Linux Journal 2013年1月刊:安全
末日便利贴
多年前,我突发奇想,认为财务部门的所有用户都应该使用复杂的密码。这在所有人看来都很有道理,因为处理数百万美元的收入是应该受到保护的事情。因此,密码被更改并强制执行了复杂性要求。那天晚上,我睡得更香了,因为我知道我们的工资不再由像“mustang”或“mrwhiskers”这样的密码保护。
第二天我来上班,却发现非常复杂的密码写在便利贴上,并贴在每个人的显示器上。安全软件抵挡不住记号笔和便利贴。这是一个深刻的教训。本月是我们的安全特刊,虽然我们没有解决末日便利贴的答案,但我们确实有一些关于 Linux 相关安全的精彩文章。
Reuven M. Lerner 在本期开头发表了一篇有趣的专栏文章,内容是关于 Web 上的实时消息传递。在过去,每个用户都在终端窗口中,一个简单的 wall
命令就可以向所有人发送消息。Reuven 描述了一个类似的概念,但针对的是 Web 用户。Dave Taylor 接下来要讲的不是 Web 编程,而是游戏编程。Dave 发挥他让学习变得有趣的才能,展示了如何编写一个脚本来玩Cribbage游戏。
Kyle Rankin 回归了他几年前的 PXE 魔术,并解释了如何利用网络引导加载程序不仅安装操作系统,还可以直接引导它们。如果您曾经对 PXE 菜单感到害怕,或者如果您认为 PXE 太过局限,您会想阅读 Kyle 的专栏。这是对他上一篇关于该主题文章的精彩后续,它展示了 PXE 可以有多么灵活。
我也在本期加入了安全阵营,并决定谈谈密码。如果您(或“朋友”)为每个网站使用相同的密码,或者您使用宠物的名字来保护您的信用卡账单,那么您真的需要阅读我本月的专栏。无论是为了学习一些关于密码创建的提示,还是仅仅为了获得一些说服他人使用好密码的技巧,我希望您会发现我的建议很有帮助。
如果您对数据加密着迷,Joe Hendrix 关于椭圆曲线密码学的文章不仅仅是一篇有趣的文章。Joe 不仅展示了如何实现这种方法,还展示了如何在现实生活中通过 OpenSSH 使用它。对于大多数加密方法,人们只是不断制作更大更强的加密密钥来提高安全性。椭圆曲线密码学提供更高的安全性和更小的密钥尺寸。说到密码,加密很棒,但更好的是在使用后完全销毁密码。Todd A. Jacobs 教您如何在服务器上配置一次性密码。如果您在开放的 Wi-Fi 热点上工作,一次性密码是一种确保您安全的方式,即使您的密码被劫持。
说到 Wi-Fi,Marcin Teodorczyk 有一篇关于设置 Wi-Fi 蜜罐的有趣文章。如果您想和邻居们开玩笑,或者您只是好奇人们对开放接入点做了什么,Marcin 会告诉您该怎么做。如果您住在人们经常聚集的地方附近,您的结果应该会令人震惊!
本月我们还为您准备了许多其他好东西。Mike Diehl 讨论了如何使用 Phonegap 创建智能手机应用。Joey Bernard 精彩地介绍了 Gnuplot。我们的新产品版块重点介绍了 Kyle Rankin 的新书,而我们的 Upfront 版块则提供了有用的提示,既能提供信息又能娱乐。因此,为了纪念安全特刊,也许可以借此机会从显示器上移除便利贴,并挑战人们将密码更改为狗狗名字以外的其他内容。这对我们来说是一个有趣的特刊,我们希望这对您来说也是如此!
订阅用户可访问:1月1日