چالش‌هاي حفاظت و امنيت يک شبکه رايانه‌اي بي‌پايان است حتي در لينوکس.

ما در اين مقاله سعي داريم تا 5 نکته را در جهت بالا بردن امنيت و بهبود در حفاظت لينوکس براي شما شرح دهيم.

هدف ما از بيان اين پيشنهادات، مقابله با هياهويي است که اين روزها درباره ناامن بودن لينوکس به‌پا شده است.

عده‌اي سعي بر اين دارند تا ثابت کنند لينوکس به‌خاطر متن‌باز بودنش نمي‌تواند امنيت لازم را داشته باشد و در مقابل هواداران لينوکس و جامعه متن‌باز هستند که ادعا مي‌کنند لينوکس در برخي مواقع حتي از پلت‌فرم‌هاي انحصارطلب ويندوز هم مطمئن‌تر و امن‌تر است.

شما چه مي‌گوييد؟ آيا شما به چيزي که در بهبود امنيت لينوکس مفيد باشد و آن‌را قدرتمندتر از گذشته کند نياز نداريد؟

لينوکس سيستم‌عاملي است که هميشه درخواست به‌روز شدن و آن‌لاين بودن را دارد و در نتيجه با توجه به اين خصوصيت نيازمند امنيت در محيط پرخطر اينترنت است.

مطمئن باشيد که لينوکس امنيت خود را دارد اما هيچ سيستم‌عاملي وجود ندارد که به‌طور حتم و 100 درصد ايمن باشد.

ما در اين‌جا برايتان 5 نکته تعيين‌کننده را در بهبود بخشيدن به امنيت لينوکس، معرفي خواهيم کرد.

1. امکان بهره بردن از رمز کليدي keyring: براي بسياري از کاربران اين يک رنجش و دلخوري را مي‌آورد. شما تقاضاي اتصال به اينترنت را از سيستم خود مي‌کنيد و بعد رايانه شما تقاضاي اين اتصال را از شبکه اينترنت مي‌کند و حال شما مجبور مي‌شويد که براي برقراري اتصال يک رمز ورود را بدهيد اما ممکن است که شما وسوسه شويد و اين رمز را حذف کنيد و ديگر با پيغام‌هاي هشدار امنيتي مواجه نشويد!

اين ايده خوبي نيست زيرا ممکن است هر فردي از رايانه شما براي اتصال به شبکه استفاده کند.

بهترين ايده براي بالا بردن امنيت، قرار دادن رمز کليدي براي رمز ورود است.

2. مجبور کردن کاربر براي به‌روز کردن رمز ورود update: اگر چندين کاربر از سيستم شما استفاده مي‌کنند، بايد مطمئن شويد که هر کاربر با رمز ورود مخصوص به خودش به‌روز رساني کند.

براي انجام اين‌کار از تغيير فرمان command استفاده کنيد. شما مي‌توانيد تاريخ باطل شدن رمز را از طريق فرمان "sudo chage username" کنترل کنيد.

در اين‌جا مي‌توانيد رمز ورود کاربر را که تاريخ آن به انتها رسيده با دستور زير به‌روز کنيد:

sudo chage -E EXPLICIT_EXPIRATION_DATE -m MINIMUM_AGE -M MAXIMUM_AGE -I INACTIVITY_PERIOD -W DAYS_BEFORE_EXPIRATION

3. غيرفعال نکردن SELinux به‌صورت کورکورانه: درست مانند رمز کليدي، SElinux به دلايلي امنيتي در لينوکس قرار داده شده است.

SE اجازه مي‌دهد تا امنيت در سطح بالايي قرار داشته باشد و سيستمي را فراهم مي‌کند تا دسترسي به تمام نرم‌افزارهاي کاربردي کنترل شوند.

شما با غيرفعال کردن آن در لينوکس با مشکلات زيادي روبه‌رو خواهيد شد.

اگر يک برنامه خاص به‌طور صحيح اجرا نشود، به‌جاي غيرفعال‌کردن کورکورانه SE، نحوه عملکرد آن‌را تغيير دهيد و آن‌را براي سيستم‌عامل، متناسب با نيازهاي خود تعريف کنيد.

4. به‌عنوان ريشه وارد سيستم نشويد: شايد در نگاه اول براي کسي که با سيستم رايانه‌اي خود مشکل دارد اين بهترين اقدام است اما اگر شما به يک مديريت روي سيستم خود احتياج داريد بهتر است که به‌عنوان يک کاربر قانوني وارد سيستم‌عامل لينوکس شويد.

زماني که شما تحت ريشه ROOT سيستم را بوت مي‌کنيد، به‌طور کاملا موثر وارد يک مسير فرعي با موانع زياد و غير امن خواهيد شد و در اين حالت به هرکسي اين اجازه داده مي‌شود که به سيستم و اطلاعات شما دسترسي داشته باشد.

5. نصب به موقع به‌روزرساني‌هاي امنيتي: يک تفاوت بزرگ ميان به‌روزرساني‌هاي لينوکس و ويندوز وجود دارد.

ويندوز معمولا به‌روزرساني‌هاي کلان و گسترده‌اي را هر چند وقت يک‌بار براي خود دارد اما لينوکس همين‌کار را به‌صورت مکرر و در فواصل زماني کوتاه انجام مي‌دهد.

چشم‌پوشي کردن از اين به‌روزرساني‌ها اگر حفره‌هاي امنيتي روي سيستم شما وصله نشده باشند مي‌تواند بسيار خطرناک باشد.

شما بايد هميشه به‌خاطر داشته باشيد که سيستم خود را در زمان‌هاي مشخص به‌روز کنيد و هرگز از آيکون به‌روزرساني در لينوکس غافل نشويد. و اگر شما از يک GUI-less server استفاده مي‌کنيد، از نصب بودن يک cron job براي کنترل زمان به‌روزرساني مطمئن شويد.

تاريخ به‌روزرساني را کنترل کنيد تا سيستم‌عاملي ايمن داشته باشيد.

مترجم: هانيه تندهوش

منبع: http://www.zdnet.com