Linux 个人机的安全问题

81 天前
 fr13ncl5

自己家里有一台 linux pc ,个人账号的登录密码只设了 8 个字符,但是我想它既没有暴露在公网,sshd 的 config 也是公私钥验证,frp 穿透太久没用也给关了,短密码似乎也不会怎么样,由此思考了一下自己这台机子可能遇到的安全问题。

目前我能想到的风险只有以下几种:

  1. 开源软件投毒
  2. 不小心下载到病毒
  3. 浏览器漏洞等高端玩意

还有什么被我忽视的安全问题吗

2056 次点击
所在节点    信息安全
5 条回复
Blurgy
81 天前
浏览器以外的软件也会出漏洞,太久不更新肯定中招,但这只要及时更新就基本没啥问题
zuotun
81 天前
没有对外暴露基本上就没什么事了。开源软件被投毒也不需要怕,除非你天天更新或者很久不更新。下载到病毒我不知道什么场景才会遇到,又不是下什么游戏的修改器,高危提示一路确认。再说了,以 Linux 的生态就算下载到了大概也执行不了。
与其担心这些,不如少装点软件特别是插件,这就是个例子: https://marketplace.visualstudio.com/items?itemName=docker.docker&ssr=false#review-details 在未通知用户的情况下擅自安装了其他依赖,此前 VS Code 的插件也有过被投毒的例子,在某一次更新后添加了恶意代码。
bao3
81 天前
如果你的硬盘被人拆了,会不会挂载上之后,被偷资料?
fr13ncl5
81 天前
@bao3 这是一个点,写完之后想到了,但是这个用全盘加密也好整
onice
81 天前
个人机基本上考虑物理安全就行了,例如磁盘加密,bios 密码,grub 密码。

个人机不会部署 apache ,nginx ,不会安装数据库,也不会对外开放 web 网站,风险点很小,什么 XSS ,XSS 跨站和你根本没关系。对公网暴露的 web 风险几乎可以不计。

既然是 Linux ,连终端安全就可以忽略,不用安全杀毒软件。在物理安全的基础上,定期备份数据,确保系统崩了数据不丢就行了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1125683

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX