Reklaam
Turvalisus on tänapäeva kõrgtehnoloogilises maailmas kõigi jaoks oluline teema. Kõigi turvauudistega, mida hüppab peaaegu iga päev, võib tehtud valikutest teadlik olemine olla väga oluline. Sageli viidatakse Linuxile kui kõige turvalisemale operatsioonisüsteemile, kuhu saate oma käed külge panna, kuid kas see maine väärib?
Vaatame lähemalt Linuxi turvalisuse erinevaid aspekte.
Turustuspraktikute turbepraktikad
Lühikese aja jooksul, 2016. aasta veebruaris, suunati mõned lingid Linuxi Minti allalaadimislehel muudetud installipildile, mis sisaldas tagauks. Sellest ajast alates on Linux Minti hooldajad läinud rünnaku alla halbade turvatavade eest nii oma serverites kui ka Linuxi ökosüsteemis (näiteks oma turvanõuannete mitte avaldamine). Kõik jaotused pole ühesugused ja see kehtib ka turvalisuse kohta.
Kuigi see on äärmiselt harv juhus, näitab see siiski, et ründajad on suunatud Linuxi vastu ja et sellised ärakasutamised on võimalikud. Olenemata kasutatavast platvormist on väga oluline jälgida uusimaid turvauudiseid.
Pahavara
Üks suurimaid probleeme paljude inimeste meelest on pahavara. See hõlmab selliseid asju nagu viirused, nuhkvara, ussid ja nii edasi. Kõigil sellel pahavaral on üks ühine joon: töötamiseks peab see käivitama koodi. Õnneks on Linuxi jaoks Windowsi ja isegi Mac OS X-ga võrreldes peaaegu üldse pahavara olemas. Wikipedias on Linuxi levinuima pahavara osaline loend ainult umbes 54 eset.
Fakt, et nimekiri on nullist pikem, tõestab, et Linux pole läbitungimatu. See, et nimekiri on suhteliselt lühike, on tingitud mitmest erinevast tegurist, sealhulgas:
- Linuxi lauaarvuti kasutajaid on suhteliselt vähe ja Linuxi serveri administraatorid teavad tavaliselt, kuidas oma serverit kaitsta.
- Windowsi viirused ei saa Linuxis töötada (kui neil pole WINE-i abi).
- Pahavara tekitatud kahju minimeerimiseks on olemas fantastiline õigussüsteem.
Nüüd, kuigi Linuxi viiruste oht hävitada on väike, leidub ka viirusetõrjekliente (nagu Clam Antivirus Clam Antivirus [Linux] abil saab viirusekontrolle käsurealt juhtidaClam Antivirus'ile pääsete juurde mitmel viisil. Esiteks on Clam Antivirus esiplaan, mida saate kasutada ülesannete graafiliseks täitmiseks. Seda nimetatakse Clamtk ... Loe rohkem ) saate Linuxi jaoks. Keeruline on see, et neid kasutatakse peamiselt Windowsi viiruste otsimiseks. Mõte on selles, et kui andmed liiguvad läbi teie Linuxi süsteemi, saab neid viiruste suhtes otsida, nii et see ei nakataks teisi Windowsi kasutajaid, kes neid andmeid mingil hetkel saavad. Pea seda avalikuks teenuseks.
Load päästa päev
Oota, mis on see õigussüsteem, mida varem mainiti? Failid kuuluvad kasutajatele ja rühmadele ning õigusi on kolmel tasemel: õigused omaniku kasutajale, õigused omanike rühmale ja õigused kõigile teistele. Iga taseme võimalikud valikud on lugemis-, kirjutamis- ja täitmisõigused või nende mis tahes kombinatsioonid. Nii et näiteks omaniku kasutajal võivad olla täielikud õigused, rühmal võivad olla lugemisõigused ja kõigil teistel pole üldse õigusi.
Kui pahavara kunagi töötab, töötab see tõenäoliselt teie kasutaja lubadega, nii et kahju lokaliseeritakse, kuid see ei võta kogu teie süsteemi maha. Miks? Süsteemiga seotud failid kuuluvad juurkasutajale. See on põhjus, miks seda soovitatakse kasutage juurkontot Mis on SU ja miks on oluline Linuxi tõhusat kasutamist?Linuxi SU või juurkasutaja konto on võimas tööriist, mis võib olla korrektse kasutamise korral abiks või hoolimatu kasutamise korral hävitav. Vaatame välja, miks peaksite SU kasutamisel vastutama. Loe rohkem (või sudo) nii vähe kui võimalik, et vältida pahavara juurfailina käitamise ohtu. Sest kui see juhtub, pühib see kindlasti kogu teie süsteemi (kui pahavara oli kirjutatud selleks).
Tulemüür
Tulemüüri omamine on siiski endiselt äärmiselt oluline. Võrkude loomiseks ei erine Linux teistest opsüsteemidest - ilma tarkvarata sadamate juhtimiseks, kõik välismaailmast asuvad seadmed saavad teie arvutiga ühendust luua ja põhjustada kaadreid. Töölaua kasutajana on UFW tulemüüri graafiline tööriist Gufw kiireim ja lihtsaim vahend tulemüüri lubamiseks. See on väga lihtne asi, mida saate teha rünnakute eest kaitsmiseks.
Andmepüük
Järgmisena andmepüük. Olen arvamusel, et see on tegelikult suurem oht kui pahavara, kuna see võib juhtuda ükskõik kellega ja seda on palju raskem ära hoida. Ja teie valitud operatsioonisüsteem võib kaitsta teid andmepüügirünnakute eest ikka veel. Ainus viis end tõeliselt kaitsta andmepüügirünnakute eest (peale selle aktiivne nende tuvastamisel Kuidas õngevõtmise e-posti otsidaAndmepüügimeili püüdmine on keeruline! Petturid poseerivad PayPali või Amazonina, püüdes teie parooli ja krediitkaarditeavet varastada, on nende petmine peaaegu täiuslik. Näitame teile, kuidas pettusi märgata. Loe rohkem ) on Interneti-ühenduse täielik katkestamine. Kuid me teame, et Internet on selleks liiga hea, et seda teha.
Tarkvara installimine
Samuti on sellega seotud oht - teid õeldatakse pahavara installimises. Kui olete Linuxis uustulnuk ja otsite, kuidas teatud programmi installida, võidakse teile anda lingid selliste pakettide allalaadimiseks, mis lõpuks sisaldavad muudetud või täiesti teistsugust tarkvara kui see, mida soovisite. Kui olete selle installinud, olete selle üsna palju kruvinud.
Ärge unustage vaadata, mida otsite, ja proovige alati võimaluse korral ametlikest hoidlatest tarkvara installida. Ja kui sa oled tarkvara installimine PPA-st Mis on Ubuntu PPA ja miks ma tahaksin seda kasutada? [Tehnoloogia selgitatud] Loe rohkem , veenduge, et see oleks arendajatelt ametlikult pärit ja usaldusväärne.
Pole võlupill
Niisiis, kas Linux on tegelikult turvalisem? Jah, ja täiesti objektiivselt. Kuid see pole ikkagi kuulikindel ega saa teid kõige eest kaitsta. Nii et kui turvalisus on teie peas, andke kindlasti Linuxile pilt. Pidage ainult meeles, et peaksite jätkuvalt julgeolekuohtude suhtes avatult meeles olema, kuna need on endiselt olemas.
Mida te kõik oma Linuxi süsteemi kindlustamiseks teete? Andke meile kommentaarides teada!
Pildikrediidid:vintpüssi kandev pingviin autor 3Dalia Shutterstocki kaudu
Danny on Põhja-Texase ülikooli vanem, kes naudib kõiki avatud lähtekoodiga tarkvara ja Linuxi aspekte.