3 系统安全

在第 [*] 页,第 7.1 节,我们讲过 Linux 上的文件许可模式 (file permissions)。这是保证您的系统安全的基础。如果设立一个多用户系统或者一个服务器,则文件许可模式的正确设定是非常重要的。一个好的惯例是,只给文件它们所需要的最小许可。

如果您跑的是一个网络服务器,您还要其他的一些事情。第一,您应该把所有您不需要提供的网络服务都关掉。最好从文件 /etc/inetd.conf 开始,您可能需要里面的一些服务。对于很多网络服务,您还可以控制谁有权使用它们,文件 /etc/hosts.allow/etc/hosts.deny(它们的手册在 man 5 hosts_access 里)是专门控制服务使用权的。您还应该保证有最新的补丁和 Debian 更新,您可以从离您最近的 Debian FTP 镜像处取得。

其他的一些常识性的规则也是有用的:

虽然这些对于一个不需要维护服务器的人来说好像没有意义,其实了解一些系统安全是很有用的。您系统免被病毒侵入是靠 Debian 的系统安全机制达到的。


John Goerzen / Ossama Othman / Debian 中文计划