
Si Bien Linux Це одна з найбезпечніших операційних систем, Ми не повинні втрачати пильність або бути недбалими у захисті наших комп'ютерів та файлів. які ми на ньому зберігаємо. Причина полягає в тому, що також існують способи його компрометації, що ставить під загрозу конфіденційність.
Щоб захистити своїх користувачів, Linux надає різні інструменти, які запобігають використанню або порушенню особистих файлів неавторизованими особами.Деякі програми попередньо встановлені та потребують лише налаштування. В інших випадках, Їх потрібно завантажити та додати до дистрибутива.
У решті цього посібника ми приділимо час Визначте основні загрози безпеці використання Linux, основні конфігурації, які необхідно виконати на комп’ютері, та дистрибутиви, що спеціалізуються на захисті конфіденційності користувачів.
Від яких основних ризиків безпеки слід захистити себе в Linux?
Зі зростанням кількості користувачів Linux, Кіберзлочинці користуються цим, щоб створювати більше ресурсів, які перешкоджають розвитку вільного програмного забезпечення. зосереджуючись переважно на слабких місцях для атаки. Ідея полягає в тому, щоб зрозуміти основні проблеми безпеки та знати, як правильно налаштувати комп'ютер для захисту від загрози.
Ось перелік деяких найпоширеніших ризиків:
- Встановіть будь-яку програму: Відсутність безпеки інструментів, завантажених для дистрибутивів, відкриває шлях для багатьох атак. Одним із найпоширеніших недоліків є невключення довірених серійних номерів.
- Неправильне налаштування програмного забезпечення: Використовуйте слабкі паролі, залишайте мережі або файли відкритими для загального доступу.
- Зараження шкідливим програмним забезпеченнямЧлени цієї родини різноманітні, але одним з найпопулярніших є вимагачівЙого творці розглядають Linux як спосіб заробити тисячі євро шляхом здійснення атаки.
- Наявність застарілих програм: Якщо в дистрибутиві є помилка, її виправляють у наступному оновленні, але якщо ми застаріємо і не встановимо нову версію, це відкриє лазівку для будь-кого, хто може ввійти в систему без дозволу.
Дізнайтеся крок за кроком, як налаштувати свій комп'ютер Linux, щоб зробити його фортецею безпеки
Як і в інших аспектах життя, Якщо ми нехтуватимемо безпекою, нам доведеться розплачуватися за наслідки.У даній справі, Захист комп'ютера, на якому встановлено Linux, є нашим обов'язком.
Тому нижче ми вказуємо основні конфігурації, які необхідно застосувати:
Оновлення ОС
Мати останню версію дистрибутива Linux запобігає використанню вразливостей або недоліків безпеки, які могли існувати в певний момент і які були виправлені.
Щоб оновити операційну систему, виконайте такі дії:
- Відкрийте командний термінал на своєму комп’ютері.
- Введіть таку команду
sudo apt-get updateі натисніть клавішу Введіть. - Тепер додати ще раз
sudo apt-get upgrade. - В кінці, перезавантажте комп'ютер.
Процедура Зазвичай це швидко.Однак, це значною мірою залежить від того, скільки файлів потрібно оновити. Гарна новина полягає в тому, що Вам не потрібно поновлювати їх по одному.За допомогою зазначених команд розробка відбувається автоматично.
Використовуйте VPN
VPN Це допомагає захистити операційну систему від кібератак. оскільки він забезпечує анонімне, але зашифроване онлайн-з’єднання, що запобігає перегляду, використанню або порушенням даних третіми особами.
Кроки для встановлення віртуальної приватної мережі на вашому комп'ютері такі:
- Перше, що потрібно зробити, це вибрати VPN, який ви будете використовувати; є платні та безкоштовні. Шукайте надійний варіант.
- Перейдіть на веб-сайт і розпочніть завантаження. Доступні опції для 32 біт та 64 біт.
- En багато сучасних дистрибутивів Linux, можна запустити інсталятор безпосередньо, без звернення до команд.
- Якщо вам потрібно зробити це через термінал, виконайте таку команду:
cd ~/Downloads/. - Якщо ви використовуєте м'ята, Ubuntu o DebianВведіть цей код:
sudo dpkg -i [nombre del archivo]. - З іншого боку, якщо ви працюєте з CentOS o FedoraДодайте ці рядки:
sudo yum install [nombre del archivo]. - Після завершення встановлення, Час активувати VPN.
- Зробити це, Знову відкрийте термінал і додайте:
expressvpn activate. - За допомогою цих кроків, Ви матимете безпеку, яку забезпечує віртуальна мережа.
Використовуйте антивірус
Сінний думки всіх видів Щодо використання або невикористання антивірусного програмного забезпечення в LinuxІ хоча ми могли б враховувати різні фактори, правда полягає в тому, що Його використання має свої переваги та допомагає захистити.
Щоб його встановити, необхідно виконати такі дії:
- У цьому випадку ми використаємо як приклад ClamAV.
- Ми перейшли на ваш веб-сайт
clamav.netі ми шукаємо вкладку «Завантажити". - Після завершення завантаження, Вводимо таку команду:
# apt-get install clamavy se Він встановлюється автоматично. - Якщо ви хочете зробити це вручну, увійти
freshclamУ терміналі. - Після встановлення ви можете Перескануйте весь комп'ютер за допомогою цього коду:
clamscan –ri.
Шифруйте важливі файли та диски
Хоча для деяких це може бути нудно встановити паролі для документів і папокЦе необхідно для захисту безпеки системи, оскільки нічого не можна змінити чи змінити без вашого дозволу.
Щоб зашифрувати файли, виконайте такі дії:
- Якщо система не встановлює його за замовчуванням, Додайте застосунок LUKS ввівши цю команду:
sudo apt install cryptsetup. - Перед шифруванням, Рекомендується зробити резервну копію файлів, оскільки нам потрібно відформатувати розділ.
- Якщо ми не хочемо форматувати, нам потрібно виконати шифрування з іншого комп'ютера.
- Щоб створити розділ, Ми додали цю команду:
sudo fdisk /dev/sdb. - Ми написали «n"для нового розділу та "p«щоб вказати, що воно є первинним».
- Якщо ми погоджуємося з цінностями, які нам дає система, ми даємо їй «Прийняти”, інакше ми змінюємо розмір розділу.
- Зараз Ми монтуємо розділ за допомогою цього коду:
sudo cryptsetup luksFormat /dev/sdb1. - Коли з'явиться вікно, ми розміщуємо «ТАК"великими літерами та додайте ключ шифрування.
- Щоб переглянути розділи, ми увійшли
lsblk –f. - Щоб отримати доступ до розділу, який Ми створили це за допомогою LUKS, увійдіть
cryptsetup luksOpen /dev/sdb1 particioncifrada. - Ми ввели пароль що вимагає від нас і виконуємо
lsblk –fщоб з’явився створений нами зашифрований розділ. - Вам потрібно відформатувати розділ за допомогою цього коду:
mkfs.ext4 /dev/mapper/particioncifrada. - Після завершення цього кроку у нас будуть файли «EXT4"у розділі, який ми зашифрували.
- На цьому етапі ми створимо точку збору.
mkdir -p /home/bron/particioncifrada/archivos. - А щоб зібрати його, ми набираємо:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - При доступі до довідник, у нас буде можливість шифрування всіх потрібних нам даних.
- Важливо знати, що кожного разу, коли ми перезавантажуємо систему, для доступу до зашифрованого розділу Ви повинні ввести цю команду:
cryptsetup luksOpen /dev/sdb1 particioncifrada. - Він запитає пароль, а потім Ми зберемо пристрій за допомогою цієї команди:
mount /dev/mapper/particioncifrada /home/bron/particioncifrada/archivos. - Замість того, щоб робити це автоматичний, це більш доцільно Дотримуйтесь інструкцій з експлуатації, щоб завжди підтримувати безпеку.
Обмежте кількість користувачів системи
Встановити обмеження у функціях, які мають інші користувачі системи, є корисним для захисту особистої інформації що там зберігається.
Рекомендується надавати доступ лише тим, кому потрібен доступ до комп’ютера. Для цього виконайте такі дії:
- Призначте пароль кожному користувачеві за командою
passwdщоб він був зобов'язаний автентифікуватись під час входу в комп'ютер. - Використовуйте команду
sudoщоб дізнатися, хто увійшов до системи. - Вимкнути Облікові записи, які не використовуються з цією командою:
userdel. - Блокування облікових записів протягом обмеженого часу за допомогою цієї команди:
usermod --lock NOMBRE-USUARIO.
Список найкращих інструментів безпеки, які можна встановити в Linux для підвищення безпеки
Інструменти, перелічені нижче, необхідні для Підвищте параметри безпеки комп'ютера за допомогою встановленого дистрибутива Linux.Усі їх можна знайти в різних магазинах додатків, і ми шукатимемо їх відповідно до нашої операційної системи.
Давайте розглянемо наступне:
ClamAV.net
це безкоштовний антивірус Це одна з найвідоміших платформ Linux І його перевага полягає в тому, що, перебуваючи в офіційних репозиторіях, його встановлення дуже просте. Використовується для повного або часткового аналізу системи у пошуках різних видів вірусів.
PrivacyBadger.org
Це захисний засіб для веббраузерів і запобігає відстеженню вашої онлайн-активності іншими особами. Не збираючи інформацію, треті сторони не можуть її використовувати. сумісний з Chrome та Firefoxі потребує мало місця на жорсткому диску.
Chkrootkit
Це додаток Це допомагає виявити наявність руткітів у системі. Деякі програми містять приховані віруси, які можуть поставити під загрозу функціональність системи. Перевіривши офіційні репозиторії вашого дистрибутива, ви знайдете Chkrootkit, і вам потрібно буде надати користувачеві дозволи для його встановлення.
ЛУКС
Основна його мета - сприяють шифруванню файлів і дисків вашого комп’ютера. Серед його ключових особливостей – здатність зберігати всю інформацію таким чином, що це спрощує міграцію. Він також забезпечує захист від різних типів атак і зберігає кілька паролів.
Kali Tiger Linux
Одним з його головних призначень є виявити будь-які прогалини в безпеці, які можуть мати система. Для цього він часто виконує перевірки за допомогою скриптів оболонки, які повідомляють про спроби зловмисника отримати доступ до комп'ютера. Ви можете додати його через менеджер пакетів.
Це найбезпечніші дистрибутиви Linux, які ви можете встановити для захисту своїх даних.
Можливо, для нового користувача, Наступні дистрибутиви можуть бути не найпростішими у використанні та встановленніr, але для ентузіастів безпеки та тих, хто хоче захистити свій комп'ютер, вони є найкращим вибором.
Ми підготували п'ять дистрибутивів Linux, розроблених з урахуванням конфіденційності:
ОС Qubes
На думку експертів, Це один з найбезпечніших дистрибутивів Linux.Однією з його особливостей є використання інструментів віртуалізації для захисту файлів, що зберігаються на комп’ютері. Його захист базується не на антивірусному програмному забезпеченні, а на інструменті під назвою [назва інструменту відсутня]. Гіпервізор Xen який бере участь у механізмах, що мають бути виконані. За замовчуванням усі ці деталі налаштовані, що полегшує його використання та встановлення. Його можна завантажити з сайту qubes-os.org. безкоштовно.
Whonix
Цей дистрибутив на базі Debian має два основні напрямки: анонімність під час перегляду інтернету та безпека операційної системи. Ніхто не може відстежити нашу активність, оскільки з’єднання скануються через мережу Tor, що запобігає крадіжці особистих даних. Система також використовує віртуальні машини для ізоляції та, окрім Linux, доступна для інших операційних систем.
Папуга Ос
Хоча це дуже безпечний дистрибутив, він не занедбаний у своєму візуальному аспекті, пропонуючи кілька середовищ на вибір. Він пропонує програми, налаштовані для підвищення ефективності завдань безпеки.За допомогою Parrot ви можете аналізувати стабільність вашої мережі Wi-Fi або проводити тести на проникнення. Під час встановлення ви можете вибрати між дистрибутивом, орієнтованим на безпеку, або тим, що підходить для повсякденних завдань.
Чиста ОС
Це дистрибутив Він використовує I2P для шифрування з'єднань, що дозволяє доступ через Tor. Він також містить інструменти перевірки мережі, які дозволяють миттєво бачити трафік між вашим комп’ютером та Інтернетом. Система працює досить добре, але вам потрібні деякі базові навички роботи з комп’ютером, принаймні під час встановлення, щоб уникнути помилок. Його графічні елементи схожі на елементи Windows, тож новий користувач легко адаптується.
Хвости
Зберігайте анонімність та безпеку Це досягається за допомогою цього дистрибутива на вашому комп'ютері. Він не залишає слідів виконаної діяльності, де б ви не знаходилися.Він працює з USB-пристрою, незалежно від вашої операційної системи. Веб-браузер, електронна пошта, миттєві повідомлення та офісний пакет розроблені з урахуванням конфіденційності. Крім того, під час використання всі мережеві з’єднання працюють анонімно.
Немає сумнівів, що Захист безпеки також є важливим елементом у LinuxНові технології та методи несуть із собою ризики, яких, можливо, не існувало кілька років тому. Якщо ви хочете захистити свої важливі документи та запобігти порушенню вашої конфіденційності іншими, вам завжди слід шукати способи захистити себе.



























