6. Encrypt data communication
Tất cả dữ liệu truyền trên mạng đều có thể bị nghe lén bởi,
và do vậy cần mã hóa dữ liệu khi truyền khi có thể bằng password hoặc sử dụng các kênh truyền có mã hóa.
Sử dụng scp, ssh, rsyncm hoặ sftp cho việc truyền file. Với
các công cụ sshfs và fuse bạn có thể mount file system hoặc thư mục home của
chính bạn từ xa (remote server file system).
GnuPG cho phép mã hóa và ký vào dữ liệu và thông điệp của
bạn, thêm nữa hỗ trợ quản lý file một cách tiện lợi.
Fugu là một giao diện đồ họa frontend hỗ trợ SFTP. SFTP là
một giao thức an toàn hơn FTP, vì nó mã hóa dữ liệu trên đường truyền. Hoặc có
lựa chọn khác là sử dụng FileZilla.
OpenVPN là một giải pháp hiệu quả
Không sử dụng FTP, Telnet và Rlogin/Rsh
Các dữ liệu truyền trên mạng mà sử dụng các dịch vụ trên có
thể bị nghe lén bới bất cứ ai bằng cách bắt gói tin (packet sniffer). Giải pháp
hiệu quả là sử dụng các giao thức an toàn hơn như OpenSSH, SFTP hoặc FTPS (FTP
over SSL). Thực hiện câu lệnh dưới đây để loại bỏ các dịch vụ không an toàn:
# yum erase inetd xinetd ypserv
tftp-server telnet-server rsh-server
7.
Không login với tài khoản root
Không bao giờ sử dụng tài khoản root. Bạn chỉ nên sử dụng
sudo để thực thi với quyền của root mỗi khi cần. sudo giúp gia tăng tính bảo
mật cho hệ thống khi không cần sử dụng mật khẩu của root cho tài khoản khác.
Sudo còn cho phép auditing và tracking những gì đã được thực hiện.