启动一个服务器的前五分钟:保障Linux服务器的基本安全性
服务器安全不需要很复杂。我的安全理念很简单:采用能够保护免受最常见攻击的原则,同时保持足够高的管理效率,从而不会出现「安全漏洞」。如果你能明智地利用你在服务器上的前5分钟,我相信你能做到。
任何经验丰富的系统管理员都可以告诉您,随着您的发展和增加更多的服务器和开发人员,用户管理不可避免地成为一种负担。在一个快速发展的初创公司环境中,维持传统的访问授权是一场艰苦的战斗——你肯定会得到陈旧的密码、被抛弃的实习账户,以及无数『我有访问服务器a的sudo权限,但没有访问服务器B」的问题。有一些帐户同步工具可以帮助减轻这种麻烦,但以我之见,递增的好处不值得花时间,也不值得在安全性上带来负面影响。简单性是良好安全性的核心。