12 puan yazan xguru 2021-01-01 | 1 yorum | WhatsApp'ta paylaş

Güvenlik ve bilgi korumaya odaklanan bir Linux sisteminin nasıl yapılandırılacağı

  1. Linux dağıtımı seçimi

  2. Çekirdek güçlendirme

  3. Zorunlu erişim denetimi

  4. Sandbox kullanımı

  5. Bellek ayırıcı güçlendirme

  6. Derleme bayraklarını güçlendirme

  7. Bellek güvenli diller

  8. Root hesabı

  9. Güvenlik duvarı

  10. Tanımlayıcılar

  11. Dosya izinleri

  12. Core dump

  13. Swap

  14. PAM

  15. Mikro kod güncellemeleri

  16. IPv6 gizlilik uzantıları

  17. Bölümler ve bağlama seçenekleri

  18. Entropi

  19. Dosyaları root hesabıyla düzenleme

  20. Dağıtıma özel güçlendirme

  21. Fiziksel güvenlik

  22. En iyi uygulamalar

1 yorum

 
xguru 2021-01-01

Bu kullanım için en uygun dağıtım olarak Gentoo öneriliyor, ancak doğrudan seçim yapıp derleme gerektirmesi nedeniyle kullanılabilirlik açısından sorunları var.

Bu yüzden nispeten daha iyi bir alternatif olarak Void'un musl sürüm derlemesi öneriliyor.

(Yazının içinde, temel C kütüphanesi olarak büyük ve karmaşık olduğu için saldırı yüzeyi geniş olan glibc yerine musl öneriliyor.)

** Yazının başında da belirtildiği gibi, bu rehberin önerdiği seçeneklerin tam olarak ne olduğunu daha ayrıntılı araştırıp,

buna bağlı olarak hangi yan etkilerin olabileceğini de öğrendikten sonra uygulamanız gerektiğini unutmayın.

Dağıtım bazında güçlendirme rehberleri