Saya baru saja beralih dari Windows ke Ubuntu, dan saya hanya sedikit paranoid ketika datang ke langkah-langkah keamanan.
Saya telah melihat sekeliling dan dari apa yang saya baca, keamanan tidak menjadi masalah besar seperti pada OS Windows, tapi saya hanya ingin memastikan saya agak tertutup.
Saat ini, saya telah menginstal ClamTK anti-virus dan gufw (dan mengaktifkannya sekali).
Jadi pada dasarnya saya punya tiga pertanyaan:
- Selain dari aplikasi itu, memperbarui secara teratur, dan mengunduh dari sumber tepercaya saja, haruskah saya mengambil tindakan pencegahan lain?
- Haruskah saya melakukan sesuatu yang lebih dengan gufw selain memeriksa diaktifkan atau apakah pengaturan default (incoming: deny, outgoing: allow) memadai?
- Apakah saya harus menyalakan gufw secara manual setiap kali dan mengaktifkannya (dan tetap buka)? Setiap kali saya membukanya kotak centang yang diaktifkan tidak dicentang.
EDIT: Ketika saya membuka gufw, saya harus membuka kunci dan memasukkan kata sandi saya, namun kotak centang sekarang dicentang. Haruskah saya selalu membuka gufw, apakah saya hanya perlu mengaktifkannya sekali?
Terima kasih.
Jawaban:
Pertanyaan yang bagus
Tidak juga. Jangan menjalankan perintah acak, terutama yang menyebutkan
sudo
, bahwa orang mungkin memberi Anda di web, kecuali jika itu sumber yang dapat dipercaya atau Anda tahu apa fungsinya.Selain itu saya pikir hal utama yang Anda ingin berhati-hati adalah keamanan web, misalnya tidak mengetikkan kata sandi Facebook Anda ke situs web acak lainnya.
Pembaruan yang disesuaikan dengan bijak menyarankan untuk menginstal plugin browser berorientasi keamanan: Adblock Plus, HTTPS Everywhere, Noscript dan WOT. (Kecurangan juga mengatakan Tor, tapi saya tidak begitu yakin tentang itu, karena Tor memiliki risiko keamanan besar yang menjadikannya default buruk bagi kebanyakan orang.)
Update2 Jangan gunakan plugin browser WOT, karena memiliki masalah privasi yang serius: https://thehackernews.com/2016/11/web-of-trust-addon.html . Terima kasih kepada DJCrashdummy karena menunjukkan ini.
Itu seharusnya baik-baik saja.
Sebenarnya tetap diaktifkan setelah Anda berhenti, tetapi bug 850468 membuatnya tampak seperti tidak diaktifkan, sampai Anda mengautentikasi.
sumber
sudo iptables -L
dari terminal.