我正在规划一台新服务器,计划在其中运行 Ubuntu。在查看我的强化选项时,我想添加数字签名。
然而我注意到 DigSig 于 2009 年 3 月 5 日停止维护。我是否应该考虑其他套件还是坚持我原来的计划?
答案1
我不建议使用不再维护的解决方案。
还有许多其他方法可以提高服务器的安全性。你真正想要的是什么?
我最喜欢的是 grsecurity (http://www.grsecurity.net)其主要目标是防止缓冲区溢出攻击。
答案2
只是好奇。这个家庭服务器是否以任何方式暴露在互联网上?如果没有,除非你家里有恶意的人,否则安全性应该无关紧要。确保网络安全的一种方法是使用 VPN 或其他远程访问方法来安全地访问你的家庭网络(甚至在隧道上使用公钥/私钥加密),从那里你不需要强化家庭服务器。