12 คะแนน โดย xguru 2021-01-01 | 1 ความคิดเห็น | แชร์ทาง WhatsApp

วิธีตั้งค่าลินุกซ์โดยมุ่งเน้นด้านความปลอดภัยและการปกป้องข้อมูล

  1. การเลือกดิสทริบิวชันลินุกซ์

  2. การเสริมความแข็งแกร่งให้เคอร์เนล

  3. การจัดการการเข้าถึงที่จำเป็น

  4. การทำแซนด์บ็อกซ์

  5. การเสริมความแข็งแกร่งให้ตัวจัดสรรหน่วยความจำ

  6. การเสริมความแข็งแกร่งให้แฟล็กการคอมไพล์

  7. ภาษาแบบ memory-safe

  8. บัญชี root

  9. ไฟร์วอลล์

  10. ตัวระบุ

  11. สิทธิ์ของไฟล์

  12. core dump

  13. swap

  14. PAM

  15. การอัปเดตไมโครโค้ด

  16. ส่วนขยายความเป็นส่วนตัวของ IPv6

  17. พาร์ทิชันและตัวเลือกการเมานต์

  18. Entropy

  19. การแก้ไขไฟล์ด้วยบัญชี root

  20. การเสริมความปลอดภัยเฉพาะดิสทริบิวชัน

  21. ความปลอดภัยทางกายภาพ

  22. แนวทางปฏิบัติที่ดี

1 ความคิดเห็น

 
xguru 2021-01-01

แม้จะแนะนำ Gentoo ว่าเป็นดิสทริบิวชันที่เหมาะที่สุดสำหรับการใช้งานลักษณะนี้ แต่ก็มีปัญหาเรื่องความสะดวกในการใช้งานเพราะต้องเลือกและบิลด์เองโดยตรง

ดังนั้นจึงแนะนำบิลด์ musl เวอร์ชันของ Void เป็นทางเลือกที่พอจะดีกว่า

(ในบทความยังแนะนำให้ใช้ musl แทน glibc โดยให้เหตุผลว่า C library พื้นฐานนั้น glibc มีขนาดใหญ่และซับซ้อน จึงมีจุดให้โจมตีได้มากกว่า)

** ตามที่ระบุไว้ตอนต้นบทความ อย่าลืมว่าควรศึกษาก่อนว่าออปชันที่ไกด์นี้แนะนำคืออะไรอย่างแม่นยำ

และควรตรวจสอบด้วยว่าจะมีผลข้างเคียงอะไรตามมาบ้าง ก่อนนำไปใช้งาน

คู่มือเสริมความแข็งแกร่งแยกตามดิสทริบิวชัน