在linux上保護隱私的10大技巧

不管你是否相信Linux是最安全的作業系統,所有的作業系統都有可能被利用的風險和漏洞。下面介紹如何在Linux上處理它們。...

“我不會因為運行Linux而感染病毒!”

protecting-privacy-linux

我們都以某種形式聽到過這種說法。事實是,這種說法只不過是個神話。另一個常見的誤解是,隱私完全由萊納斯·託瓦爾茲和他的忍者海龜團隊負責。

事實上,所有的操作系統,加上使用它們的人,都會帶來大量的風險和漏洞,可以被利用。

privacy settings laptop

好消息是,有一些真正基本的步驟可以採取,試圖減輕這些風險。雖然你永遠不應該被一種虛假的安全感所迷惑,但這些步驟會給你更好的心靈平靜。它們甚至會提醒您一些在安裝時被忽略的非常簡單的東西。我們直接跳進去,好嗎?

1密碼保護您的帳戶

這應該是安裝時必需的步驟。不過,它確實有助於確保您使用強密碼。不僅在複雜性上很強,而且在長度上也很強。如果您是工作或(默認情況下)家中的IT管理員,請確保您執行嚴格的密碼規則。只要你的網絡上有一臺易受攻擊的機器就可以導致世界末日。

這聽起來很可笑,但也要確保密碼沒有寫下來。找到一個貼在顯示器上並打開密碼的帖子並不少見。儘管你的密碼需要複雜,但它也應該相對容易記住。在這裡使用字謎或縮寫可能很有用。例如,“哦,你能看見嗎,藉著黎明的曙光。”可以濃縮成“ossys,b7deL”之類的話(如果這是你的密碼,我深表歉意)

您可以看到如何容易地開始形成一個強大的密碼,可以很容易記住和複雜的同時。

2加密您的數據

加密您的數據是非常寶貴的。在不幸的情況下,你的設備被盜,小偷可能會刪除你的硬盤驅動器,並**另一個設備。這樣他們就可以訪問你的貓照片檔案了。Ubuntu提供兩級加密。加密整個驅動器或只加密主文件夾。

ubuntu encrypt install

ubuntu encrypt passcode

以上選項將使用安全密鑰加密整個驅動器。每次計算機啟動時,您都需要輸入安全密鑰。這樣,就沒有人能夠瀏覽你的設備,更不用說查看你的文件了。

ubuntu encrypt startup

加密主文件夾正是這樣做的。它只保護你的個人文件,而不是加密你係統的其他部分。但是,請注意,在CPU開銷的形式上,加密有一個折衷。幸運的是,現代計算機不應該在這樣的開銷上大驚小怪。

雖然您可以選擇加密整個驅動器和主文件夾,但只需選擇一個即可。但是,始終確保備份程序是最新的,以防出錯。

ubuntu encrypt home folder

三。屏幕鎖定

這是應該用健康的衝動來對待的。你的屏幕鎖應該是你習慣性天性的延伸。在公共場所甚至是共用辦公室的情況下,這一點更為重要。在Ubuntu上手動鎖定屏幕的快捷鍵是Ctrl+Alt+L。

作為一個後備,但是你應該確保你的屏幕鎖定時,屏幕保護程序被激活。您可以通過導航到Ubuntu的settings下的Brightness&Lock來找到這些設置。

ubuntu screensaver lock

有些人可能會發現在返回電腦時連續輸入密碼的額外麻煩有點可笑。這往往是一種常見的感覺,直到獲得未經授權的訪問。別讓遊戲結束了。

4移除自重

擁有一臺精良的機器有很多好處。只保留必要的應用程序將確保最大的效率。它還降低了編寫不好的應用程序成為暴露漏洞的魔法門的風險。

ubuntu installed apps

在你仔細閱讀了機器上安裝的應用程序之後,你可以使用像漂白刀這樣的工具來做一些深層清潔。它可以快速刪除cookies,釋放緩存,刪除臨時文件。同時釋放一些磁盤空間。

ubuntu bleachbit

5小心rootkit

rootkit是地球的禍害。隱藏你的設備的性能是你最不擔心的。輸入chkrootkit。在100強網絡安全工具調查中,chkrootkit在本地檢查rootkit的跡象。要安裝chkrootkit,請運行以下命令:

sudo apt-get install chkrootkit

安裝只需幾秒鐘,您可以通過鍵入以下內容來運行chkrootkit:

sudo chkrootkit

ubuntu chkrootkit

可能需要一段時間才能完成,但一旦chkrootkit掃描完成,您就可以知道您的Linux PC是否安全。

6限制遠程訪問ssh

如果您使用遠程訪問SSH,您可能已經意識到有一些具有邪惡意圖的個人已經試圖破壞您的系統。這些惡意個人使用端口嗅探器來檢查internet上哪些計算機打開了SSH端口。然後,他們向這些設備發射普通用戶名和密碼,希望獲得訪問權限。

你怎麼能阻止這一切?幸運的是,可以通過一些簡單的調整來實現針對遠程訪問SSH的安全性。

首先要做的事情之一是限制SSH登錄使用SSH密鑰對,而不是密碼登錄。然後您應該更改默認SSH端口並禁用root登錄。只需鍵入以下內容即可打開SSH配置:

sudo nano /etc/ssh/sshd_config

打開文件後,查找顯示Port和permitrotlogin的行。您應該將端口更改為一個不常見的數字和一個您的系統當前未使用的數字。請看本文中關於如何檢查其他程序當前正在使用哪些其他端口的下一點。如果仍然希望使用SSH密鑰對通過root登錄,permitrotlogin可以設置為禁止密碼。

ubuntu sshd config

完成上述更改後,您可以重新啟動SSH服務,並通過運行以下命令享受新發現的私有榮耀:

sudo service sshd restart

7禁用不必要的守護程序

您可能在安裝時選擇了一些實際上不需要的服務。這些守護程序可能正在偵聽外部端口。如果您不需要這些服務,您可以簡單地關閉它們。這將有助於保護您的隱私以及提高您的啟動時間的可能性!

ubuntu netstat

當您準備好檢查誰正在收聽時,請運行:

netstat -lt

8確保系統已更新

在安裝Ubuntu的時候,你會注意到一個在安裝過程中下載更新的選項。這樣做的原因是,自從Ubuntu的基本可下載版本面世以來,可能已經有一些系統和關鍵的安全更新。這是一個標誌,它是多麼必要和重要,以確保您的系統保持更新。如果你想選擇哪些更新被應用,你可以從Ubuntu軟件應用程序中獲取軟件更新程序。

ubuntu software updater security

一旦啟動軟件更新程序,它將把更新分為安全更新和其他更新。絕對最小值應該是確保所有安全更新始終保持最新。其他更新將包括重要的bug修復和Ubuntu基礎更新(如果有的話)。

9使用vpn

現在有很多可用的VPN選項。其中許多都有本機可用的Linux客戶機。VPN將隱藏和加密您的互聯網流量。這確保了你的所有在線活動似乎都被試圖攔截你流量的任何人擾亂了。此外,一些VPN可以操縱或欺騙您的IP地址。

簡而言之,這會讓你看起來在不同的地方或國家。這在許多場景中都很有用,包括在線遊戲。

10綠色是好的

無論您使用哪種設備,這都是最佳實踐。這是如此重要的一點,然而,我們絕對不能忽略它。如果您所在的網站要求您輸入一些個人信息和/或付款詳細信息,請確保在瀏覽器窗口中查找安全連接圖標。這通常由網站地址或URL左側的綠色掛鎖圖標表示。此圖標表示您訪問的網站具有有效的安全套接字層(SSL)證書。這將加密和保護您的瀏覽器和網站之間的所有流量。

ubuntu ssl certificate

如果一個網站有一個無效的SSL證書,你可能會看到一個類似於下面截圖的警告。你會注意到沒有安全的地方萬能的綠色掛鎖表明,你現在應該以最大的謹慎進行。

ubuntu ssl privacy warning

如果你進入一個不安全的網站,確保不要輸入任何個人信息,密碼或支付細節。

如果我沒做錯什麼隱私重要嗎?

格倫·格林沃爾德在2014年的TED演講中提出了這個問題。舉個例子,唱歌跳舞沒什麼錯,但有些人選擇私下做,因為他們不想在別人面前做。你可能沒有什麼可以隱瞞的罪證,但這並不意味著你不應該被允許隱藏時,你想唱歌跳舞。不管是有人出於惡意目的侵犯你的隱私,還是僅僅是一種脫離我們生活的自由感,隱私都很重要。

雖然這篇文章涉及隱私和安全,但警惕的觀點應該貫穿始終。養成安全最佳實踐的習慣意味著你的個人和機密信息是安全的,遠離窺探的眼睛。

你有沒有遇到任何有助於保護隱私的方法?在當今的Linux世界中,您對您的信息隱私有何看法?請在下面的評論中告訴我們!

圖片來源:maimu/Shutterstock

  • 發表於 2021-03-13 08:16
  • 閱讀 ( 57 )
  • 分類:安全

你可能感興趣的文章

人人都應該讀的10本最好的網路安全書籍

...本書探討了什麼是社會工程,它是如何使用的,以及如何保護自己免受社會工程師。 ...

  • 發佈於 2021-03-12 02:49
  • 閲讀 ( 52 )

隱私很重要!5款保護資料安全和隱私的應用程式

如果你真的想保護你的隱私,你需要使用正確的應用程式來做到這一點。你不能依賴世界上的微軟和蘋果。切換到這些應用程式之一,以保證您的資料安全,從間諜。 ...

  • 發佈於 2021-03-12 10:47
  • 閲讀 ( 62 )

5款最佳免費移動vpn解決方案

... 這一切都很好,但它在多大程度上保護了你的隱私?SurfEasy使用“銀行級加密”,但不幸的是,他們沒有詳細說明這到底意味著什麼。在很大程度上,這可能意味著他們將AES-256與強雜湊演算法和加密金鑰...

  • 發佈於 2021-03-13 11:01
  • 閲讀 ( 98 )

完整的指南,以提高您的線上安全和保護您的隱私

...為對你一點好處都沒有。如果你想在網上建立防禦系統並保護自己,讓我們來指導你如何提高你的安全性和保護你的隱私。 ...

  • 發佈於 2021-03-13 15:24
  • 閲讀 ( 58 )

旅行時保護資料的10種簡單方法

... 在旅行時保護您的資料非常重要。你可能根本就沒有去度假。出差很重要,也有同樣的風險。如果你對如何在旅途中保護個人和私人資料的安全感興趣,請繼續閱讀。 ...

  • 發佈於 2021-03-14 21:42
  • 閲讀 ( 47 )

使用opera免費阻止您的isp窺探您的web資料

隨著國會最近投票決定撤銷網際網路隱私保護,網際網路服務提供商很快將可以自由**客戶的個人資料。一旦該決議不可避免地獲得白宮批准,ISP將被允許向第三方**您的資料。 ...

  • 發佈於 2021-03-15 03:23
  • 閲讀 ( 41 )

6種在邊境保護隱私的方法

... 許多專家都在權衡你應該做些什麼來保護你在邊境的隱私。但由於沒有法律先例,哪些策略有效,哪些策略會讓你被拒絕入境,也不清楚。你願意走多遠可能取決於你需要進入這個國家的程度,以及你願意要...

  • 發佈於 2021-03-15 15:24
  • 閲讀 ( 73 )

讓whatsapp更安全、更私密的8個技巧

... 8在whatsapp上保護您的隱私 ...

  • 發佈於 2021-03-17 17:42
  • 閲讀 ( 43 )

8個完全免費的vpn服務,保護您的隱私

... 但是有沒有免費的VPN可以同時以可靠的方式保護您的隱私?當然。繼續閱讀了解更多。 ...

  • 發佈於 2021-03-18 01:44
  • 閲讀 ( 46 )

是的,VPN可以被入侵:這對你的隱私意味著什麼

...容。駭客可以利用公共Wi-Fi連線竊取你的身份,但VPN可以保護你免受所有攻擊,除非有人從你的肩膀看。 ...

  • 發佈於 2021-03-18 19:25
  • 閲讀 ( 49 )