在第 页,第 7.1 节,我们讲过 Linux 上的文件许可模式 (file permissions)。这是保证您的系统安全的基础。如果设立一个多用户系统或者一个服务器,则文件许可模式的正确设定是非常重要的。一个好的惯例是,只给文件它们所需要的最小许可。
如果您跑的是一个网络服务器,您还要其他的一些事情。第一,您应该把所有您不需要提供的网络服务都关掉。最好从文件 /etc/inetd.conf 开始,您可能需要里面的一些服务。对于很多网络服务,您还可以控制谁有权使用它们,文件 /etc/hosts.allow 和 /etc/hosts.deny(它们的手册在 man 5 hosts_access 里)是专门控制服务使用权的。您还应该保证有最新的补丁和 Debian 更新,您可以从离您最近的 Debian FTP 镜像处取得。
其他的一些常识性的规则也是有用的:
/tmp
在这里是个例外,它必须是都可写可读的。