Bazı insanlar Debian Güvencesi El Kitabına dikkat çekti . Askeri gereklilikler dışında bu her şey için tamamen yeterli olmalı.
Birçok insan gülünç paranoyak olmanın havalı veya profesyonel olduğunu düşünür. O var değil bu sadece, rahatsız edici diğer yöneticiler için ve düpedüz baskıcı kullanıcılar için. Önerilen göreceğiniz şeylerin çoğu, paranoyak yönetici için faydalı hissetmek için sahte bir çalışmadır, ancak gerçek güvenlik ihlalinin yeterince güncellenmemiş bir sistemden ve / veya bir iç kaynaktan kaynaklanıyor olması muhtemel olduğundan, aslında yararlı değildir.
Bununla birlikte, yerel ağda hiçbir şeyden İnternetten hiçbir şeye güvenmemenin ilkelerimden biri olduğunu düşünüyorum. Bu nedenle, yerel ağda bile kimlik doğrulama gerektiren her şeyi yapılandırıyorum. IPsec kullanarak bilgisayarın her birindeki tüm trafiği şifreleyip doğrularım.
Tüm sunucularım için tam disk şifrelemeye dönüştürme sürecindeyim.
Yalnızca kullandığım hizmetleri yüklerim. Güvenlik duvarım yok; Kimlik doğrulaması gerektirmem gereken hizmetleri yapılandırıyorum veya sınırlandırıyorum (programın kendi yapılandırmasıyla veya TCP sarmalayıcıları ile) belirli IP'lerle. İptables kullanarak engellemem gereken tek şey memcached
, yapılandırma dosyası olmadığı ve TCP sarmalayıcı kullanmadığı içindi .
Hesaplarım için rastgele oluşturulmuş iyi şifreler kullanıyorum ve şifreyi bilmeyenleri saklamak için SSH sunucuma (ve diğer tüm hizmetlere) güveniyorum. fail2ban
IMO yalnızca günlük dosyaları için sınırlı alana sahip olanlar içindir. (Onlara güvenebilecek kadar iyi şifreleriniz olmalıdır.)