我加入了 Debian 安全邮件列表,最近有很多关于 Ubuntu 和 Debian 稳定版的安全性(特别是软件包更新)的讨论。列表问了这个问题:
我是 Debian 桌面发行版的新用户。但是当我告诉朋友我的台式电脑使用的是 Debian (Wheezy) 时,他告诉我不应该使用它,因为它不安全。他建议我改用 Ubuntu。他解释说,Ubuntu 在全新安装时比 Debian 启用了更多安全功能(还有更多编译器标志以确保安全)。他给了我以下网站的链接:
https://wiki.ubuntu.com/Security/Features
所以,我对 Debian 很满意,但是因为我的朋友似乎是 Linux 专家,所以我不知道我是否可以使用 Debian。你能告诉我 Ubuntu 推广的哪些安全功能也在 Debian 中启用了吗?
我想知道是否有人有意见要补充...
答案1
我认为首先要记住的是,系统的安全性取决于它的用户。
引用 Joel Rees 的话(回答这个问题)这里:
安全不是可以购买或下载的软件包。无论您选择 Ubuntu 还是 Debian,如果您担心安全问题,就需要花时间了解它。Riku 给您的链接中部分已过期的页面是一个很好的起点。
我要问的第一个问题(当然,请不要回答我)是你的密码有多好。无论你选择哪种操作系统,这都是一个问题,即使是像 openBSD 这样非常安全的操作系统。
您的密码应至少包含十个字符,最好是十二个或更多,包括字母和数字以及一个或两个标点符号。我曾经使用过这样的密码:“MI
下一个问题是您是否允许 root 登录。(再次说明,不要回答我的问题,无论是在列表上还是列表外。只需检查自己。)如果您完全允许 root 登录,请为 root 使用一个超强密码。您可能不想允许 root 从网络登录,但您可能希望允许 root 从控制台登录。
更改 sshd 监听的端口也是一个好主意。
当然,不要以 root 或任何管理员登录 ID 的身份浏览网页。
说到管理员登录 ID,最好有一个非 root 登录 ID,仅用于管理任务。并且,在使用管理员 ID 登录时,您应该避免访问网络。这意味着您需要另一个 ID 用于一般用途,这样就需要两个强密码,如果允许 root 登录,则需要三个强密码。
如果你有从互联网上下载随机应用程序的习惯,请改掉这个习惯。改用你的包管理器,并仔细考虑那些你无法通过包管理器下载的应用程序。
无论如何,无论您使用 Debian、Ubuntu、Fedora、openBSD 还是其他什么,安全性的基础都是相同的。
底线:我不相信安全用户会遇到比另一个更多的麻烦。