]> Sergey Matveev's repositories - stargrave-blog.git/commit
Как обезопасить Linux-систему... стыдно, стыдно
authorSergey Matveev <stargrave@stargrave.org>
Mon, 12 Sep 2016 08:38:24 +0000 (11:38 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Mon, 12 Sep 2016 08:40:08 +0000 (11:40 +0300)
commit8bbce3f43137818f9d58b33d593fcecc1316d21c
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent30812c28035bfbb26f8e5362638ebf3add4a8b89
Как обезопасить Linux-систему... стыдно, стыдно

https://habrahabr.ru/company/1cloud/blog/309696/
После того как первым пунктом идёт "Активировать режим SecureBoot" прям
хочется закрыть и заминусовать.

Постоянные обновления пакетов... на Ubuntu и Fedora bleeding edge всяких?
Ещё один плохой совет. Точнее если бы это были только обновления
безопасности. то тогда ещё всё ok.

Настройки ограничения доступа к Telnet и FTP... вот серьёзно, как много
и кто последний раз настраивал Telnet и FTP на только что установленных
GNU/Linux системах? Крайне мало современного софта и технологий
интегрировано (что конечно печально) с hosts.allow.

"Используйте только сильные пароли -- минимум из 8 букв" -- снова
хочется взять и закрыть статью. В каком веке мы живём чтобы не
рекомендовать парольные фразы? Всё-равно ведь всё хэшируется при
сохранении на диск.

А все остальные советы... мягко говоря банальны и я бы даже сказал что
не актуальны, так как подобным образом UNIX системы уже не используют.