การติดตั้งเฉพาะซอฟต์แวร์
ขั้นตอนต่อจากการติดตั้งระบบตามดีฟอลต์ คือ การติดตั้งเฉพาะซอฟต์แวร์ที่จำเป็น โดยการอันอินสตอลหรือดิสเอเบิลซอฟต์แวร์แพ็กเก็ตที่ไม่จำเป็นโดยติดตั้งเฉพาะซอฟต์แวร์ที่จะเป็นสำหรับการทำหน้าท่าที่ได้กำหนดไว้ก่อนหน้าเท่านั้น
- ติดตั้งเฉพาะเน็ตเวิร์คเซอร์วิสที่จำเป็น การตรวจสอบว่าเน็ตเวิร์คเซอร์วิสใดที่จำเป็นนั้นสามารถใช้คำสั่ง netstat เช็คพอร์ตที่เปิดทิ้งไว้และใช้คำสั่ง ps
- ติดตั้งเฉพาะเน็ตเวิร์คเซอร์วิสที่จำเป็น การตรวจสอบว่าเน็ตเวิร์คเซอร์วิสใดที่จำเป็นนั้นสามารถใช้คำสั่ง netstat เช็คพอร์ตที่เปิดทิ้งไว้และใช้คำสั่ง ps
เพื่อดูว่าโพรเซสใดที่กำลังรันอยู่ เซอร์วิสที่ไม่จำเป็นก็ให้เอาออก หรือดิสเอเบิลในสตาร์ทอัพสคริปต์
- ดิสเอเบิลคำสั่งที่ขึ้นต้นด้วย “r”ซึ่งเป็นโปรแกรมใช้งานผ่านเครือข่ายโดยที่ไม่มีการเข้ารหัส
- ลบหรือดิสเอเบิล
- ตรวจสอบเซอร์วิสที่สตาร์ทโดยอัตโนมัติในไฟล์
- อนุญาตให้โปรแกรมที่ใช้เฉพาะเท่าที่จำเป็นเท่านั้น เนื่องจากฟังก์ชันนี้อาจทำให้แฮคเกอร์สามารถได้สิทธิ์เป็นรูท ซึ่งสามารถทำอะไรก็ได้ในระบบ
การตรวจสอบรีซอร์สของระบบ
ในการดูแลระบบขั้นตอนแรก การมอนิเตอร์ประสิทธิภาพการทำงานของระบบ ถ้ารีซอร์สต่าง ๆ ของระบบเหลือน้อยมาก อาจสร้างปัญหาหลาย ๆ อย่างตามมา
รีซอร์สเหล่านี้อาจใช้จนหมดโดยผู้ใช้บางคนเท่านั้น หรือบางเซอร์วิสที่เครื่องนั้นให้บริการอยู่ การที่เรารู้สถานภาพของระบบและการใช้รีซอร์สต่าง ๆได้
อาจช่วยในการพิจารณาว่าจำเป็นต้องอัพเกรดระบบหรือไม่ หรืออาจต้องย้ายเซอร์วิสบางตัวไปไว้ที่เครื่องอื่น เป็นต้น
ปัญหาที่ผู้ดูและระบบมักพบเป็นประจำ คือ พื้นที่เก็บไฟล์ในฮาร์ดดิสก์เต็ม และหลายแอพพลิเคชันมักจะหยุดทำงานโดยอัตโนมัติ
การตรวจสอบการใช้ฮาร์ดดิสก์ด้วยคำสั่ง df และdu
ปัญหาที่ผู้ดูและระบบมักพบเป็นประจำ คือ พื้นที่เก็บไฟล์ในฮาร์ดดิสก์เต็ม และหลายแอพพลิเคชันมักจะหยุดทำงานโดยอัตโนมัติ
สาเหตุที่ฮาร์ดดิสก์เต็มอาจมาจากล็อกไฟล์ต่าง ๆ ที่ถูกสั่งให้เก็บ สำหรับคำสั่งที่ใช้สำหรับตรวจฮาร์ดดิสก์ คือ df และ du
- Df เป็นคำสั่งที่ง่ายที่สุดสำหรับการดูการใช้ดิสก์ เพียงแค่พิมพ์คำสั้งก็จะแสดงระบบไฟล์ทั้งหมด เราสามารถกำหนดออปชันให้กับคำสั่งเพื่อกำหนดให้ตัวเลขเป็นจำนวนที่อ่านง่าย
- Du ไฟล์ที่ทำให้ดิสก์เต็มนั้นอยู่ที่ไหนคำสั่งใช้สำหรับการดูขนาดของไดเร็คทอรี ถ้าไม่กำหนดชื่อไฟล์ก็จะไล่แสดงทุก ๆ ไดเร็คทอรีและซับไดเร็คทอรีไปจนหมด
ระบบยูนิกช์และลีนุกช์จะจัดเก็บบัญชีผู้ใช้ของระบบไว้ในไฟล์ ซึ่งจะมีรายการของผู้ใช้และข้อมูลที่เกี่ยวข้อง ผู้ใช้หนึ่งคนจะเก็บข้อมูลไว้ในหนึ่งบรรทัด
- Df เป็นคำสั่งที่ง่ายที่สุดสำหรับการดูการใช้ดิสก์ เพียงแค่พิมพ์คำสั้งก็จะแสดงระบบไฟล์ทั้งหมด เราสามารถกำหนดออปชันให้กับคำสั่งเพื่อกำหนดให้ตัวเลขเป็นจำนวนที่อ่านง่าย
- Du ไฟล์ที่ทำให้ดิสก์เต็มนั้นอยู่ที่ไหนคำสั่งใช้สำหรับการดูขนาดของไดเร็คทอรี ถ้าไม่กำหนดชื่อไฟล์ก็จะไล่แสดงทุก ๆ ไดเร็คทอรีและซับไดเร็คทอรีไปจนหมด
การตรวจสอบบัญชีผู้ใช้
ระบบยูนิกช์และลีนุกช์จะจัดเก็บบัญชีผู้ใช้ของระบบไว้ในไฟล์ ซึ่งจะมีรายการของผู้ใช้และข้อมูลที่เกี่ยวข้อง ผู้ใช้หนึ่งคนจะเก็บข้อมูลไว้ในหนึ่งบรรทัด
โดยข้อมูลที่เกี่ยวข้องจะแยกด้วยโคล่อน ส่วนใหญ่ระบบลีนุกช์จะใช้ Shadow Password แต่วิธีใหม่จะเก็บรหัสผ่านที่ถูกเข้ารหั่สไว้อีกไฟล์หนึ่ง
สำหรับโปรแกรมที่ต้องการตรวจสอบผู้ใช้ก็ต้องเรียกใช้คำสั่ง setuid ซึ่งจะทำให้มีสิทธิ์เข้าถึงไฟล์ได้
วิธีป้องกันการโจมตีรหัสผ่านที่ดีที่สุด คือ การกำหนดนโยบาย พร้อมทั้งรายละเอียดขั้นตอนการปฏิบัติเกี่ยวกับการใช้รหัสผ่าน
การป้องกัน
วิธีป้องกันการโจมตีรหัสผ่านที่ดีที่สุด คือ การกำหนดนโยบาย พร้อมทั้งรายละเอียดขั้นตอนการปฏิบัติเกี่ยวกับการใช้รหัสผ่าน
และมีระเบียบปฏิบัติเกี่ยวกับการตรวจเช็ครหัสผ่านเป็นประจำ ผู้ดูแลระบบและได้รับการสนับสนุนจากองค์กร
การที่มีรหัสผ่านที่ยากต่อการเดาอาจไม่มีประโยชน์มากนัก ถ้าขณะที่ล็อกอินรหัสผ่านต้องถูกส่งผ่านเครือข่ายในรูปแบบเคลียร์เท็กช์
การใช้การล็อกอินที่มีการเข้ารหัส
การที่มีรหัสผ่านที่ยากต่อการเดาอาจไม่มีประโยชน์มากนัก ถ้าขณะที่ล็อกอินรหัสผ่านต้องถูกส่งผ่านเครือข่ายในรูปแบบเคลียร์เท็กช์
เหตุการณ์นี้เกิดขึ้นกับใครก็ได้ที่สามารถเข้าถึงทราฟฟิกของเครือข่ายอาจใช้โปรแกรมสนิฟเฟอร์เพื่อตรวจจับดูรหัสผ่านนี้ได้ โปรแกรมหรือโปรโตคอลที่ส่งรหัสผ่านในรูปแบบของเคลียร์เท็กซ์
วิธีการป้องกันการส่งรหัสผ่านหรือข้อมูลในรูปแบบเคลียร์เท็กซ์ทำได้โดยการเข้ารหัสหรือเอ็นคริพชัน ทำให้ผู้ที่เฝ้าดูทราฟฟิกที่วิ่งผ่านเครือข่ายไม่สามารถอ่านรหัสผ่านได้
วิธีการป้องกันการส่งรหัสผ่านหรือข้อมูลในรูปแบบเคลียร์เท็กซ์ทำได้โดยการเข้ารหัสหรือเอ็นคริพชัน ทำให้ผู้ที่เฝ้าดูทราฟฟิกที่วิ่งผ่านเครือข่ายไม่สามารถอ่านรหัสผ่านได้
จะถูกเข้ารหัสไว้มีโปรแกรมหรือโปรโตคอลที่มีการเข้ารหัสข้อมูลและสามารถใช้แทนโปรโตคอลที่มีปัญหานี้ได้ การเข้ารหัสข้อมูลทั้งหมดที่รับส่งระหว่างไคลเอนต์และเซิร์ฟเวอร์
รายการที่เกี่ยวข้อง : รั้วไฟฟ้ากันขโมย กล้องวงจรปิด
สนใจติดตั้งกล้องวงจรปิด >>> บริษัท มีเดีย เสิร์ซ จำกัด โทร. 02-8883507-8, 081-700-4715