在网络上 - 创建您自己的安全防护
虽然当互联网、网络或个人计算机上的安全被破坏时,我们可能会倾向于责怪有缺陷的软件、不完整的补丁或不足的监控,但我们必须记住我们自己在计算机安全中所扮演的角色。
互联网安全是本月刊的重点;早在 2004 年 4 月刊中,我们就探讨了应用程序和内联网安全。在 Linux Journal 网站上可以找到更多讨论这些和安全其他方面的文章。 要全面了解 Linux 和开源软件如何满足政府机构的安全要求,请阅读“国防部内的开源创新”(www.linuxjournal.com/article/7644) 和“GNU/Linux 克服采购障碍”(www.linuxjournal.com/article/7678)。这两篇文章都是 Tom Adelstein 的 Web 专栏“Linux 在政府中的应用”的一部分。 跟踪政府对 Linux 和开源的立场非常重要,特别是考虑到今年夏天美国计算机应急准备小组 (United States Computer Emergency Readiness Team) 发布的警告—“建议人们使用不同的 Web 浏览器”。
如果您希望增强家庭或小型办公室网络的安全,部署防火墙是一个好的开始。 但是,您知道这一点,并且可能已经拥有一个防火墙。 何不尝试一些更有趣的东西——可以变成一个不错的小型 DIY 项目? 在“构建无盘 2.6 防火墙”(www.linuxjournal.com/article/7383) 中,作者 Christian Herzog 解释了如何利用一些最少的硬件,用 CompactFlash (CF) 卡替换硬盘驱动器,并使用 BusyBox 构建一台具有“iptables 防火墙、SSH 守护程序、DHCP 服务器和 DNS 服务器”的机器。 Christian 的教程将引导您选择正确的软件,为 CF 卡选择最佳的文件系统,编译 2.6 内核,填充文件系统并使用 GRUB 引导。
我们都知道,计算机安全的一个重要组成部分是做好准备,并且能够在出现问题时进行恢复,因为在某种程度上总是会发生问题。一个人恢复能力很大程度上取决于数据备份的质量,但是备份在人们的待办事项清单上并不总是名列前茅。 事实上,“使用 Amanda 进行开源备份”(www.linuxjournal.com/article/7422) 的作者 Phil Moses 指出:“数据可能是计算中最重要的元素,但在很多情况下,我看到数据备份被忽略,或者以一种漫不经心的方式对待,让我不寒而栗。” 为此,Phil 将他的文章重点放在 Amanda 上,解释了它承担多种配置和多个备份磁带设备的能力,“同时只需要最少的时间和资源”,使其成为理想的备份解决方案。
最后,为了获得一些不同的东西,请查看 Marco Tabini 的文章“PHP 作为一种通用语言”(www.linuxjournal.com/article/6627)。 Marco 以一个基于 PHP 的新闻聚合器脚本为例,演示了 PHP 的命令行版本如何“执行复杂的 shell 操作,例如操作数据文件、读取和解析远程 XML 文档以及通过 cron 调度重要任务。”
您是否找到了更好的方法来监控进出您网络的流量? 发现您旧的 386 的新用途? 请将文章提案发送至 heather@ssc.com。
Heather Mead 是 Linux Journal 的资深编辑。