在第
頁,第 7.1 節,我們講過 Linux 上的檔案許可模式 (file permissions)。這是保證您的系統安全的基礎。如果設立一個多用戶系統或者一個伺服器,則檔案許可模式的正確設定是非常重要的。一個好的慣例是,只給檔案它們所需要的最小許可。
如果您跑的是一個網路伺服器,您還要其他的一些事情。第一,您應該把所有您不需要提供的網路服務都關掉。最好從檔案 /etc/inetd.conf 開始,您可能需要�堶悸漱@些服務。對於很多網路服務,您還可以控制誰有權使用它們,檔案 /etc/hosts.allow 和 /etc/hosts.deny(它們的手冊在 man 5 hosts_access �堙^是專門控制服務使用權的。您還應該保證有最新的補丁和 Debian 更新,您可以從離您最近的 Debian FTP 鏡像處取得。
其他的一些常識性的規則也是有用的:
/tmp 在這�堿O個例外,它必須是都可寫可讀的。