Безопасность
автономной системы
При работе с автономной
системой Linux необходимо обеспечить самую общую безопасность. Поскольку система
не соединена с локальной сетью, а связь с internet, предположим, осуществляется
лишь в короткие промежутки времени по модему, то требования к безопасности системы
относительно невысоки.
Некоторые фундаментальные
принципы должны соблюдаться уже на этом уровне безопасности.
Следует убедиться, что
пароли достаточно сложны и не могут быть легко отгаданы или подобраны. Пароль
представляет собой комбинацию букв, чисел и других символов, которая не должна
быть словом с точки зрения грамматики человеческого языка. Пароли необходимо
часто менять. Особенно важно, чтобы эти требования соблюдались для пароля администратора
(пользователя root). (Сложный пароль - это комбинация больших и малых букв,
цифр и знаков пунктуации, что делает его сложным для отгадывания.)
Примечание
Существует ряд программ, предназначенных именно для разгадывания паролей. Если пароль представляет собой просто слово из словаря, то его можно распознать в течение нескольких минут, даже располагая всего лишь ресурсами обычного персонального компьютера. Пароль, состоящий из смеси букв разных регистров и цифр потребует для разгадывания на таком же компьютере уже нескольких недель. Один из простых способов построения сложных (но не забываемых!) паролей основан на использовании базовой фразы. Например, устойчивый к угадыванию пароль Om15lftP легко построить как аббревиатуру по первым буквам слов фразы "On march 15, i'm flying to Paris."