Bezpečnost svého systému můžete výrazným způsobem zvýšit dodržováním několika vcelku jednoduchých pravidel. Zde jsou některá z nich.
sudo
. Tento způsob poskytuje auditní stopu (/var/log/auth.log
). Přečtěte si kapitolu Zakázání účtu superuživatele (root).rm -f $HOME/.bash_history touch $HOME/.bash_history chmod 000 $HOME/.bash_history
Zazálohujte soubor inittab
cp /etc/inittab /etc/inittab_backup
a otevřete jej pomocí textového editoru
gedit /etc/inittab
V souboru inittab
nalezněte řádek
... ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now ...
nahraďte ho následujícím řádkem
#ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now
a uložte soubor. Níže uvedeným příkazem načtěte opětovně soubor inittab
.
/sbin/telinit q
Zazálohujte konfigurační soubor bash.bashrc
.
cp /etc/bashrc /etc/bashrc_backup
Otevřete tento soubor pomocí
gedit /etc/bashrc
na jeho konec přidejte
alias rm='rm -i' alias cp='cp -i' alias mv='mv -i'
a soubor uložte.
Poznámka: Tímto způsobem je ošetřen pouze případ, kdy uživatel zadá smazání více souborů pomocí rm
z příkazové řádky. S výše definovaným aliasem bude třeba potvrdit smazání každého jednotlivého souboru.
Mělo by se jednat o defaultní nastavení, a proto by nemělo být zapotřebí definovat výše uvedený alias.
SELinux (Security Enhanced Linux) zvyšuje bezpečnost Vašeho systému Fedora Core tak, že omezuje množinu souborů, se kterými mohou aplikace pracovat a množinu úkonů, které mohou tyto aplikace provádět. Bezpečnostní přínos SELinuxu tak spočívá v tom, že implementuje mechanismus kontroly přístupů. Více o SELinuxu se dočtete v samostatné kapitole.