
kuigi Linux See on üks turvalisemaid operatsioonisüsteeme, Me ei tohi oma arvutite ja failide kaitsmisel valvsust kaotada ega hoolimatuks muutuda. mida me sinna salvestanud oleme. Põhjus on selles, et on ka viise, kuidas seda ohtu seada, seades ohtu privaatsuse.
Oma kasutajate kaitsmiseks Linux pakub mitmesuguseid tööriistu, mis takistavad volitamata isikutel isiklike failide kasutamist või rikkumist.Mõned rakendused on eelinstallitud ja neid tuleb ainult konfigureerida. Teistel juhtudel Need tuleb alla laadida ja levitamisele lisada.
Selle õpetuse ülejäänud osas pühendame aega sellele, Tuvastage peamised ohutusriskid Linuxi kasutamine, arvuti põhikonfiguratsioonid ja kasutajate privaatsuse kaitsmisele spetsialiseerunud distributsioonid.
Millised on peamised turvariskid, mille eest peaksite end Linuxis kaitsma?
Mida rohkem kasutajaid Linuxiga liitub, seda rohkem Küberkurjategijad kasutavad seda ära, et luua rohkem ressursse, mis takistavad vaba tarkvara arengut. keskendudes peamiselt nõrkadele kohtadele, kust rünnata. Idee on mõista peamisi turvaprobleeme ja teada, kuidas arvutit õigesti konfigureerida, et see end ohu eest kaitseks.
Siin loetleme mõned kõige levinumad riskid:
- Installige mis tahes rakendus: Levituste jaoks allalaaditud tööriistade ebapiisav turvalisus avab ukse paljudele rünnakutele. Üks levinumaid vigu on usaldusväärsete seerianumbrite lisamata jätmine.
- Tarkvara vale seadistamine: Kasutage nõrku paroole, jätke võrgud või avatud failid avalikkusele kättesaadavaks.
- Pahavaraga nakatumineSelle perekonna liikmed on mitmekesised, kuid üks populaarsemaid on väljapressimisvaragaSelle loojad näevad Linuxis võimalust rünnaku käivitamisega tuhandeid eurosid teenida.
- Aegunud rakenduste olemasolu: Kui distributsioonil on viga, parandatakse see järgmises uuenduses, aga kui me vananeme ja uut versiooni ei installi, avab see lünga kõigile, kes saavad süsteemi ilma loata siseneda.
Õpi samm-sammult, kuidas oma Linuxi arvutit turvakindluseks seadistada
Nagu ka teistes eluvaldkondades, Kui me ohutust eirame, peame tagajärgede eest maksma.Käesoleval juhul Meie kohustus on kaitsta arvutit, kuhu meil on Linux installitud.
Seetõttu toome allpool välja põhikonfiguratsioonid, mida tuleb rakendada:
Värskenda operatsioonisüsteemi
Teil on distributsiooni uusim versioon Linux takistab teistel ära kasutamast turvaauke või vigu, mis võisid mingil hetkel eksisteerida ja mis on parandatud.
Operatsioonisüsteemi värskendamiseks toimige järgmiselt.
- Ava käsuterminal oma arvutis.
- Sisestage järgmine käsk
sudo apt-get updateja vajutage klahvi "Sisenema". - Nüüd, lisa uuesti
sudo apt-get upgrade. - Lõpus, taaskäivitage arvuti.
Menetlus Tavaliselt on see kiire.See sõltub aga suuresti sellest, kui palju faile on vaja uuendada. Hea uudis on see, et Sa ei pea neid ükshaaval uuendama.Näidatud käskudega on arendus automaatne.
Kasutage VPN-i
VPN See aitab kaitsta operatsioonisüsteemi küberrünnakute eest. sest see pakub anonüümset, kuid krüpteeritud võrguühendust, mis takistab andmete vaatamist, kasutamist või rikkumist kolmandate osapoolte poolt.
Virtuaalse privaatvõrgu arvutisse installimise sammud on järgmised:
- Esimene asi on valida kasutatav VPN; on nii tasulisi kui ka tasuta. Otsige usaldusväärset.
- Mine veebisaidile ja alusta allalaadimist. Saadaval on järgmised valikud: 32-bitine ja 64-bitine.
- En paljud praegused Linuxi distributsioonid, on võimalik installijat otse käivitada ilma käskudele minemata.
- Kui teil on vaja seda terminali kaudu teha, käivitage järgmine käsk:
cd ~/Downloads/. - Kui kasutate Mint, Ubuntu o DebianSisesta see kood:
sudo dpkg -i [nombre del archivo]. - Teisest küljest, kui te töötate koos CentOS o FedoraLisa need read:
sudo yum install [nombre del archivo]. - Kui installimine on lõppenud, On aeg VPN aktiveerida.
- Selleks Ava terminal uuesti ja lisa:
expressvpn activate. - Nende toimingutega Teil on virtuaalse võrgu pakutav turvalisus.
Kasutage viirusetõrjet
Seal arvamusi kõik tüübid Viirusetõrjetarkvara kasutamise või mittekasutamise kohta LinuxisJa kuigi me võiksime arvestada erinevate teguritega, on tõsi see, et Selle kasutamisel on oma eelised ja see aitab kaitsta.
Selle installimiseks peate järgima neid samme:
- Sel juhul kasutame näitena ClamAV.
- Me pääsesime teie veebisaidile ligi
clamav.netja otsime vahekaarti „Lae". - Kui allalaadimine on lõppenud, Me tipime järgmise käsu:
# apt-get install clamavja see See installib automaatselt. - Kui soovite seda käsitsi teha, sisene
freshclamTerminalis. - Kui olete installinud, saate Skannige kogu arvuti selle koodiga:
clamscan –ri.
Krüpteeri olulised failid ja kettad
Kuigi see võib mõnele tüütu olla määrake dokumentidele ja kaustadele paroolidSee on vajalik süsteemi turvalisuse kaitsmiseks, kuna ilma teie loata ei saa midagi muuta ega ümber teha.
Failide krüptimiseks toimige järgmiselt.
- Kui süsteemil pole seda vaikimisi installitud, Lisa LUKS-i rakendus sisestades selle käsu:
sudo apt install cryptsetup. - Enne krüpteerimist Soovitatav on teha varukoopia failidest, sest peame partitsiooni vormindama.
- Kui me ei taha vormindada, peame teostada krüpteerimist teisest arvutist.
- Partitsiooni loomiseks Lisasime selle käsu:
sudo fdisk /dev/sdb. - Me trükkisime „n"uue partitsiooni jaoks ja "p"et näidata, et see on esmane."
- Kui me nõustume väärtustega, mida süsteem meile annab, siis me anname sellele "aktsepteerima”, vastasel juhul muudame partitsiooni suurust.
- nüüd Me paigaldame partitsiooni selle koodiga:
sudo cryptsetup luksFormat /dev/sdb1. - Kui aken ilmub, asetame „JAH"suurtähtedega ja lisage krüpteerimisvõti.
- Partitsioonide vaatamiseks me sisenesime
lsblk –f. - Partitsioonile juurdepääsuks, mis Me lõime selle LUKS-iga, logi sisse
cryptsetup luksOpen /dev/sdb1 particioncifrada. - Sisestasime parooli mis palub meil ja me täidame
lsblk –fnii et meie loodud krüptitud partitsioon kuvatakse. - Peate partitsiooni vormindama selle koodiga:
mkfs.ext4 /dev/mapper/particioncifrada. - Kui see samm on lõpule viidud, on meil failid „EXT4"partitsioonis, mille oleme krüpteerinud.
- Sel ajal loome kogunemispunkti.
mkdir -p /home/bron/particioncifrada/archivos. - Ja selle kokkupanekuks tippime:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - Juurdepääsuga kataloog, meil on võimalus krüpteerida kõik soovitud andmed.
- Oluline on teada, et iga kord, kui süsteemi taaskäivitame, pääseme juurde krüptitud partitsioonile Peate selle käsu tippima:
cryptsetup luksOpen /dev/sdb1 particioncifrada. - See küsib parooli ja siis Me paneme seadme uuesti kokku selle käsuga:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - Selle asemel, et seda teha automaatne, see on soovitavam Ohutuse tagamiseks järgige alati kasutusjuhendi samme.
Piira süsteemi kasutajate arvu
Määrake piirid funktsioonides, mis on süsteemi teistel kasutajatel, on kasulik isikuandmete kaitsmiseks mis seal salvestatakse.
Soovitatav on anda juurdepääs ainult neile, kellel on arvutile juurdepääs vajalik. Selleks toimige järgmiselt.
- Määrake igale kasutajale parool käsuga
passwdnii et ta on kohustatud arvutisse sisselogimisel autentimine. - Kasutage käsku
sudoet teada saada, kes on süsteemi sisse loginud. - Keelab Kontod, mida selle käsuga ei kasutata:
userdel. - Blokeeri kontod piiratud aja jooksul selle käsuga:
usermod --lock NOMBRE-USUARIO.
Parimad turvatööriistad, mida Linuxile installida, et muuta see turvalisemaks
Allpool loetletud tööriistad on vajalikud Suurendage arvuti turvaparameetreid installitud Linuxi distributsiooniga.Kõiki neid leiab erinevatest rakenduste poodidest ja me otsime neid vastavalt oma operatsioonisüsteemile.
Vaatame järgmist:
ClamAV.net
see tasuta viirusetõrje See on platvormi poolest üks kuulsamaid Linux Ja selle eeliseks on see, et kuna see asub ametlikes hoidlates, on selle paigaldamine väga lihtne. Seda kasutatakse süsteemi täielikuks või osaliseks analüüsimiseks. erinevat tüüpi viiruste otsingul.
PrivacyBadger.org
See on veebibrauserite turvakaitse ja takistab teistel teie veebitegevuse jälgimist. Kuna teavet ei koguta, ei saa kolmandad osapooled seda kasutada. ühildub Chrome'i ja Firefoxigaja vajab vähe kõvakettaruumi.
chkrootkit
See rakendus See aitab tuvastada, kas süsteemis on rootkit'e. Mõned programmid sisaldavad peidetud viirusi, mis võivad süsteemi funktsionaalsust kahjustada. Kui kontrollite oma levitamise ametlikke repositooriume, leiate sealt Chkrootkiti ja peate selle installimiseks andma kasutajale õigused.
luksus
Selle peamine eesmärk on aitavad kaasa teie arvuti failide ja ketaste krüpteerimisele. Selle põhifunktsioonide hulgas on võime salvestada kogu teavet viisil, mis hõlbustab hõlpsat migreerimist. See pakub kaitset ka erinevat tüüpi rünnakute eest ja salvestab mitu parooli.
Kali Tiger Linux
Üks selle peamisi eesmärke on tuvastada kõikvõimalikud süsteemi turvaaugud. Selleks teeb see sageli kontrolle shelliskriptide abil, mis annavad teada, kas mõni sissetungija on üritanud arvutile ligi pääseda. Saate selle lisada paketihalduri kaudu.
Need on kõige turvalisemad Linuxi distributsioonid, mida saate oma andmete kaitsmiseks installida.
Võib-olla uue kasutaja jaoks, Järgmisi distributsioone ei pruugi olla kõige lihtsam kasutada ja paigaldadar, aga turvahuvilistele ja neile, kes soovivad oma arvutit kaitsta, on need kõige sobivamad.
Oleme ette valmistanud viis privaatsust silmas pidades loodud Linuxi distributsiooni:
Qubesi OS
Ekspertide sõnul See on üks turvalisemaid Linuxi distributsioone.Üks selle funktsioonidest on virtualiseerimistööriistade kasutamine arvutis talletatud failide kaitsmiseks. Selle kaitse ei põhine viirusetõrjetarkvaral, vaid tööriistal nimega [tööriista nimi puudub]. Xeni hüperviisor mis on seotud täidetavate mehhanismidega. Vaikimisi on kõik need üksikasjad konfigureeritud, mis hõlbustab selle kasutamist ja installimist. Selle saab alla laadida aadressilt qubes-os.org. tasuta.
Whonix
Sellel Debiani-põhisel distributsioonil on kaks peamist fookust, anonüümsus internetis sirvides ja operatsioonisüsteemi turvalisus. Kellelgi on võimatu meie tegevust jälgida, kuna ühendusi skannitakse Tor-võrgu kaudu, mis hoiab ära identiteedivarguse. See kasutab isoleerimiseks ka virtuaalmasinaid ja on lisaks Linuxile saadaval ka teistele operatsioonisüsteemidele.
Papagoi Os
Kuigi tegemist on väga turvalise distroga, pole selle visuaalne külg tähelepanuta jäetud, pakkudes mitmeid keskkondi, mille vahel valida. See pakub programme, mis on konfigureeritud turvaülesannete tõhusamaks muutmiseks.Parrotiga saate analüüsida oma WiFi-võrgu stabiilsust või käivitada penetratsiooniteste. Installimise ajal saate valida turvalisusele keskenduva jaotuse või igapäevasteks toiminguteks sobiva jaotuse vahel.
Puht OS
See distro See kasutab ühenduste krüpteerimiseks I2P-d, võimaldades juurdepääsu Tori kaudu. See sisaldab ka võrgu kontrollimise tööriistu, mis võimaldavad teil koheselt näha arvuti ja interneti vahelist liiklust. Süsteem töötab üsna hästi, kuid vigade vältimiseks on vaja vähemalt installimise ajal mõningaid arvutioskusi. Selle graafilised elemendid on sarnased Windowsi omadega, seega kohaneb uus kasutaja kergesti.
Sabad
Säilita anonüümsus ja turvalisus See saavutatakse selle jaotusega teie arvutis. See ei jäta teostatud tegevusest jälgi, olenemata sellest, kus te olete.See töötab USB-seadmelt olenemata teie operatsioonisüsteemist. Veebibrauser, e-post, kiirsõnumid ja kontoritarkvara on kõik loodud privaatsust silmas pidades. Lisaks sunnib see kasutamise ajal kõiki võrguühendusi anonüümselt töötama.
Pole kahtlustki, et Turvalisuse kaitsmine on Linuxis samuti oluline element.Uued tehnoloogiad ja meetodid toovad endaga kaasa riske, mida veel mõned aastad tagasi ei pruukinud eksisteerida. Kui soovite oma olulisi dokumente kaitsta ja takistada teistel teie privaatsust rikkumast, peaksite alati otsima viise enda kaitsmiseks.



























