12 poin oleh xguru 2021-01-01 | 1 komentar | Bagikan ke WhatsApp

Cara mengonfigurasi Linux dengan fokus pada keamanan dan perlindungan informasi

  1. Memilih distribusi Linux

  2. Hardening kernel

  3. Kontrol akses wajib

  4. Sandbox

  5. Hardening allocator memori

  6. Hardening flag kompilasi

  7. Bahasa yang aman terhadap memori

  8. Akun root

  9. Firewall

  10. Pengidentifikasi

  11. Izin file

  12. Core dump

  13. Swap

  14. PAM

  15. Pembaruan microcode

  16. Ekstensi privasi IPv6

  17. Opsi partisi & mount

  18. Entropi

  19. Mengedit file dengan akun root

  20. Hardening khusus distribusi

  21. Keamanan fisik

  22. Praktik terbaik

1 komentar

 
xguru 2021-01-01

Untuk penggunaan seperti ini, saya merekomendasikan Gentoo sebagai distro yang paling cocok, tetapi karena ada kendala kegunaan karena harus memilih dan membangun sendiri,

sebagai alternatif yang masih lebih baik, saya merekomendasikan build Void versi musl.

(Di dalam artikel, untuk pustaka C dasar, yang direkomendasikan adalah musl ketimbang glibc yang besar dan kompleks sehingga memiliki lebih banyak permukaan serangan)

** Seperti yang tertulis di bagian awal artikel, pastikan Anda meneliti lebih lanjut opsi apa saja yang tepatnya direkomendasikan oleh panduan ini,

lalu cari tahu juga efek samping apa yang mungkin ditimbulkannya sebelum menerapkannya.

Panduan hardening per distro