FreeBSD   系統安全等級

.逸晨


系統藉由啟動或停用某些程式來達成某些程度的安全性設定。安全組態愈嚴格,則預設啟動程式就愈少。基本的原則是,除非必要,否則不要執行一些有的沒的程式。
這兒所選擇的的組態都只是預設值,,您應該在日後針對自行再安裝的網路服務套件,來做其他的安全性調整。
底下為您說明系統預設提供的網路服務,當啟用或停止服務時所代表的系統可能安全等級︰

服務項目極/高度安全性中度安全性
sendmail(8)停止啟用
sshd(8)停止啟用
portmap(8)停止不一定 (註一)
NFS server停止啟用
securelevel(8)啟用 (註二)停止
註一︰如果之前安裝時於網路服務中設定機器為 NFS 客戶端或伺服器,則會啟動此項目。
註二︰如果您選擇的安全等級會設定 securelevel(極度或高度),請閱讀 init(8) 手冊並特別注意有關安全等級意義的部分;否則稍後您可能會遇到很大的困難!

請依據您的需求來選取系統的安全等級,其中 Medium 代表的是中度安全等級;Extreme 代表的是極/高度安全等級。
當您選取不同的選項,皆會出現一訊息視窗告知您相關的訊息︰

  • Medium

  • Extreme
不過這並不是絕對的,因為您將會因為不同的需求而改變 /etc/rc.conf 中的設定,則系統的安全等級就不再是如您所選取的等級所代表的情況了。
另外,並不是說您選取了 Extreme 選項,就表示您的主機系統已是極度安全的了,您應該隨時注意郵件列表中有關安全的部分、使用有效不易被猜測出的密碼以及平常就注意系統安全的問題。

天底下沒有絕對安全的系統,只有勤勞負責的系統管理員才能提高保障系統的安全百分比。

在這兒,我們是建議您選取 Extreme 選項,不論您的主機是打算做為伺服器或是個人工作站,使用這個選項都將有利於您在後續的需求設定中少打幾個字 ^_^


上一篇返回首頁目錄索引章節目錄回上一頁Page UP下一篇

最佳瀏灠環境︰Mozilla & 1024x768