Bezpieczeństwo danych i prywatność informacji to podstawowe czynniki, które pozwolą nam mieć pewność, że zawsze zachowamy integralność i dostępność informacji.
Korzystając z dystrybucji Linuksa, w tym przypadku skupimy naszą uwagę na Ubuntu 17.04, istnieje błędne przekonanie, że nie będziemy cierpieć z powodu żadnego rodzaju ataku ani zagrożenia, takiego jak między innymi wirusy złośliwego oprogramowania, kradzież tożsamości, ale nic nie jest dalej od Rzeczywistość, że ostatnie ataki, które widzieliśmy na całym świecie i które obejmują każdy rodzaj systemu operacyjnego i chociaż prawdą jest, że Linux jest mniej atakowany, sam szczegół połączenia z siecią jest przyczyną podatności.
Z tego powodu dzisiaj Solvetic przedstawia kilka zaleceń dotyczących bezpieczeństwa, które możemy w prosty sposób zaimplementować w Linuksie, a tym samym zapewnić optymalny poziom prywatności podczas przeglądania i korzystania z niego.
Ochrona konta hasłemHasło zawsze będzie pierwszym krokiem, który musimy wziąć pod uwagę, gdy mamy do czynienia z najwyższym poziomem prywatności w dowolnym systemie operacyjnym, ponieważ pomaga nam tak, że tylko my mamy dostęp do zawartości systemu.
Ale bardziej niż ustawianie hasła, musimy wziąć pod uwagę cechy, które takie hasło powinno mieć, takie jak:
- Minimalna długość 8 znaków
- Unikaj używania numerów identyfikacyjnych, numerów telefonów, dat urodzin itp.
- Użyj znaków specjalnych, takich jak @ # $% &
- Przełączaj się między małymi i wielkimi literami
Zaszyfruj daneSzyfrując dane w Linuksie ustalamy politykę prywatności na wysokim poziomie, ponieważ jeśli nie będziemy mieli hasła dostępu do dysku, nie będzie możliwe uzyskanie przechowywanych tam informacji, tak że jeśli atakujący spróbuje uzyskać dostęp do dysku, nie będą mieli możliwości uzyskania poufnych informacji.
Linux zasadniczo oferuje nam dwie opcje szyfrowania: zaszyfruj cały dysk lub po prostu zaszyfruj swój folder domowy w systemie Linux.
Ten proces można wykonać z tego samego procesu instalacji systemu operacyjnego.
W przypadku chęci pełnego zaszyfrowania dysku aktywujemy pole, w tym przypadku Szyfruj instalację Ubuntu dla większego bezpieczeństwa
Po kliknięciu Zainstaluj teraz konieczne będzie zdefiniowanie hasła szyfrowania, o którym musimy pamiętać, aby uzyskać dostęp do systemu:
W rezultacie podczas uruchamiania systemu operacyjnego będziemy musieli podać przypisane hasło, w przeciwnym razie nie będziemy mogli korzystać z dystrybucji:
W przypadku chęci zaszyfrowania folderu osobistego, co uniemożliwi im dostęp do naszych plików i dokumentów, aktywujemy pole Zaszyfruj mój folder osobisty, gdy skonfigurujemy użytkownika do korzystania z dystrybucji Linuksa:
Zablokuj ekran
Inną dobrą praktyką bezpieczeństwa jest włączenie blokady ekranu po określonym czasie bezczynności.
Do zablokowania ekranu w Ubuntu 17.04 możemy użyć kombinacji klawiszy Ctrl + Alt + L lub skonfigurować automatyczną blokadę i w tym celu klikamy opcję Konfiguracja systemu i zobaczymy co następuje:
Ctrl + Alt + L
Tam wybieramy Jasność i blokadę i konieczne będzie aktywowanie przełącznika Zablokuj i określenie czasu bezczynności, w którym ekran zostanie zablokowany:
Usuń niepotrzebne przedmioty
Wiele razy instalujemy w naszym systemie szereg rozszerzeń lub dodatków w celu zwiększenia produktywności przeglądarki lub pobieramy wiele aplikacji, które stopniowo zajmują miejsce w systemie, a niektóre mogą zawierać złośliwe oprogramowanie, które negatywnie wpływa na optymalną wydajność i prywatność.
W przypadku Linuksa, w tym przypadku Ubuntu, możemy skorzystać z narzędzia BleachBit dostępnego z centrum oprogramowania Ubuntu, które pozwala nam przeprowadzić dogłębną analizę pozwalającą nam szybko usunąć pliki cookie, zwolnić ich pamięć podręczną oraz usunąć tymczasowe pliki systemowe optymalizując przestrzeń w Linuksie.
Usuń rootkita
Podczas codziennego i ciągłego przeglądania sieci możemy być narażeni na ataki typu rootkit, pamiętajmy, że rootkit to w zasadzie grupa narzędzi, które zostały opracowane przez atakujących w celu nielegalnego dostępu do systemu operacyjnego.
Narzędzia te są używane do ukrywania procesów i plików, które umożliwiają intruzowi dostęp do systemu, okresowo w złych celach. Jednym z najlepszych narzędzi do lokalnej analizy i usuwania rootkitów w Linuksie jest chkrootkit, który możemy zainstalować, wykonując następujący wiersz:
sudo apt zainstaluj chkrootkitPo zainstalowaniu wykonujemy następującą linię, aby kontynuować odpowiednią analizę:
sudo chkrootkit
Wyłącz niepotrzebne demony
Instalując i uruchamiając różne usługi w Linuksie możliwe jest, że wiele z tych demonów umożliwia nasłuchiwanie na portach zewnętrznych, pozostawiając tam możliwość ataków. Aby sprawdzić, które porty nasłuchują w Linuksie, wykonamy następujący wiersz:
netstat -ltWynik będzie następujący:
Tam zobaczymy porty umożliwiające nasłuch i możemy przystąpić do ich zarządzania.
Zaktualizuj system operacyjny
Utrzymywanie systemu z najnowszymi aktualizacjami jest jednym z najlepszych sposobów na zwiększenie jego bezpieczeństwa i prywatności, ponieważ z tego miejsca tworzone są łatki w celu naprawienia ewentualnych błędów w systemie.
Korzystaj z VPNKorzystanie z sieci VPN (Virtual Private Network) stało się obecnie jedną z najczęściej używanych opcji prywatności, ponieważ VPN jest odpowiedzialny za szyfrowanie naszych treści, zwiększanie bezpieczeństwa, dostęp do zablokowanych treści, ustanawianie różnych lokalizacji i wiele innych opcji.
W poniższym linku możemy zobaczyć niektóre z najbardziej praktycznych opcji VPN, które możemy zaimplementować w systemie Linux.
Sprawdź integralność witrynyJednym z najbardziej praktycznych sposobów, w jaki możemy zapobiec naruszeniu naszej prywatności, jest sprawdzanie bezpieczeństwa stron internetowych, na których musimy pozostawić prywatne dane, takie jak karty kredytowe, hasła i inne.
W tym celu musimy sprawdzić, czy strony, do których chcesz uzyskać dostęp, mają certyfikat Secure Socket Layer (SSL), który znamy z https:
Dzięki tym wskazówkom uzyskamy zauważalną poprawę prywatności w dowolnej dystrybucji Linuksa i unikniemy bólów głowy w perspektywie krótko- lub średnioterminowej. Pamiętajmy, że część niepowodzeń prywatności wynika z naszych błędów i dlatego musimy być ostrożni w dostępie i zarządzaniu w Linuksie.