3 系統安全

在第 [*] 頁,第 7.1 節,我們講過 Linux 上的檔案許可模式 (file permissions)。這是保證您的系統安全的基礎。如果設立一個多用戶系統或者一個伺服器,則檔案許可模式的正確設定是非常重要的。一個好的慣例是,只給檔案它們所需要的最小許可。

如果您跑的是一個網路伺服器,您還要其他的一些事情。第一,您應該把所有您不需要提供的網路服務都關掉。最好從檔案 /etc/inetd.conf 開始,您可能需要�堶悸漱@些服務。對於很多網路服務,您還可以控制誰有權使用它們,檔案 /etc/hosts.allow 和 /etc/hosts.deny(它們的手冊在 man 5 hosts_access �堙^是專門控制服務使用權的。您還應該保證有最新的補丁和 Debian 更新,您可以從離您最近的 Debian FTP 鏡像處取得。

其他的一些常識性的規則也是有用的:

雖然這些對於一個不需要維護伺服器的人來說好像沒有意義,其實了解一些系統安全是很有用的。您系統免被病毒侵入是靠 Debian 的系統安全機制達到的。



John Goerzen / Ossama Othman / Debian 中文計劃