GNU/Linux安全基線與加固
隨著 GNU/Linux 在各個行業的 IT 基礎架構中的普及,安全問題也成為了關注的焦點,GNU/Linux 主要是由 GNU 核心組建( 編譯器 GCC, C 庫 Glibc 等)和 Linux 內核組合而成。
在自由開源軟件統治著基礎平臺的大環境下,不少人認為開源一定是安全的,這是一種不完全正確的觀念,Coverity 的報告只是說明了開源比閉源更安全,這并不代表自由開源軟件就是牢不可破的,自由開源軟件在一定程度上具有一些安全的特性,這些特性不一定在 GNU/Linux 發行版中是默認開啟,這些特性中有一些是必須在安全基線中去部署的,有一些可以根據具體需求來定制。
在實際的安全咨詢工作中,很多普通個人用戶和企業用戶并不是安全領域的黑客,大多客戶都會要求給出一份簡單易懂的部署文檔,也就是所謂的安全基線。
基線和加固是很大的話題,我會盡力不斷更新這篇文檔的內容,也希望有社區的朋友參與來更新這篇文檔,或者直接給 DNFWAH 投稿,本文所使用的 GNU/Linux 發行版是 Debian。
來自: Solidot
<span id="shareA4" class="fl">
</span>
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!