
ในขณะที่ ลินุกซ์ เป็นหนึ่งในระบบปฏิบัติการที่มีความปลอดภัยสูงที่สุด เราต้องไม่ประมาทหรือละเลยในการปกป้องคอมพิวเตอร์และไฟล์ของเรา ที่เราจัดเก็บไว้บนนั้น เหตุผลก็คือ มีช่องทางที่ข้อมูลนั้นอาจถูกบุกรุก ทำให้ความเป็นส่วนตัวตกอยู่ในความเสี่ยง
เพื่อปกป้องผู้ใช้งาน ลินุกซ์มีเครื่องมือต่างๆ ที่ช่วยป้องกันบุคคลที่ไม่ได้รับอนุญาตจากการใช้งานหรือละเมิดไฟล์ส่วนบุคคลแอปพลิเคชันบางตัวติดตั้งมาแล้วและเพียงแค่ต้องตั้งค่าเท่านั้น ในกรณีอื่นๆ ต้องดาวน์โหลดและเพิ่มไฟล์เหล่านั้นลงในชุดการแจกจ่าย.
ในส่วนที่เหลือของบทเรียนนี้ เราจะใช้เวลาไปกับเรื่องต่อไปนี้ ระบุอันตรายด้านความปลอดภัยหลักๆ โดยใช้ลินุกซ์รวมถึงการตั้งค่าพื้นฐานที่จำเป็นต้องทำกับคอมพิวเตอร์ และระบบปฏิบัติการที่ออกแบบมาเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้โดยเฉพาะ
ความเสี่ยงด้านความปลอดภัยหลักๆ ที่คุณควรป้องกันตัวเองในระบบ Linux มีอะไรบ้าง?
เมื่อมีผู้ใช้ Linux เพิ่มมากขึ้น อาชญากรไซเบอร์ใช้ช่องโหว่นี้สร้างทรัพยากรเพิ่มเติมที่ขัดขวางความก้าวหน้าของซอฟต์แวร์โอเพนซอร์ส โดยมุ่งเน้นที่จุดอ่อนที่อาจถูกโจมตีเป็นหลัก แนวคิดคือการทำความเข้าใจประเด็นด้านความปลอดภัยหลักๆ และรู้วิธีการตั้งค่าคอมพิวเตอร์อย่างถูกต้องเพื่อป้องกันตัวเองจากภัยคุกคาม
ต่อไปนี้คือความเสี่ยงที่พบได้บ่อยที่สุด:
- ติดตั้งแอปพลิเคชันใดก็ได้: การขาดมาตรการรักษาความปลอดภัยในเครื่องมือที่ดาวน์โหลดมาใช้ในการแจกจ่ายซอฟต์แวร์นั้น เปิดช่องให้เกิดการโจมตีได้หลายรูปแบบ หนึ่งในข้อบกพร่องที่พบบ่อยที่สุดคือ การไม่ใส่หมายเลขประจำเครื่องที่เชื่อถือได้
- ตั้งค่าซอฟต์แวร์ไม่ถูกต้อง: ใช้รหัสผ่านที่อ่อนแอ และอย่าปล่อยให้เครือข่ายหรือไฟล์เปิดให้บุคคลทั่วไปเข้าถึงได้
- ติดมัลแวร์สมาชิกในครอบครัวนี้มีหลากหลาย แต่หนึ่งในสมาชิกที่ได้รับความนิยมมากที่สุดคือ ransomwareผู้สร้างมองว่า Linux เป็นช่องทางในการสร้างรายได้หลายพันยูโรจากการโจมตีทางไซเบอร์
- การใช้งานแอปพลิเคชันที่ล้าสมัย: หากระบบปฏิบัติการมีข้อผิดพลาด จะได้รับการแก้ไขในการอัปเดตครั้งถัดไป แต่หากเราปล่อยให้ระบบปฏิบัติการล้าสมัยและไม่ติดตั้งเวอร์ชันใหม่ จะเป็นการเปิดช่องโหว่ให้ใครก็ตามสามารถเข้าสู่ระบบโดยไม่ได้รับอนุญาตได้
เรียนรู้วิธีการตั้งค่าคอมพิวเตอร์ Linux ของคุณทีละขั้นตอน เพื่อให้มันเป็นป้อมปราการด้านความปลอดภัย
เช่นเดียวกับด้านอื่นๆ ในชีวิต หากเราละเลยเรื่องความปลอดภัย เราจะต้องรับผลที่ตามมาในกรณีนี้ การรักษาความปลอดภัยของคอมพิวเตอร์ที่เราติดตั้งระบบปฏิบัติการ Linux นั้นเป็นความรับผิดชอบของเรา
ดังนั้น เราจึงระบุการกำหนดค่าพื้นฐานที่ต้องนำไปใช้ไว้ด้านล่างนี้:
อัปเดตระบบปฏิบัติการ
มีเวอร์ชันล่าสุดของการแจกจ่ายแล้ว ลินุกซ์ป้องกันไม่ให้ผู้อื่นใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยหรือข้อบกพร่องที่อาจเคยมีอยู่และได้รับการแก้ไขแล้ว
หากต้องการอัปเดตระบบปฏิบัติการ ให้ทำตามขั้นตอนต่อไปนี้:
- เปิด เทอร์มินัลคำสั่ง บนคอมพิวเตอร์ของคุณ
- ป้อนคำสั่งต่อไปนี้
sudo apt-get updateและกดปุ่ม “ Enter” - ตอนนี้ เพิ่มอีกครั้ง
sudo apt-get upgrade. - ในตอนท้าย รีสตาร์ทคอมพิวเตอร์.
ขั้นตอน โดยปกติแล้วจะใช้เวลาไม่นานอย่างไรก็ตาม ขึ้นอยู่กับจำนวนไฟล์ที่ต้องอัปเดตเป็นหลัก ข่าวดีก็คือ คุณไม่จำเป็นต้องต่ออายุทีละใบเมื่อใช้คำสั่งที่ระบุไว้ การพัฒนาจะดำเนินการโดยอัตโนมัติ
ใช้ VPN
VPN ช่วยปกป้องระบบปฏิบัติการจากการโจมตีทางไซเบอร์ เนื่องจากเป็นการเชื่อมต่อออนไลน์ที่ไม่ระบุตัวตนแต่เข้ารหัสไว้ ป้องกันไม่ให้บุคคลที่สามเข้าถึง ใช้งาน หรือละเมิดข้อมูลได้
ขั้นตอนการติดตั้งเครือข่ายส่วนตัวเสมือน (VPN) บนคอมพิวเตอร์ของคุณมีดังนี้:
- สิ่งแรกที่ต้องทำคือเลือก VPN ที่จะใช้ ซึ่งมีทั้งแบบเสียเงินและแบบฟรี มองหาตัวที่น่าเชื่อถือ
- เข้าไปที่เว็บไซต์และเริ่มดาวน์โหลด มีตัวเลือกให้เลือก 32 บิตและ 64 บิต.
- En ระบบปฏิบัติการ Linux รุ่นปัจจุบันหลายรุ่นนอกจากนี้ ยังสามารถเรียกใช้โปรแกรมติดตั้งได้โดยตรงโดยไม่ต้องเข้าไปที่หน้าคำสั่ง
- หากคุณต้องการทำผ่านทางเทอร์มินัล รันคำสั่งต่อไปนี้:
cd ~/Downloads/. - ถ้าคุณใช้ ทำเหรียญ, อูบุนตู o debianป้อนรหัสนี้:
sudo dpkg -i [nombre del archivo]. - ในทางกลับกัน ถ้าคุณทำงานร่วมกับ CentOS o Fedoraเพิ่มบรรทัดเหล่านี้:
sudo yum install [nombre del archivo]. - เมื่อการติดตั้งเสร็จสมบูรณ์แล้ว ได้เวลาเปิดใช้งาน VPN แล้ว.
- ที่จะทำมัน เปิดเทอร์มินัลอีกครั้งแล้วเพิ่มข้อความต่อไปนี้:
expressvpn activate. - ด้วยขั้นตอนเหล่านี้ คุณจะได้รับความปลอดภัยจากเครือข่ายเสมือน
ใช้โปรแกรมป้องกันไวรัส
หญ้าแห้ง ความคิดเห็น ทุกชนิด เกี่ยวกับการใช้หรือไม่ใช้ซอฟต์แวร์ป้องกันไวรัสในลินุกซ์และถึงแม้เราจะสามารถพิจารณาปัจจัยต่างๆ ได้มากมาย แต่ความจริงก็คือ การใช้สิ่งนี้มีข้อดีและช่วยในการป้องกัน.
ในการติดตั้ง คุณต้องทำตามขั้นตอนต่อไปนี้:
- ในกรณีนี้ เราจะใช้เป็นตัวอย่าง ClamAV.
- เราได้เข้าชมเว็บไซต์ของคุณ
clamav.netและเรามองหาแท็บ “ดาวน์โหลด" - เมื่อการดาวน์โหลดเสร็จสมบูรณ์แล้ว เราพิมพ์คำสั่งต่อไปนี้:
# apt-get install clamavและ โปรแกรมจะติดตั้งโดยอัตโนมัติ - หากคุณต้องการทำด้วยตนเอง เข้าสู่ระบบ
freshclamในเทอร์มินัล - เมื่อติดตั้งเสร็จแล้ว คุณสามารถ... สแกนคอมพิวเตอร์ของคุณทั้งหมดด้วยโค้ดนี้:
clamscan –ri.
เข้ารหัสไฟล์และดิสก์ที่สำคัญ
แม้ว่ามันอาจจะน่าเบื่อสำหรับบางคนก็ตาม ตั้งรหัสผ่านสำหรับเอกสารและโฟลเดอร์นี่เป็นสิ่งจำเป็นเพื่อปกป้องความปลอดภัยของระบบ เนื่องจากจะไม่สามารถแก้ไขหรือเปลี่ยนแปลงสิ่งใดได้หากไม่ได้รับอนุญาตจากคุณ
หากต้องการเข้ารหัสไฟล์ ให้ทำตามขั้นตอนต่อไปนี้:
- หากระบบไม่ได้ติดตั้งไว้เป็นค่าเริ่มต้น เพิ่มแอป LUKS โดยป้อนคำสั่งนี้:
sudo apt install cryptsetup. - ก่อนทำการเข้ารหัส ขอแนะนำให้ทำการสำรองข้อมูล ของไฟล์เหล่านั้น เนื่องจากเราจำเป็นต้องฟอร์แมตพาร์ติชั่น
- ถ้าเราไม่ต้องการจัดรูปแบบ เราก็ต้อง... ทำการเข้ารหัสจากคอมพิวเตอร์เครื่องอื่น.
- เพื่อสร้างพาร์ติชั่น เราได้เพิ่มคำสั่งนี้:
sudo fdisk /dev/sdb. - เราพิมพ์ว่า “n"สำหรับพาร์ติชั่นใหม่และ"p"เพื่อบ่งชี้ว่าเป็นสิ่งสำคัญ"
- ถ้าเราเห็นด้วยกับค่านิยมที่ระบบมอบให้เรา เราก็จะมอบค่านิยมนั้นให้แก่ระบบเช่นกันยอมรับมิเช่นนั้นเราจะปรับขนาดพาร์ติชัน
- ตอนนี้ เราทำการเมานต์พาร์ติชันด้วยโค้ดนี้:
sudo cryptsetup luksFormat /dev/sdb1. - เมื่อหน้าต่างปรากฏขึ้น เราจะวาง “YES"เขียนด้วยตัวพิมพ์ใหญ่ทั้งหมด และเพิ่มรหัสการเข้ารหัส"
- หากต้องการดูพาร์ติชั่น เราเข้าไป
lsblk –f. - เพื่อเข้าถึงพาร์ติชันที่ เราสร้างมันขึ้นมาด้วย LUKS เข้าสู่ระบบ
cryptsetup luksOpen /dev/sdb1 particioncifrada. - เราป้อนรหัสผ่าน ที่ร้องขอจากเราและ เราดำเนินการ
lsblk –fเพื่อให้พาร์ติชั่นที่เข้ารหัสที่เราสร้างขึ้นปรากฏขึ้น - คุณต้องฟอร์แมตพาร์ติชันด้วยโค้ดนี้:
mkfs.ext4 /dev/mapper/particioncifrada. - เมื่อขั้นตอนนี้เสร็จสมบูรณ์ เราก็จะได้ไฟล์ “Ext4"ในพาร์ติชั่นที่เราเข้ารหัสไว้"
- ตอนนี้เราจะสร้างจุดรวมพลกัน
mkdir -p /home/bron/particioncifrada/archivos. - และเพื่อประกอบชิ้นส่วนนั้น เราจึงพิมพ์:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - เมื่อเข้าสู่ ไดเร็กทอรี, เราจะมี ความเป็นไปได้ในการเข้ารหัสข้อมูลทั้งหมดที่เราต้องการ.
- สิ่งสำคัญคือต้องทราบว่าทุกครั้งที่เรารีสตาร์ทระบบ จะต้องเข้าถึงพาร์ติชันที่เข้ารหัสไว้ก่อน คุณต้องพิมพ์คำสั่งนี้:
cryptsetup luksOpen /dev/sdb1 particioncifrada. - ระบบจะขอรหัสผ่าน จากนั้น เราจะประกอบชิ้นส่วนกลับเข้าด้วยกันโดยใช้คำสั่งนี้:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - แทนที่จะทำเช่นนั้น อัตโนมัติ, เป็นสิ่งที่แนะนำมากกว่า ปฏิบัติตามขั้นตอนในคู่มือเพื่อความปลอดภัยเสมอ
จำกัดจำนวนผู้ใช้ระบบ
กำหนดขีดจำกัด ฟังก์ชันที่ผู้ใช้ระบบรายอื่นมีนั้นมีประโยชน์ เพื่อปกป้องข้อมูลส่วนบุคคล ที่ถูกเก็บไว้ที่นั่น
แนะนำให้ให้สิทธิ์การเข้าถึงเฉพาะผู้ที่จำเป็นต้องใช้คอมพิวเตอร์เท่านั้น โดยทำตามขั้นตอนต่อไปนี้:
- กำหนดรหัสผ่านให้กับผู้ใช้แต่ละคน ด้วยคำสั่ง
passwdดังนั้นเขาจึงมีหน้าที่ต้อง ยืนยันตัวตนเมื่อเข้าสู่ระบบคอมพิวเตอร์ - ใช้คำสั่ง
sudoเพื่อตรวจสอบว่าใครบ้างที่เข้าสู่ระบบ - ปิดการใช้งาน บัญชีที่ไม่ใช้กับคำสั่งนี้:
userdel. - บล็อกบัญชีเหล่านั้น ใช้ได้ในระยะเวลาจำกัดด้วยคำสั่งนี้:
usermod --lock NOMBRE-USUARIO.
รายชื่อเครื่องมือรักษาความปลอดภัยที่ดีที่สุดที่ควรติดตั้งบน Linux เพื่อเพิ่มความปลอดภัย
เครื่องมือที่ระบุไว้ด้านล่างนี้มีความจำเป็นสำหรับ เพิ่มระดับความปลอดภัยของคอมพิวเตอร์ด้วยการติดตั้งระบบปฏิบัติการ Linuxแอปพลิเคชันทั้งหมดนี้สามารถหาได้จากแอปสโตร์ต่างๆ และเราจะค้นหาตามระบบปฏิบัติการของเรา
ลองพิจารณาสิ่งต่อไปนี้:
ClamAV.net
นี้ โปรแกรมป้องกันไวรัสฟรี เป็นหนึ่งในแพลตฟอร์มที่มีชื่อเสียงที่สุด ลินุกซ์ และข้อดีคือ เนื่องจากอยู่ในคลังซอฟต์แวร์อย่างเป็นทางการ การติดตั้งจึงง่ายมาก ใช้สำหรับวิเคราะห์ระบบทั้งหมดหรือบางส่วน ในการค้นหาไวรัสประเภทต่างๆ
PrivacyBadger.org
มันเป็น ตัวป้องกันความปลอดภัยสำหรับเว็บเบราว์เซอร์ และป้องกันไม่ให้ผู้อื่นติดตามกิจกรรมออนไลน์ของคุณ เมื่อไม่เก็บรวบรวมข้อมูล บุคคลที่สามจึงไม่สามารถนำข้อมูลนั้นไปใช้ก็ได้ ใช้งานได้กับ Chrome และ Firefoxและใช้พื้นที่ฮาร์ดไดรฟ์น้อยมาก
chkrootkit
แอปนี้ มันช่วยตรวจจับว่ามีรูทคิตอยู่ในระบบหรือไม่ โปรแกรมบางโปรแกรมมีไวรัสแฝงอยู่ ซึ่งอาจทำให้ระบบทำงานผิดปกติได้ เมื่อคุณตรวจสอบที่เก็บซอฟต์แวร์อย่างเป็นทางการของระบบปฏิบัติการที่คุณใช้ คุณจะพบ Chkrootkit และคุณจะต้องให้สิทธิ์ผู้ใช้ในการติดตั้ง
ลักส์
วัตถุประสงค์หลักคือ มีส่วนช่วยในการเข้ารหัสไฟล์และดิสก์ของคอมพิวเตอร์ของคุณ หนึ่งในคุณสมบัติที่สำคัญคือความสามารถในการจัดเก็บข้อมูลทั้งหมดในลักษณะที่เอื้อต่อการย้ายข้อมูลได้ง่าย นอกจากนี้ยังให้การป้องกันการโจมตีประเภทต่างๆ และจัดเก็บรหัสผ่านได้หลายรหัส
กาลิ ไทเกอร์ ลินุกซ์
หนึ่งในวัตถุประสงค์หลักคือ ตรวจจับช่องโหว่ด้านความปลอดภัยที่ระบบอาจมีอยู่ เพื่อการนี้ โปรแกรมจะทำการตรวจสอบเป็นประจำโดยใช้สคริปต์เชลล์ ซึ่งจะรายงานว่ามีผู้บุกรุกพยายามเข้าถึงคอมพิวเตอร์หรือไม่ คุณสามารถเพิ่มโปรแกรมนี้ผ่านตัวจัดการแพ็กเกจได้
นี่คือระบบปฏิบัติการ Linux ที่ปลอดภัยที่สุดที่คุณสามารถติดตั้งเพื่อปกป้องข้อมูลของคุณได้
อาจเหมาะสำหรับผู้ใช้ใหม่ ระบบปฏิบัติการต่อไปนี้อาจไม่ใช่ระบบที่ใช้งานและติดตั้งได้ง่ายที่สุดแต่สำหรับผู้ที่ชื่นชอบความปลอดภัยและผู้ที่ต้องการปกป้องคอมพิวเตอร์ของตนเองนั้น ตัวเลือกนี้เหมาะสมที่สุด
เราได้เตรียมระบบปฏิบัติการ Linux 5 รุ่นที่ออกแบบโดยคำนึงถึงความเป็นส่วนตัวเป็นสำคัญ:
Qubes OS
ตามที่ผู้เชี่ยวชาญ นี่คือหนึ่งในระบบปฏิบัติการลินุกซ์ที่มีความปลอดภัยสูงที่สุดหนึ่งในคุณสมบัติของมันคือการใช้เครื่องมือจำลองเสมือนเพื่อปกป้องไฟล์ที่จัดเก็บไว้ในคอมพิวเตอร์ การป้องกันของมันไม่ได้ใช้ซอฟต์แวร์ป้องกันไวรัส แต่ใช้เครื่องมือที่เรียกว่า [ชื่อเครื่องมือหายไป] ซีน ไฮเปอร์ไวเซอร์ ซึ่งเกี่ยวข้องกับกลไกที่จะดำเนินการ โดยค่าเริ่มต้น รายละเอียดทั้งหมดนี้ได้รับการกำหนดค่าไว้แล้ว ทำให้ใช้งานและติดตั้งได้ง่าย สามารถดาวน์โหลดได้จาก qubes-os.org ฟรี
Whonix
ดิสโทรที่ใช้ Debian เป็นพื้นฐานนี้มีจุดเน้นหลักสองประการ การไม่เปิดเผยตัวตนขณะท่องอินเทอร์เน็ตและความปลอดภัยของระบบปฏิบัติการ ไม่มีใครสามารถติดตามกิจกรรมของเราได้ เนื่องจากทุกการเชื่อมต่อจะถูกสแกนผ่านเครือข่าย Tor ซึ่งป้องกันการขโมยข้อมูลส่วนตัว นอกจากนี้ยังใช้เครื่องเสมือนเพื่อการแยกตัว และนอกจาก Linux แล้ว ยังสามารถใช้งานได้กับระบบปฏิบัติการอื่นๆ อีกด้วย
นกแก้วโอส
ถึงแม้จะเป็นดิสทริบิวชันที่มีความปลอดภัยสูง แต่ก็ไม่ได้ละเลยด้านรูปลักษณ์ โดยมีสภาพแวดล้อมให้เลือกมากมาย โปรแกรมนี้มีฟังก์ชันการทำงานที่ออกแบบมาเพื่อเพิ่มประสิทธิภาพในการปฏิบัติงานด้านความปลอดภัยด้วย Parrot คุณสามารถวิเคราะห์ความเสถียรของเครือข่าย Wi-Fi หรือทำการทดสอบการเจาะระบบได้ ในระหว่างการติดตั้ง คุณสามารถเลือกระหว่างเวอร์ชันที่เน้นด้านความปลอดภัยหรือเวอร์ชันที่เหมาะสำหรับงานทั่วไปได้
ระบบปฏิบัติการบริสุทธิ์
Distro นี้ มันใช้ I2P ในการเข้ารหัสการเชื่อมต่อ ทำให้สามารถเข้าถึงได้ผ่านทาง Tor นอกจากนี้ยังรวมถึงเครื่องมือตรวจสอบเครือข่ายที่ช่วยให้คุณเห็นปริมาณการรับส่งข้อมูลระหว่างคอมพิวเตอร์ของคุณกับอินเทอร์เน็ตได้ทันที ระบบทำงานได้ค่อนข้างดี แต่คุณจำเป็นต้องมีความรู้พื้นฐานด้านคอมพิวเตอร์บ้าง อย่างน้อยก็ในช่วงการติดตั้ง เพื่อหลีกเลี่ยงข้อผิดพลาด องค์ประกอบกราฟิกของมันคล้ายกับ Windows ดังนั้นผู้ใช้ใหม่จึงสามารถปรับตัวได้ง่าย
เสื้อหางยาว
รักษาความเป็นส่วนตัวและความปลอดภัย สิ่งนี้สามารถทำได้ด้วยการแจกจ่ายโปรแกรมนี้บนคอมพิวเตอร์ของคุณ มันไม่ทิ้งร่องรอยของกิจกรรมที่ทำ ไม่ว่าคุณจะอยู่ที่ไหนก็ตามโปรแกรมนี้ใช้งานได้จากอุปกรณ์ USB โดยไม่ขึ้นอยู่กับระบบปฏิบัติการของคุณ เว็บเบราว์เซอร์ อีเมล โปรแกรมส่งข้อความโต้ตอบแบบทันที และชุดโปรแกรมสำนักงาน ล้วนได้รับการออกแบบโดยคำนึงถึงความเป็นส่วนตัว นอกจากนี้ เมื่อใช้งาน โปรแกรมจะบังคับให้การเชื่อมต่อเครือข่ายทั้งหมดทำงานแบบไม่ระบุตัวตน
ไม่ต้องสงสัยเลยว่า การรักษาความปลอดภัยก็เป็นองค์ประกอบสำคัญในลินุกซ์เช่นกันเทคโนโลยีและวิธีการใหม่ๆ นำมาซึ่งความเสี่ยงที่อาจไม่เคยมีมาก่อนเมื่อไม่กี่ปีที่ผ่านมา หากคุณต้องการปกป้องเอกสารสำคัญของคุณและป้องกันผู้อื่นละเมิดความเป็นส่วนตัวของคุณ คุณควรหาวิธีปกป้องตนเองอยู่เสมอ



























