网络安全 频道

规避八大问题 避免Linux安全误区

  【IT168专稿尽管Linux在安全设计上比其他一些操作系统具有一定的优势,但它也决不像早先一些人认为的"绝对安全",近年来,基于Linux的安全事件也多有发生。

  无论是Linux还是Windows,在安全方面最大的问题都不是产品本身,而是使用的人有没有实践一些基本的安全原则,例如"Default to a secure mode"、"Apply the principle of least privilege"那些认为只要把Windows换成Linux就可以一劳永逸高枕无忧的人,就大错特错了。

  实践中,不少企业尽管选择非常好的工具,但采取的安全策略和行为却很不恰当,有些甚至会带来隐患。如下这些不安全的Linux安全策略和行为来自笔者在平时工作中的经验总结,安全专家们一直在不断寻觅那些经实践证明切实可行的方法,以便我们可以用来确保网络和数据的安全。

  忽视物理安全 

  如果您希望真正保护您的Linux网络中的数据,最关键的是要物理安全和计算机网络安全并重。主要包括以下几点:

   配备冗余设施 数据中心的许多设施需要采用双源供应,比如电力、通信数据。

   避免不必要的窗口,数据中心是数据仓库而不是办公室。如果必须要有一些窗户的话,那么也要把窗户限制在休息室或管理区。

   使用多因素认证, 生物特征识别正成为数据中心敏感区域的标准身份识别技术,其他区域可以使用更便宜的通行卡。

   要禁止食物的出现在关键的数据中心, 要提供一个公共的地方给人员吃饭用,这样食物就不会危险地出现在关键的计算机设备上。

 

 

0
相关文章