdecydowałem, że nie zezwalam na logowanie do roota przez ssh i zmiana portu nasłuchuje czegoś losowego. Mam nadzieję, że to krok we właściwym kierunku. Obecnie patrzę na iptables i zamyka usługi. Mam nadzieję, że to pytanie otrzyma wiele wysokiej jakości odpowiedzi (ma już 3) i pomoże innym paranoikom :)
EDYCJA 2: Wystąpiły problemy z iptables, ale okazuje się być dobrym narzędziem
EDYCJA 3: Jak dotąd nikt nie poruszył kwestii szyfrowania dysku twardego. Czy to jest tego warte? Nigdy wcześniej go nie używałem, więc nie wiem, jak to wszystko działa. Jak łatwo to osiągnąć?
Jeszcze jedna edycja: jeśli chodzi o usługi, które powinny być uruchomione w twoim systemie, które powinny lub powinny być uruchomione? Które porty powinny być otwarte na twoim pudełku? Oczywiście zależy to od tego, czego używasz, ale co jest domyślnie otwarte i co jest niebezpieczne?