11. Zabezpieczanie nowo zainstalowanego systemu
Praktycznie każdy nowo zainstalowany system wymaga dodatkowej konfiguracji
jeśli chodzi o bezpeczeństwo. Slackware nie jest tu wyjątkiem. W tym rozdziale
postaram się zebrać najważniejsze porady dotyczące zabezpieczania serwera jeśli
chodzi o udostępniane usługi, uprawnienia dostępu do plikówogóle poprawienie
bezpieczeństwa systemu. Zasada, którą bedzę stosował brzmi: "Udostępniamy
tylko te usługi, które są potrzebne jednocześnie ograniczając do nich dostęp tylko
do grona osób/komputerów, którym jest ona potrzebna". Tą samą zasade
astosujemy do plików w naszym systemie.
Rozdzał podzielimy na trzy części:
Zabezpieczanie od strony sieci
W cześci tej omówione zostanie jak pozbyć się niepotrzerbnych
usług sieciowych, zabezpieczyć istniejące oraz uruchomić zapore ogniową nazywaną
również ogniomurkiem (ang. firewall).
Zabezpieczanie od wewnątrz
W tej części przedstawie porady poprawiające "wewnętrzne"
bezpieczeństwo systemu. Zmienimy domyślne prawa do plików, zabezpieczymy serwer hasłem,
zapozmamy się z poleceniem sudo itd.
Zabezpieczanie zaczniemy od pozbywania się niepotrzebnych usług sieciowych.
[ Poprzednia ]
[ Spis treści]
[ Następna ]