Ubuntu 的安全功能与 Debian 有何不同?

Ubuntu 的安全功能与 Debian 有何不同?

我加入了 Debian 安全邮件列表,最近有很多关于 Ubuntu 和 Debian 稳定版的安全性(特别是软件包更新)的讨论。列表问了这个问题:

我是 Debian 桌面发行版的新用户。但是当我告诉朋友我的台式电脑使用的是 Debian (Wheezy) 时,他告诉我不应该使用它,因为它不安全。他建议我改用 Ubuntu。他解释说,Ubuntu 在全新安装时比 Debian 启用了更多安全功能(还有更多编译器标志以确保安全)。他给了我以下网站的链接:

https://wiki.ubuntu.com/Security/Features

所以,我对 Debian 很满意,但是因为我的朋友似乎是 Linux 专家,所以我不知道我是否可以使用 Debian。你能告诉我 Ubuntu 推广的哪些安全功能也在 Debian 中启用了吗?

我想知道是否有人有意见要补充...

答案1

我认为首先要记住的是,系统的安全性取决于它的用户。

引用 Joel Rees 的话(回答这个问题)这里

安全不是可以购买或下载的软件包。无论您选择 Ubuntu 还是 Debian,如果您担心安全问题,就需要花时间了解它。Riku 给您的链接中部分已过期的页面是一个很好的起点。

我要问的第一个问题(当然,请不要回答我)是你的密码有多好。无论你选择哪种操作系统,这都是一个问题,即使是像 openBSD 这样非常安全的操作系统。

您的密码应至少包含十个字符,最好是十二个或更多,包括字母和数字以及一个或两个标点符号。我曾经使用过这样的密码:“MI

下一个问题是您是否允许 root 登录。(再次说明,不要回答我的问题,无论是在列表上还是列表外。只需检查自己。)如果您完全允许 ​​root 登录,请为 root 使用一个超强密码。您可能不想允许 root 从网络登录,但您可能希望允许 root 从控制台登录。

更改 sshd 监听的端口也是一个好主意。

当然,不要以 root 或任何管理员登录 ID 的身份浏览网页。

说到管理员登录 ID,最好有一个非 root 登录 ID,仅用于管理任务。并且,在使用管理员 ID 登录时,您应该避免访问网络。这意味着您需要另一个 ID 用于一般用途,这样就需要两个强密码,如果允许 root 登录,则需要三个强密码。

如果你有从互联网上下载随机应用程序的习惯,请改掉这个习惯。改用你的包管理器,并仔细考虑那些你无法通过包管理器下载的应用程序。

无论如何,无论您使用 Debian、Ubuntu、Fedora、openBSD 还是其他什么,安全性的基础都是相同的。

底线:我不相信安全用户会遇到比另一个更多的麻烦。

相关内容