8 个适合初学者的 Linux 安全功能和工具
任何形式的计算机(无论是移动电话、个人计算机、工作站还是在互联网上提供服务的服务器)的主要用途都是存储和操作数据以及生成信息以支持我们的日常生活。
在我们使用计算机或与计算机交互时,最重要的是隐私和数据或信息安全,无论这些实体是静止的(存储中)还是传输中的。
即使作为初学者或中级 Linux 用户,始终在云中使用笔记本电脑、工作站或 VPS 并牢记安全性也是您的权利。
我们准备了一系列安全功能和工具,供您开始了解和实践任何 Linux 操作系统上的安全性。
我们从文件权限开始。
1.Linux文件权限
在Linux系统等类Unix操作系统中,一切都是文件。因此文件权限是 Linux 文件系统安全的基石。
对于 Linux 系统中的每个文件,权限都分配给这三个权限类别:文件所有者、组所有者和其他。共有三种基本权限:读取、写入和执行。每个权限类别可能拥有文件的全部权限,也可能没有。
要列出文件的权限,可以使用带有 -la
标志的 ls 命令,如下所示。
ls -la bin/pg_backup.sh
要了解有关文件权限的更多信息,请查看以下指南:
2. 须藤命令
sudo 命令 是 Linux 系统上的一个重要命令,它允许您以另一个用户的权限运行其他命令,通常是作为在系统上具有更高级别授权的用户。
例如超级系统用户或root用户。调用 sudo 的用户通常会被提示输入密码来完成该过程。
大多数 Linux 发行版都安装了 sudo 命令,通常,系统安装期间创建的默认管理用户被配置为调用 sudo。在某些发行版上,您可以手动配置用户帐户来调用 sudo 命令。
它允许用户执行诸如安装或删除软件包、创建其他用户帐户、访问 root 用户拥有的文件和目录等任务。但这完全取决于系统管理员配置 sudo 用户帐户在 Linux 系统上执行的操作。
有关 sudo 命令的更多信息,请查看以下指南:
最终,您可以通过运行以下命令来阅读其手册页:
man sudo
3.苏命令
su 命令的主要目的是允许特权用户切换到另一个用户的帐户。理想情况下,通过提供替代用户的密码,它将使一个用户帐户能够使用替代用户和组 ID 运行命令。
在大多数情况下,可以使用 sudo 命令调用它来切换到 root 用户帐户来执行某些管理任务。
为了更好地理解这个命令,请阅读它的手册页:
man su
4. Linux 中的数据备份和恢复工具
备份数据是确保数据安全的传统方式。因此备份工具的使用就不言而喻了。为了防止在计算机丢失或发生灾难时丢失数据,您必须始终在本地或最好在云中保留关键数据的备份。备份工具与数据恢复工具齐头并进。
Linux 发行版上有很多数据备份工具可供您使用。大多数(如果不是全部)发行版默认都带有备份和恢复工具。只需通过系统菜单搜索备份工具并了解如何使用它即可。
以下是一些您可以开始使用的有用的 Linux 备份工具:
5. 克拉姆AV
Linux系统的另一个关键安全工具是ClamAV,它是一个开源、多平台的防病毒引擎,用于检测文件中的木马、病毒、恶意软件和其他恶意威胁。它可以在 Linux 系统、Windows 和 Mac OS X 以及其他类 Unix 系统上运行。
您还可以在 Linux 系统上使用许多其他防病毒软件,请阅读本文中的更多内容 – 8 个适用于 Linux 的最佳免费防病毒程序。
6.OpenSSH
随着您在 Linux 之旅中不断前进,您将达到必须开始与远程 Linux 系统(例如云中的 VPS)交互的程度。实现此目的最安全且强烈推荐的方法是通过 SSH(Secure Shell 的缩写)。
OpenSSH 是一种广泛使用的用于远程访问的客户端-服务器程序。客户端(称为 ssh)在本地计算机上运行,并与作为 ssh 运行的服务器(称为 sshd 或 ssh 守护进程)建立安全通信隧道。在远程计算机上提供服务(或连续),侦听访问请求。
它支持多种身份验证方法,包括密码(不推荐)和公钥身份验证(强烈推荐)。
以下是一些有关 SSH 的有用指南:
您还可以了解其他几种远程访问工具,可以从这里开始:访问远程 Linux 桌面的 16 个最佳工具。
7. 数据加解密工具
加密是现代数据安全原则。它允许您以随机(且无意义)的方式隐藏数据或信息,并且只能由授权方访问。它涉及使用密码算法来加密数据并使用密钥来解密。
您可以加密静态数据(何时将其存储在磁盘上)或传输中的数据(例如在用户的浏览器和保存互联网上网站文件的服务器之间)。
Linux 操作系统上有多种加密工具可专门用于磁盘加密。绝大多数现代备份工具还提供数据加密功能以提高安全性。
查看:
8. 让你的 Linux 系统保持最新
此外,这不是一项功能或工具,而是一种最佳实践。始终直接通过操作系统使计算机上安装的所有软件保持最新状态。最新的软件更新通常会修复一些错误,这些错误可能会使您的 Linux 计算机面临网络犯罪分子的威胁。您可以通过始终安装可用的最新更新来减轻与软件相关的安全风险。
就是这样!花点时间深入探索这些功能和工具,您可以通过下面的评论表联系我们有关此主题的信息。如果您是 Linux 专家,请在评论中添加您的声音,并让我们知道您对这篇文章的看法。