17. 检查安全性。

(叹气...)当我写下这些的时候,这一步很重要,但并非至关重要;即使在 1996 年,互联网也比今天更友好。 现在,如果你的机器可以访问互联网,那么这一步就变得极其重要,甚至有专门的书籍来介绍如何正确地进行安全设置; 我在这里只能提供一些非常基本的指导。

检查文件权限和目录权限,确保访问既不太受限也不太容易。 我发现 Slackware 倾向于比我喜欢的更开放的环境,所以我经常将 .../bin 目录等中的二进制文件的 755 权限更改为 711 权限。 或者甚至是 .../sbin 目录中的 700 权限。 如果您移植了 ftp、telnet 或 web 服务器,则需要特别小心; 但是,如果您正在运行这些服务器,您可能已经考虑过这一点了。 :)

查看 /etc/inetd.conf 或 /etc/xinetd.conf,确保您没有运行任何不需要的 Internet 服务。 还要检查 /etc/rc.d 和 friends 中的启动脚本,以达到相同的目的。 如果您的机器是 Internet 网关或可以访问 Internet,请检查您的防火墙规则。