科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道安装Linux应该做好十项准备

安装Linux应该做好十项准备

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

无论你选择的是哪个Linux版本,在让你的操作系统能够投入日常使用之前,你至少需要做一下十件事。

作者:techrepublic.com.com 2006年1月13日

关键字: Linux

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共4页)

1.安装最新的补丁
目前有超过200个不同的Linux版本,你需要针对你的版本安装补丁程序。在相关版本的维护网站上(比如Debian;Redhat;Lindows)寻找你所 需要的补丁。其他的一些资源,包括Freshmeat、Ibiblio和Linuxberg也提供升级。一些系统使用package managers(包管理器),比如rpm (Red Hat的package manager)或者deb (Debian Package Manager),其他一些系统需要更多的工作。这些链接可以提供软件升级以及相当清 晰的安装指导。在升级前一定要认真阅读这些文件,因为其中会说明升级所需要的条件。

2.创建并配置用户帐户
即使你是这个系统中唯一的用户,你仍然需要创建一个用户帐户供日常使用。根用户,或者是超级用户仅仅在十分需要的时候才会使用。这种 做法提高了系统安全性,并且降低了偶尔系统被感染,导致整个系统不稳定。
绝大部分的Linux版本都有一个管理工具,你可以使用它来创建并配置用户帐户。这是最好的方法,因为降低了排字或者其他错误造成问题的几 率。如果你有多个用户,首先配置默认帐户可以简化创建帐户的工作。
你应该要求所有的用户都要使用安全密码,至少包含8个字符,并包含各类字符。不要用单词作为密码,因为这种做法降低了潜在黑客攻击的难 度。选择遮蔽密码,系统就不会以明码的方式保存密码。任何daemon或者不需要shell访问的服务帐户都应该被调整,你应该使用chsh命令来修 改它在/bin/false中的shell分配。这可以防止黑客使用默认系统帐户登录机器。

你应该确保除了根用户之外,没有任何其他用户使用零ID,你应该通过不允许.rhost or /etc/host.equiv文件的方式,禁止不使用密码进行远 程登录。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章