![]() |
Стоит ли вообще заморачиваться с базовой настройкой *nix?
Кто как относится к этим долгим чек-листам по настройке Linux, FreeBSD и прочих *nix-систем? Я заметил, что много гайдовых рекомендаций сводятся к простым вещам — обновить пакеты, проверить права, отключить неиспользуемые сервисы, настроить брандмауэр. Но реально ли это сработает для средней домашней или офисной системы? Часто кажется, что пока переделаешь эти базовые вещи – проще сразу заново поставить и забить.
Ну в чем вообще смысл? Проверил, что ssh под рута не доступен, поставил ufw или pf, сменил пароль — и система сразу надежнее? Или это просто базовая гигиена, которая нужна, но на практике к серьезной безопасности отношения не имеет? Я пробовал держать все по чек-листу пару месяцев — да, меньше неожиданностей с прокладками, но иногда такая настройка просто тормозит работу и требует кучу времени. Кто реально использует подобные списки, чтобы не спалиться на проблемах и минимизировать риски? Или это только для серверов и серьезных проектов, а для домашнего *nix всё это скорее для самоуспокоения? П.С. Может кто-нибудь поделится простым, реально работающим и быстрым набором проверок перед тем, как дать машине жить дальше? |
| Время: 13:35 |