Kamis, 19 Maret 2009

10 Cara Mengamankan Desktop Linux Anda

Sebuah desktop Linux jauh lebih aman daripada yang lain. Tapi tingkat keamanan tidak terlalu termasuk software atau tekni yang fokus pada keamanan. Kadang kala, cara paling mudah untuk mengamankan adalah pengukuran yang mudah dilupakan. Coba kita lihat 10 hal yang dapat anda lakukan untuk mengamankan sebuah desktop Linux. Ingat bukan Linux server tapi desktop.

1. Kunci layar dan logging out sangat penting
Banyak orang lupa bahwa desktop Linux adalah lingkungan berbagai pengguna. Karenanya, anda dapat log out dari desktop anda dan orang lain dapat log in. Tidak hanya berarti orang lain dapat memakainya, tapi juga berarti anda dapat (dan harus) log out setelah anda selesai bekerja. Tentu, logging out bukan hanya pilihan anda. Jika anda merupakan pengguna tunggal dari sistem anda, anda dapat mengunci layarnya. Mengunci layar berarti sebuah password diperlukan untuk masuk ke dalam desktop. Perbedaannya adalah anda dapat meninggalkan aplikasi yang anda pakai dan kunci desktop anda. Ketika anda buka kembali, semua yang anda tinggalkan akan tetap aman dan terjaga.

2. Menyembunyikan file dan folder adalah cara yang paling mudah
Dalam dunia Linux, file dan folder disembunyikan dengan menambah sebuah "." sebelum namanya. Jadi file test akan muncul di file browser tapi tidak untuk file .test. Banyak orang tidak tahu menjalankan perintah 1s -a akan menunjukkan file dan folder yang tersembunyi. Jadi jika anda memiliki folder atau file yang bawahan anda tidak boleh lihat, cukup menambahkan titik di depan nama file atau folder.

3. Password yang baik diperlukan.
Password anda di sebuah PC Linux adalah kunci emas. Jika anda memberikan password tersebut, atau jika anda menggunakan password yang lemah, kunci emas anda akan menjadi kunci emas bagi orang lain. Dan jika anda menggunakan Ubuntu, password tersebut akan memberikan pengguna akses yang lebih daripada Fedora. Coba anda gunakan sebuah password generators seperto Automated Password Generator.

4. Meng-install aplikasi file-sharing adalah langkah bodoh
Banyak sekali pengguna Linux terbiasa menggunakan file-sharing. Jika anda di rumah, itu tidak menjadi masalah. Tapi jika di kantor, anda tidak hanya membuka diri anda pada hukum, anda membuka desktop anda bagi semua pengguna yang memiliki akses. Jadi disarankan agar tidak meng-install file-sharing tools.

5. Mengupdate mesin secara berkala adalah langkah pintar.
Linux bukan Windows. Dengan Windows, anda mendapatkan update security ketika Microsoft merilis mereka. Dengan Linux, sebuah update security dapat muncul beberapa menit atau jam setelah ada celah dalam security. Dengan KDE dan GNOME, ada update applets untuk Panel. Disarankan untuk selalu menyalankan mereka agar ketika update sudah ada, anda dapat tahu.

6. Meng-install proteksi virus biasanya berguna di Linux
Percaya atau tidak, proteksi virus di Linux punya tempatnya sendiri. Tentu saja, kesempatan virus menyerang mesin Linux anda adalah kecil sampai nol. Tapi e-mail yang anda kirim kembali ke mesin Windows lainnya dapat menyebabkan masalah. Dengan proteksi virus yang baik, seperti ClamAV, anda dapat yakin bahwa e-mail yang keluar dari mesin tidak berisi hal yang dapat menyerang anda.

7. SELinux ada untuk sebuah alasan
SELinux (Security-Enhanced Linux) dibuat oleh NSA. Guna dari SELinux adalah membantu mengunci akses kontrol aplikasi. Dan bekerja dengan sangat baik. Tentu, SELinux kadang kala dapat menjadi kerugian. Contohnya, dapat mengurangi kinerja sistem. Atau anda mengalami kesulitan untuk meng-install beberapa aplikasi. Tapi kenyamanan menggunakan SELinux (atau Apparmor) jauh dari negatif. Ketika installasi Fedora, anda mendapat kesempatan untuk menyalakan SELinux.

8. Membuat sebuah partisi terpisah lebih aman
Installasi standar Linux menempatkan home directory anda tepat di sistem utama anda. Tentu, ini baik, tapi
  1. Ini sangat standar, jadi setiap orang yang mengakses tahu data anda berada dan
  2. Jika mesin anda mati untuk seterusnya, data anda juga akan ikut.

Untuk menyelesaikan masalah ini, anda dapat menempakat di hard drive atau partisi yang berbeda.

9. Menggunakan desktop yang tidak standar sangat berharga
Tidak hanya alternative desktops (Enlightenment, Blackbox, Fluxbox, dll.) memberikan anda tampilan yang berbeda, mereka juga menawarkan simple security dari para pengguna 'nakal'.

10. Memberhentikan servis sangat baik
Ini adalah mesin desktop. Bukan server. Jadi anda tidak memerlukan menjalankan httpd, ftpd, dan sshd. Mereka hanya memberikan resiko security. Jadi jangan digunakan.

Sumber artikel, klik disini


Tidak ada komentar:

Posting Komentar

[X]

ShoutMix chat widget