系統藉由啟動或停用某些程式來達成某些程度的安全性設定。安全組態愈嚴格,則預設啟動程式就愈少。基本的原則是,除非必要,否則不要執行一些有的沒的程式。
這兒所選擇的的組態都只是預設值,,您應該在日後針對自行再安裝的網路服務套件,來做其他的安全性調整。
底下為您說明系統預設提供的網路服務,當啟用或停止服務時所代表的系統可能安全等級︰
服務項目 | 極/高度安全性 | 中度安全性
| sendmail(8) | 停止 | 啟用
| sshd(8) | 停止 | 啟用
| portmap(8) | 停止 | 不一定 (註一)
| NFS server | 停止 | 啟用
| securelevel(8) | 啟用 (註二) | 停止
|
註一︰如果之前安裝時於網路服務中設定機器為 NFS 客戶端或伺服器,則會啟動此項目。
註二︰如果您選擇的安全等級會設定 securelevel(極度或高度),請閱讀 init(8)
手冊並特別注意有關安全等級意義的部分;否則稍後您可能會遇到很大的困難!
|
請依據您的需求來選取系統的安全等級,其中 Medium 代表的是中度安全等級;Extreme 代表的是極/高度安全等級。
當您選取不同的選項,皆會出現一訊息視窗告知您相關的訊息︰
- Medium

- Extreme
不過這並不是絕對的,因為您將會因為不同的需求而改變 /etc/rc.conf 中的設定,則系統的安全等級就不再是如您所選取的等級所代表的情況了。
另外,並不是說您選取了 Extreme 選項,就表示您的主機系統已是極度安全的了,您應該隨時注意郵件列表中有關安全的部分、使用有效不易被猜測出的密碼以及平常就注意系統安全的問題。
天底下沒有絕對安全的系統,只有勤勞負責的系統管理員才能提高保障系統的安全百分比。
在這兒,我們是建議您選取 Extreme 選項,不論您的主機是打算做為伺服器或是個人工作站,使用這個選項都將有利於您在後續的需求設定中少打幾個字 ^_^
|