12 ポイント 投稿者 xguru 2021-01-01 | 1件のコメント | WhatsAppで共有

セキュリティと情報保護を重視した Linux の設定方法

  1. Linux ディストリビューションを選ぶ

  2. カーネル強化

  3. 必須アクセス管理

  4. サンドボックス化

  5. メモリアロケータの強化

  6. コンパイルフラグの強化

  7. メモリセーフな言語

  8. ルートアカウント

  9. ファイアウォール

  10. 識別子

  11. ファイル権限

  12. コアダンプ

  13. スワップ

  14. PAM

  15. マイクロコードの更新

  16. IPv6 プライバシー拡張

  17. パーティションとマウントオプション

  18. エントロピー

  19. ルートアカウントでのファイル編集

  20. ディストリビューション別の強化

  21. 物理的セキュリティ

  22. ベストプラクティス

1件のコメント

 
xguru 2021-01-01

こうした用途に最も適したディストリビューションとして Gentoo を勧めていますが、直接選択してビルドしなければならないという使い勝手の問題があるため、

その次善の代替案として Void の musl 版ビルドを勧めています。

(本文では、基本 C ライブラリとしては大きく複雑で攻撃面の多い glibc よりも musl を推奨しています)

** 文頭にあるとおり、このガイドで推奨しているオプションが正確に何なのかをさらに調べ、

それに伴う副作用がどのようなものかも確認したうえで適用すべきであることを忘れないでください。

ディストリビューション別の強化ガイド