デスクトップUbuntuの基本的なセキュリティ対策


3

私たちのほとんどは、Windows上の基本的なセキュリティプラクティスを知っています。

  • 限定アカウントを使用する
  • パスワードを設定する
  • 未使用のサービスを無効にする
  • ブロートウェアをアンインストールする
  • ウイルス対策/マルウェア対策
  • 私はこれまで私のメインデスクトップコンピュータとしてlinuxを走らせたことがないので、それを適切に保護する方法がわかりません。 LinuxはWindowsより安全であるべきだと私は聞いたことがありますが、デフォルトの設定が安全であることはめったにありません。デスクトップシステムを攻撃から保護するために、新しいLinuxユーザーとして何をすべきですか?

    回答:


    3

    Windowsからやってくるユーザーは、必要なソフトウェアをネットから探してそこからインストールすることがよくあります。 Ubuntuにとってはそれは間違っています。ソフトウェアをインストールするには、パッケージマネージャ(Software Center、Synapticsなど)を使用してください。

    ディストリビューションの公式リポジトリに含まれていないソフトウェアをできるだけインストールしないようにしてください。本当に必要な場合は、必要に応じてアップデートを提供できると思われる信頼できるソースのみを使用するよう注意してください。 PPAは必ずしも信頼できるものではありません。

    Ubuntuのデフォルトインストールでは、外部ネットワークで待機しているソフトウェアはインストールされないため、デフォルトでポートを気にする必要はありません。

    あなたがファイアウォールを設定したいのならufwとそのGUIフロントエンドgufwは使いやすいです。これらは、プログラムやユーザーに対してではなく、ポート、IP番号などに対してのみフィルタリングを提供することに注意してください。あなたが外の世界にサービスを提供したくない場合は、いかなるポートもブロックしない<着信トラフィック用の1024は通常良いことです。

    https://help.ubuntu.com/community/Security 読書のための良い出発点です。


    1

    Linuxでのやり方は大部分はかなり似ています。ウイルスとマルウェアは、誰もそれを一斉にターゲットにしていないため、それほど問題ではありません。未使用のポートがロックされていること、fail2banのようなものがあること、そしてrootへのあなたのEメールが別の場所にエイリアスされていることを確かめてください(編集 /etc/aliases そしてそれをどこか便利なところに送ってください。そしてもちろん、あなたのディストリビューションベンダからのセキュリティパッチについていくのです。


    Ubuntuや他のディストリビューションにはファイアウォール、自動更新などがデフォルトで設定されていますか?私はLinuxが素晴らしいことを意味します、しかし私はそれが安全に稼働するようになる前にするべきいくつかの日常的なタスクがなければならないだろうと思いました。それはそれほど簡単なように見えると思います。
    Daisetsu

    ファイアウォールツールは組み込まれています。 Ubuntuを実行していないので自動更新については完全にはわかりませんが、それらに匹敵するものがあると私は思います。
    Ignacio Vazquez-Abrams

    これらのヒントは、主にデスクトップではなくサーバーの設定に関連しています。しかし、一般的にLinuxには当てはまりますが、ウイルスとマルウェアは、少なくともWindowsと比較しても、大した問題ではありません。まさにその理由からです。
    David Z

    @ Daisetsu:Ubuntuにはデフォルトで自動アップデートが設定されています。そのため、Florianによるとファイアウォールは必要ないかもしれません。他のLinuxディストリビューションでは、これらを手動で設定する必要があります。 (これらのディストリビューションは、一般的に多くの制御を必要とし、実際には 好む ファイアウォールなどが自動的に設定されないようにする
    David Z
    弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
    Licensed under cc by-sa 3.0 with attribution required.