Linux é geralmente , um sistema operacional seguro endurecido, mas ainda é propenso a ataques web como qualquer outro sistema operacional , especialmente quando usado em um servidor web. Para proteger Linux de ataques na web, como o spam , hacks , negação de serviço, seqüestros e execução de comando , você deve proteger e monitorar o sistema. Instruções
1
Desativar os scripts , programas ou serviços que não necessitam de start-up . Remover contas e grupos não utilizados. Não usar serviços como o finder, sendmail ou FTP , a menos que você deve. Se você usá-los , certifique-se que correr atrás de um firewall e são seguras.
2
Aplique patches regularmente para aplicativos e do sistema operacional. Subscrever listas de discussão de segurança como LinuxSecurity.com .
3
Use filtragem de spam e proteção contra vírus. Utilize um leitor de e-mail baseado em texto para evitar a execução de vírus.
4
Definir kernel e regras de firewall para impedir duplicação e ataques. Configurar portas 80, 443 e outros portos permitidos.
5
Monitore seus arquivos de log de atividade incomum . Salve os arquivos de log para um host remoto ou um arquivo unwritable de modo que eles não podem ser alterados . Execute o comando netstat regularmente para procurar uma atividade incomum .
6
Alterar senhas pelo menos a cada poucos meses . Use senhas que são uma combinação de números e letras maiúsculas e minúsculas . Não use o nome da empresa ou quaisquer palavras que são fáceis de adivinhar. Faça a senha pelo menos sete caracteres.
7
acesso root bloco de conexões externas . Restringir o acesso raiz internamente. Não logar como root , a menos que você deve. Remover o acesso a programas como o cmd.exe . Iniciar aplicativos de servidor web com o mínimo de privilégios de conta , se necessário.