कुछ लोगों ने सिक्योरिंग डेबियन मैनुअल की ओर इशारा किया है । यह सब कुछ लेकिन सैन्य आवश्यकताओं के लिए पूरी तरह से पर्याप्त होना चाहिए।
बहुत से लोग सोचते हैं कि हास्यास्पद होने के कारण शांत या पेशेवर या कुछ और है। यह नहीं है , यह सिर्फ अन्य उपयोगकर्ताओं के लिए कष्टप्रद है और आपके उपयोगकर्ताओं के लिए एकमुश्त दमनकारी है । आपके द्वारा सुझाई गई अधिकांश सामग्री केवल पैरानॉयड एडमिन के लिए उपयोगी महसूस करने के लिए नकली व्यस्त कार्य है, लेकिन वास्तव में सहायक नहीं है, क्योंकि वास्तविक सुरक्षा उल्लंघन एक पर्याप्त रूप से अद्यतन प्रणाली और / या अंदर के स्रोत से नहीं होने की संभावना है।
उस ने कहा, मैं इसे इंटरनेट से किसी भी चीज़ से अधिक स्थानीय नेटवर्क पर किसी भी चीज़ पर भरोसा नहीं करने के लिए अपने सिद्धांतों में से एक मानता हूं। इसलिए, मैं स्थानीय नेटवर्क पर भी प्रमाणीकरण की आवश्यकता के लिए सब कुछ कॉन्फ़िगर करता हूं। मैं IPsec का उपयोग करके कंप्यूटर के हर एक के बीच सभी ट्रैफ़िक को एन्क्रिप्ट और प्रमाणित करता हूं।
मैं अपने सभी सर्वरों के लिए फुल-डिस्क एन्क्रिप्शन में बदलने की प्रक्रिया में हूं।
मैं केवल उन सेवाओं को स्थापित करता हूं जिनका मैं उपयोग करता हूं। मेरे पास फ़ायरवॉल नहीं है; मुझे उन सेवाओं को कॉन्फ़िगर करना होगा जिनके लिए मुझे प्रमाणीकरण की आवश्यकता है या उन्हें (प्रोग्राम के स्वयं के कॉन्फ़िगरेशन या टीसीपी-रैपर द्वारा) कुछ आईपीओं तक सीमित करना है। केवल एक चीज जिसे मुझे iptables का उपयोग करके ब्लॉक करने की आवश्यकता थी memcached
, क्योंकि इसमें कोई कॉन्फ़िगरेशन फ़ाइल नहीं थी, और टीसीपी-रैपर का उपयोग नहीं किया था।
मैं अपने खातों के लिए अच्छे, बेतरतीब ढंग से उत्पन्न पासवर्ड का उपयोग करता हूं और उन लोगों को रखने के लिए अपने एसएसएच सर्वर (और अन्य सभी सेवाओं) पर भरोसा करता हूं जो पासवर्ड नहीं जानते हैं। fail2ban
केवल लॉग फ़ाइल के लिए सीमित स्थान वाले लोगों के लिए है, IMO। (आपके पास अच्छे अच्छे पासवर्ड होने चाहिए जो उन पर भरोसा करने में सक्षम हों।)