来自编辑 - 安全
你可以谈论成本节约、性能和灵活性,但驱动越来越多的公司转向Linux的优势是安全性。看看那些专有操作系统业务的大佬们花了多少时间告诉媒体他们的追赶计划。由于某个供应商的浏览器和邮件客户端在设计上存在一些严重错误,首席信息官们要求供应商提供Linux解决方案的速度比供应商预期的要快。
有些操作系统天生普及,有些操作系统实现了普及,而Linux是被迫普及的。客户拉动对Linux供应商来说并不新鲜,他们会应付的。对于你,Linux专业人士来说,这是盛大演出的首演之夜。每个人都买了票来看精彩的歌唱、舞蹈和安全的操作系统。他们正在等待幕布拉开,而你是舞台管理员。
不要惊慌。安全更多地取决于策略和对细节的关注,而不是任何程序或产品。你拥有一件秘密武器。当你将更多系统迁移到Linux时,你可以开始实施更安全的策略,并将这些更改隐藏在操作系统迁移的烟雾和镜子中。如果有人指出你可以将安全性降低到你在旧操作系统中的状态,你可以说“这通常是Linux下的做法。” 是的,Linux会因你的明智决策而获得一些赞誉,但你会因安装Linux而获得赞誉。
每个人都会告诉你运行Nmap来跟踪开放端口,并尽早警告不必要的或配置错误的软件,但是当你跟踪数千个系统时,需要监视大量数据。使用Hasnain Atique在第56页的文章,将您的Nmap数据记录到SQL数据库中。
Makan Pourzandi和Axelle Apvrille正在将安全性引入Linux集群环境(第64页)。如果您在多个项目团队之间共享一个集群,请查看一下。
SELinux是Linux安全中最有希望的进展之一,值得关注。通过破坏一个守护进程,攻击者将无法在整个系统上“获得root”权限。我计划首先将SELinux用于简单的堡垒主机,例如名称服务器,然后在管理工具变得更好时将其添加到其他系统。但是,SELinux很复杂,因此请关注Linux Journal以获取更多相关文章。James Morris在第22页解释了SELinux和文件系统。
最后,我们通常不会费心嘲笑专有操作系统,因为我们只是在悄悄地替换它们,并在它们仍在使用的区域与它们进行互操作。但是,Marcel Gagné对最新一批针对其他操作系统的蠕虫攻击感到非常恼火,这些蠕虫破坏了他的网络,因此他在第30页上玩了一些游戏来发泄情绪。玩得开心,保持系统安全,并享受这一期。
Don Marti是Linux Journal的主编。