来自Windows的背景下,我已经pipe理一个窗口框多年了,我几乎只需要安装修补程序(实际上自动更新需要照顾!)。
我正在考虑玩slicehost,并希望如果Ubuntu的默认安装是“黑客certificate”?
没有什么是黑客的certificate,禁止提到的计算机插在锁在一个地下室后面的一个安全的门。 默认的Ubuntu安装,如果完全是最新的,应该没有已知的漏洞。 你可能想安装fail2ban或者其他东西来防止轻易的暴力攻击,但除此之外它是相当不错的。 显然,你也必须保持最新的状态,并且总是值得在configuration时小心一点(即,如果不需要的话,不要在外部IP上运行mysql,如果是的话,没有服务,你不需要运行。通常的事情)。 然而,默认设置应该至less和Windows默认设置一样安全,假设你保持最新状态。
取决于“黑客certificate”的含义。 不好的密码总是会让事情变得脆弱,就像你从第三方安装的应用程序中的坏代码一样,上游可能存在安全漏洞,而不是在回购站点。
Plus版本9.10将在十月份发布。
也就是说,启用了软件防火墙并且没有启用服务的Ubuntu就像他们可以做到的一样不间断。 我不知道一个完全更新的安装有一个已知的漏洞。
你要运行哪些服务? 你在哪里得到的软件?
有没有这样的事情一个非hackable软件或系统? 这完全取决于黑客愿意花费多less时间和精力寻找一个方法,在让狗们上钩之前,让他们花多长时间来尝试。 如果有足够的时间和资源,甚至在保险柜地下室的系统最终都是可以破解的。 它可能需要一些严重的硬件来做到这一点,但它可以做到。
在我看来,所有你能用系统做的事情是让它更难,更慢,并且有更多的机会发现你被黑客攻击,所以你可以做一些事情来阻止它。
这些日子的默认安装是相当不错的,如前所述,停止任何运行,你不需要和执行通常的常识任务与密码和用户权限等,将使其更难…但永远不要假设你的安全(尤其是一个窗口框,作为一个Windowspipe理员,我很惊讶,你会认为你是安全的)。
彼得。
像其他人提到的一样,你的服务器和你的服务器一样(不)安全,所有的东西都可能被黑客入侵,甚至是你的Windows系统。
在Slicehost上设置服务器时,花点时间阅读其网站上的一些优秀文章。 如果您正在设置Ubuntu,我build议您使用当前版本为8.04(Hardy)的LTS版本(长期支持)。 通读一些文章来build立一个基本的安全服务器。 你如何从中取得完全取决于你。
当然这是可以破解的 所有的软件是。 为了更具体一点,操作系统中将数据写入内存位置的每个实例都是潜在的缓冲区溢出漏洞,这只是为了初学者。
Slicehost映像可能不同于正常的默认Ubuntu安装; 大多数情况下安装的东西比较less,所以应该大都有较less的漏洞。 当有补丁可用于安装的软件包时,有工具可以通过电子邮件发送给您,所以您可以保持最新的补丁。 Ubuntu采取了许多步骤来减缓攻击者,但是安装滥用主机的额外内容仍然很容易。
至less,我会确保你select安装的软件包具有用于安全更新,上游报告和通知设施以及活跃维护者的Ubuntu存储库。