Cinco formas de mejorar la seguridad de los sistemas Linux

  

Incluso en el sistema operativo Linux, proteger la seguridad de una computadora conectada a la red es un desafío sin fin. Los métodos simples proporcionados en este artículo pueden ayudarlo a mejorar la seguridad de su máquina Linux.

¿Crees eso? Debido a que es Linux, puede estar seguro sin tomar ninguna acción en el sistema. Deberías pensarlo de nuevo. Linux es un sistema operativo, pero el problema está en conectarse a la red, lo que significa que también debe tomar medidas de seguridad. Como sistema operativo, es bastante seguro, pero ningún sistema operativo es 100% seguro, por lo que debemos prestar atención a lo siguiente. Este artículo da cinco consejos clave de seguridad.

1, preste mucha atención al llavero

Mucha gente piensa que esta operación es muy complicada. Después de iniciar sesión en su computadora y solicitar un enlace a una red (o servidor de Protocolo ligero de acceso a directorios (LDAP)), debe ingresar su contraseña de anillo de claves. Deshabilitar esta función le da a los usuarios la gran tentación de usar una contraseña que está vacía e ignorar el mensaje de advertencia para que se pueda transmitir información sin cifrar (incluidas las contraseñas). Esta no es una buena idea Aunque puede pensar que esta función es algo engorroso, existe por una razón para cifrar las contraseñas transmitidas a través de la red para evitar fugas.

2, Forzar actualización de contraseñas de usuario

Cuando está ejecutando un entorno multiusuario (los usuarios de Linux están acostumbrados a hacer esto), debe asegurarse de que cada usuario actualice con frecuencia sus contraseñas. Para lograr esto, necesitas usar el comando chage. Mediante el comando sudo chage -l username (donde el nombre de usuario hace referencia al nombre del usuario que desea verificar), puede ver si la contraseña del usuario ha caducado. Por ejemplo, desea configurar la contraseña del usuario para que caduque, y debe actualizarse la próxima vez que inicie sesión. Para hacer esto, puede escribir el comando sudo chage -E EXPLICIT_EXPIRATION_DATE -m MINIMUM_AGE -M MAXIMUM_AGE -I INACTIVITY_PERIOD -W DAYS_BEFORE_EXPIRATION (todas las partes en mayúsculas del comando están definidas por el usuario). Si desea saber más sobre este comando, puede consultar la página del manual. Preguntas básicas sobre computadoras

3, no deshabilite ciegamente el subsistema de Linux de mejora de seguridad.

Similar al conjunto de claves, el subsistema de Linux de mejora de seguridad existe por una razón. SE significa Seguridad mejorada, que proporciona un mecanismo para controlar el acceso a las aplicaciones. He leído un montón de "soluciones" que implican la desactivación de los subsistemas de Linux con seguridad mejorada. Pero desde una perspectiva de solución real, hacerlo solo dará lugar a problemas cada vez más graves. Si una aplicación no funciona correctamente, lo que debemos hacer es ajustar la estrategia del subsistema Linux con seguridad mejorada para cumplir con los requisitos, en lugar de desactivar el subsistema Linux con seguridad mejorada. Si no desea operar desde la línea de comandos, puede elegir una herramienta de interfaz gráfica llamada polgengui.

4. No inicie sesión como root

Parece que a menudo infringo esta regla por razones legítimas. No puedo evitar enfatizar la importancia de que los usuarios de Linux no se registren como root. Si necesita administrar el sistema, inicie sesión con un usuario normal y use el comando su, que es más razonable que usar el comando sudo con el usuario root. Cuando inicia sesión como usuario root, representa un gran riesgo para la seguridad y proporciona acceso a los sistemas y subsistemas a los que normalmente no se accede cuando se inicia sesión como un usuario normal. Conocimientos de computación por lo tanto, no recomiendo esto. La mejor opción es iniciar sesión con una cuenta de uso frecuente

5, actualizaciones de seguridad oportunas

Linux y Windows tienen enormes diferencias en el proceso de actualización. Para los sistemas Windows, generalmente está acostumbrado a un pequeño número de actualizaciones a gran escala, y el uso del sistema operativo Linux significa que a menudo se realiza un rango más pequeño de actualizaciones. Ignorar estas actualizaciones sin instalar correctamente los parches de seguridad en el sistema puede tener consecuencias catastróficas. Debe tener en cuenta que algunas de estas actualizaciones son en realidad parches de seguridad que deben habilitarse de inmediato. Nunca ignore un icono que indica una versión de actualización. Si está utilizando un servidor sin GUI simplificado, asegúrese de haber configurado una tarea programada para buscar actualizaciones, o verifíquela manualmente de forma diaria o semanal. Mantenga las últimas actualizaciones para que su sistema se vuelva más seguro. Consejos para la computadora


Ahora, ¿crees que tu sistema Linux es más seguro? Debe tener la sensación de que estos cinco consejos pueden hacer que la seguridad del sistema alcance un nuevo nivel. Tenga en cuenta que esto no es una lista completa. Esto es solo el comienzo de un trabajo en el que la seguridad de las computadoras conectadas a la red se encuentra en un proceso continuo y en constante cambio. Pero con la ayuda de estos consejos, puedes enfrentar mejor este desafío.


Copyright © Conocimiento de Windows All Rights Reserved