最新评论
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
- warning: Creating default object from empty value in /var/www/www.minilinux.net/htdocs/sites/all/modules/views/modules/comment/views_handler_field_comment_username.inc on line 32.
同时有自己的风格也很重要。
用bcrypt加密文件(Encrypt with bcrypt)
你电脑中的敏感文件最好用Bcrypt这个程序加密一下。Bcrypt用的是安全BLOWFISH算法。
如何加密单个文件?
打开一个终端,输入如下命令:接下来就会问你要设定的密码。(长度最少要八个字符,你可以用组合键"Ctrl" + "C"来终端Bcrypt的运行)
然后开始加密,并在加密后的文件添加bfe后缀,源文档则自动删除。
如何加密多个文件或者目录?
如果你想加密多个文档或者一整个目录,你可以创建个文档包:如何在加密后保留源文档?
这里要说明的是Bcrypt程序会自动删除源文档,而且无法恢复。如果你不想这样,你可以在打开程序时赋予它一个参数"-r":接下来照样要你输入密码。
如果想了解更多信息,请查看bcrypt的主页:
Bcrypt - Blowfish File Encryption
入侵检测(Intrusion detection)
如果要加固你的安全堡垒,你最好为你所有的文档创建个checksum文件(就是文档指纹)。在你定期的备份操作之前,一定要先核对下所有文件的checksum,如果不符的话,那说明文件有被改动或者删除了。
要为checksum这个程序自身计算个checksum指纹,请在终端中输入命令:
如何运用checksum保障系统安全
这里以/dev/hda4分区为例,下面是第一遍操作:
(1)挂载分区,输入命令:(2)为挂载的分区上的文档创建指纹,结果保存在/root/check1.dat,输入命令:
(3)为这个新创建的指纹文件check1.dat创建指纹,输入命令:
下面是第二遍操作
(4)挂载分区(5)创建指纹,并把结果保存到/root/check2.dat
(6)对比第二步和第五步结果,并保存结果到/root/diff.txt
如果你觉得文档有可能被改变了,打开/root/diff.txt并检查下,如果之前没想到会有改变,想想为什么会改变。
如果一切都OK没问题,接下来你应该删除第一遍的指纹:
然后重命名check2.dat
最后再为新check1.dat创建指纹:
感觉有点晕了,其实就是创建指纹,然后比对下指纹。
病毒查杀(Virus scanner)
如果你想检查文件或者Windows电脑,你可以使用F-Prot这个病毒查杀程序。在这个论坛你可以下载到这个程序。
在你下载并安装后打开一个终端,输入命令:(注意不要断开网络连接)
或者
这样就可以更新病毒库了。更新完毕后就可以下线了,然后挂载上Windows分区(mount /dev/hdax /mnt/hdax),并按下图所示在F-Prot做些设定。
如果你要扫描另外一台Windows电脑,你可以刻录下Puppy,然后用这张CD启动(boot-option puppy pfix=ram),之后的步骤就和上面描述的一样了。
关于boot-option puppy pfix=ram
这个是你在用CD启动时,会有许多选项供你选择,你就选择上面这一个。Why? 我没用过Puppy不知道。防火墙与守护进程(Firewall and daemons)
配置防火墙
你最好总是有个防火墙开着,这能让你控制要用哪个端口去和因特网沟通。当然,最好是所有端口都关得紧紧的。
点击“菜单|设置|Linux防火墙配置向导”
用键盘上的方向键选中“default”(这个选项会关闭所有端口)并按回车。
现在检查一下防火墙规则,并按“Yes”确认。
"Performing sanity checks ..."这行显示的结果应该是"PASSED"^_^,按你贼喜欢的任意一个键屏幕就会显示新的对话框,这个能让你打开你的防火墙。
选择缺省的"Yes"回车确认。
防火墙现在弄好了,敲下回车确认配置完成。
你刚选择的"default"关闭了所有端口,当然你也可以选择配置向导的"custom"来打开你要开放的端口。你最好只而且只开放你需要的端口,如果你只是偶尔需要某个端口,那就在你需要时再打开它。正常情况下开着一个端口不会有什么特别的危险,除非你机子上有运行某些利用端口监听服务请求的网络服务(就是所谓的守护进程)。这也就是为什么你不要运行任何你不需要的守护进程。
如何检查有哪个端口或者服务在偷偷运行?
首先,安装nmap这个程序。这个可以从PETget安装。其次,开个shell(就是开个虚拟终端窗口),输入
这个就把开放的端口全部列出来了。没联网的家庭用户应该没开什么端口,之所以X11服务开着是因为得用它来为图形桌面服务。
下面这个命令将列出网络服务和所对应的端口:
如果你是个没联网或者没搞什么网络服务的家庭用户,上面这张图显示的应该也是除了X11端口外没其他的了,也就是不应该有任何守护进程在运行。
如果你想测试下你的防火墙,你可以登陆Shields Up!,打开网页,点下“下一步”按钮看看。祝你好运!
本站打包的MPLAYER总感觉有点问题,还有解码器也太少了,MPlayer-1.0rc2BB-486.pet集成了WIN32CODES,解码器的总容量为32MB, 比本站的大些,用英文版没什么不好的,还稳定些!