Quali metodi di indurimento vengono utilizzati in ambienti desktop Linux di grandi dimensioni (ad esempio, Goobuntu)? [chiuso]

-1

Sono curioso di sapere come queste grandi aziende proteggono il loro desktop Linux come fa Google con Ubuntu LTS. Sono l'unico utente a casa con linux sul desktop e avevo già creato alcune regole in ingresso per iptables e tutto il resto. Voglio copiare alcuni di questi metodi per il mio desktop. Come configurano quanto segue?

  • Regole IPTables (in / out / fwd)
  • Antirootkit (app / notifiche di avvisi e minacce trovate)
  • Antivirus (app / notifiche di avvisi e minacce trovate)
  • Repository esclusi
  • Applicazioni predefinite vietate
  • Impostazioni AppArmor / SELinux
  • Impostazioni dei criteri della GUI (polkit)
  • Impostazioni X-Windows / Unity
  • Browser web consentito (firefox?)
  • Plugin del browser consentiti (adblock, noscript?)
  • Demoni di rilevamento malware
  • Tutto ciò che è importante non elencato

Grazie.

    
posta Jose David 20.08.2014 - 23:00
fonte

1 risposta

0

FF è probabilmente un browser eccellente ed è o quello o Chrome su Linux, quindi i dipendenti si sentirebbero probabilmente più a loro agio con Chrome. La vera sicurezza sarebbe da un browser basato su terminale, ma questo è altamente scomodo.

Per quanto riguarda gli addons, probabilmente nessuno. Immagino che Noscript renderebbe un dipendente confuso e arrabbiato. AdBlock potrebbe andare bene però.

Il superutente sarebbe bannato, quindi nessun terminale root.

I rootkit sembrano improbabili in un ambiente aziendale, ma c'è sempre rkhunter se necessario.

Ricorda, ci deve essere un equilibrio tra usabilità e sicurezza. Certo, tutto può essere perfettamente sicuro. Ma poi diventa inutilizzabile.

Come per un sistema operativo, Ubuntu o Fedora devono essere comuni. Con uno dei desktop simile a Windows come LXDE.

    
risposta data 21.08.2014 - 06:21
fonte

Leggi altre domande sui tag