From 6bf37354a06121b3d353f7daf4a54007044bdfdf Mon Sep 17 00:00:00 2001
From: xf0r3m
Date: Thu, 31 Aug 2023 14:07:01 +0200
Subject: [PATCH] =?utf8?q?Tworzenie=20rozdzia=C5=82u=2010.=20Rozpocz=C4=99?=
=?utf8?q?cie=20pisania=20podrozdzia=C5=82u=2010.7?=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf8
Content-Transfer-Encoding: 8bit
---
articles/terminallog/Linux.Podstawy.html | 49 ++++++++++++++++++++++++
1 file changed, 49 insertions(+)
diff --git a/articles/terminallog/Linux.Podstawy.html b/articles/terminallog/Linux.Podstawy.html
index 5dad61c..1b81cf6 100644
--- a/articles/terminallog/Linux.Podstawy.html
+++ b/articles/terminallog/Linux.Podstawy.html
@@ -9170,6 +9170,55 @@ xf0r3m@vm-76925c3:~$ rpcinfo -p localhost
GNOME.
10.7. Zabezpieczenie sieci
+
+ Zabezpieczanie sieci to temat rzeka. Polega on takim zabezpieczeniu
+ hostów w sieci, aby zniechÄciÄ potencjalnych atakujÄ
cych do brania
+ za cel naszych komputerów. Dystrybucje Linuksa sprawdzaja siÄ
+ gÅównie w Årodowiskach serwerowych i to one stajÄ
siÄ najczÄÅciej
+ ofiarami ataków. Obecnie procesy przetwarzania informacji opieraja
+ siÄ w mniejszym bÄ
dź wiekszym stopniu na bazach danych, a te
+ przechowujÄ
różne informacje. Dane wrażliwe firmy wspóÅdzelone na
+ sÄ
na serwerach udostÄpniajÄ
cych pliki czy strony internetowe
+ wszystkie te usÅugi opierajÄ
swoje dziaÅanie na dystrybucjach
+ Linuksa. OczywiÅcie nie ma zabezpieczeÅ idealnych i jedynym
+ bezpiczecznym sposobem przechowywania danych jest przechowywanie ich
+ poza sieciÄ
. To jednak w mniejszym lub wiÄkszym stopniu stanie siÄ
+ uciÄ
żliwe. Dlatego też poniżej znajduje siÄ kilka zasasd, które
+ pozwolÄ
na podniesienie poziomu bezpieczeÅstwa naszych systemów.
+
+
+ - UtrzymaÄ w systemie minimalnÄ
liczbÄ usÅug sieciowych
+ - jeÅli nie wiemy do czego usÅuga sÅuży najlepiej jÄ
wyÅÄ
czyÄ, aby
+ wÅród poÅaczeÅ sieciowych widniaÅy tylko te usÅugi, które znamy.
+ Ewentualnie jeÅli stwierdzimy, że coÅ musi dziaÅaÄ to spróbujmy
+ ograniczyÄ nasÅuchiwanie tej usÅugi wyÅÄ
cznie do tego hosta
+ (pÄtli zwrotnej).
+ - FiltrowaÄ tyle ruchu ile siÄ tylko da -
+ filtrowanie ruchu jest podstawowym elementem zabepieczajÄ
cym
+ system. Zapory sieciowe ksztaÅtujÄ
ruch i pozwalajÄ
kontrolowaÄ
+ dostÄp do naszych systemów. NajprostszÄ
metodÄ
jest zablokowanie
+ caÅego ruchu przychodzÄ
cego i dopuszczenie tylko tego pasujÄ
cego
+ do naszych usÅug.
+ - Åledzenie informacji o zagrożeniach - warto ÅledziÄ
+ informacje na temat wykorzystywanych przez usÅug, czy nie ma
+ jakiejÅ nowo odkrytej podatnoÅci. Tutaj warto przypomnieÄ o
+ aktualizacji pakietów oprgramowania dystrybucji, samej dystrybucji
+ oraz aplikacji z których korzystamy na tych serwerach.
+ - Używanie dystrybucji z dÅugoterminowym wsparciem
+ - Na serwerach używa siÄ gÅównie stablinych dystrybucji takich jak
+ systemy klasy Enterprise: Rocky czy Alma Linux. Innymi
+ dystrybucjami sÄ
GNU/Linux Debian lub Ubuntu LTS. Systemy klasy
+ enterprise mogÄ
pochwaliÄ siÄ aż 10 letnim wsparciem
+ podobnie Ubuntu. Debian posiada 5 letni okres wsparcia.
+ - Ograniczenie iloÅÄ kont do minimum - tutaj
+ sprawa jest prosta jeÅli ktoÅ niepotzebuje konta to siÄ mu go
+ nie zakÅada. Wiele usÅug może potrzebowaÄ osobnego użytkownika
+ do ograniczenia dostÄpu, to przy zakÅadniu takiego konta należy
+ pamiÄtaÄ aby ustawiÄ mu odpowiedniÄ
powÅokÄ.
+ - Unikanie instalowania niepewnych pakietów -
+ Chodzi gÅównie o pakiety binarne, jednak można by to rozszerzyÄ
+ o różne repozytoria stron trzecich.
+
2022; COPYLEFT; ALL RIGHTS REVERSED;
--
2.39.5