{"id":84742,"date":"2022-10-07T14:44:46","date_gmt":"2022-10-07T19:44:46","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/"},"modified":"2022-10-07T14:44:46","modified_gmt":"2022-10-07T19:44:46","slug":"10-linux-hardningstips-for-nyborjare-sysadmins","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/","title":{"rendered":"10 Linux-h\u00e4rdningstips f\u00f6r nyb\u00f6rjare SysAdmins"},"content":{"rendered":"<div>\n<p>Linux-system \u00e4r s\u00e4kra genom design och ger robusta administrationsverktyg.  Men oavsett hur v\u00e4ldesignat ett system \u00e4r beror dess s\u00e4kerhet p\u00e5 anv\u00e4ndaren.<\/p>\n<p>Nyb\u00f6rjare tar ofta \u00e5r att hitta den b\u00e4sta s\u00e4kerhetspolicyn f\u00f6r sina maskiner.  Det \u00e4r d\u00e4rf\u00f6r vi delar med oss \u200b\u200bav dessa viktiga Linux-h\u00e4rdningstips f\u00f6r nya anv\u00e4ndare som du.  Ge dem ett f\u00f6rs\u00f6k.<\/p>\n<h2 id=\"enforce-strong-password-policies\"><span class=\"ez-toc-section\" id=\"1_Tillampa_policyer_for_starka_losenord\"><\/span>  1. Till\u00e4mpa policyer f\u00f6r starka l\u00f6senord<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L\u00f6senord \u00e4r den prim\u00e4ra autentiseringsmetoden f\u00f6r de flesta system.  Oavsett om du \u00e4r hemanv\u00e4ndare eller professionell, \u00e4r det ett m\u00e5ste att uppr\u00e4tth\u00e5lla solida l\u00f6senord.  Inaktivera f\u00f6rst tomma l\u00f6senord.  Du kommer inte att tro hur m\u00e5nga som fortfarande anv\u00e4nder dem.<\/p>\n<pre>awk -F: '($2 == \"\") {print}' \/etc\/shadow<\/pre>\n<p>K\u00f6r kommandot ovan som root f\u00f6r att se vilka konton som har tomma l\u00f6senord.  Om du hittar n\u00e5gon med ett tomt l\u00f6senord, l\u00e5s anv\u00e4ndaren direkt.  Du kan g\u00f6ra detta genom att anv\u00e4nda f\u00f6ljande.<\/p>\n<pre>passwd -l USERNAME<\/pre>\n<p>Du kan ocks\u00e5 st\u00e4lla in l\u00f6senords\u00e5ldring f\u00f6r att s\u00e4kerst\u00e4lla att anv\u00e4ndare inte kan anv\u00e4nda gamla l\u00f6senord.  Anv\u00e4nd kommandot chage f\u00f6r att g\u00f6ra detta fr\u00e5n din terminal.<\/p>\n<pre>chage -l USERNAME<\/pre>\n<p>Detta kommando visar det aktuella utg\u00e5ngsdatumet.  Anv\u00e4nd kommandot nedan f\u00f6r att st\u00e4lla in l\u00f6senordets utg\u00e5ng efter 30 dagar.  Anv\u00e4ndare kan anv\u00e4nda Linux-l\u00f6senordshanterare f\u00f6r att h\u00e5lla onlinekonton s\u00e4kra.<\/p>\n<pre>chage -M 30 USERNAME<\/pre>\n<h2 id=\"backup-essential-data\"><span class=\"ez-toc-section\" id=\"2_Sakerhetskopiera_vasentliga_data\"><\/span>  2. S\u00e4kerhetskopiera v\u00e4sentliga data<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure>\n<\/figure>\n<p>Om du menar allvar med dina data, st\u00e4ll in regelbundna s\u00e4kerhetskopior.  P\u00e5 s\u00e5 s\u00e4tt, \u00e4ven om ditt system kraschar, kan du \u00e5terst\u00e4lla data snabbt.  Men att v\u00e4lja r\u00e4tt backupmetod \u00e4r avg\u00f6rande f\u00f6r Linux-h\u00e4rdning.<\/p>\n<p>Om du \u00e4r en hemanv\u00e4ndare kan det r\u00e4cka med att klona data till en h\u00e5rddisk.  F\u00f6retag beh\u00f6ver dock sofistikerade s\u00e4kerhetskopieringssystem som erbjuder snabb \u00e5terst\u00e4llning.<\/p>\n<h2 id=\"avoid-legacy-communication-methods\"><span class=\"ez-toc-section\" id=\"3_Undvik_aldre_kommunikationsmetoder\"><\/span>  3. Undvik \u00e4ldre kommunikationsmetoder<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Linux st\u00f6der m\u00e5nga fj\u00e4rrkommunikationsmetoder.  Men \u00e4ldre Unix-tj\u00e4nster som telnet, rlogin och ftp kan utg\u00f6ra allvarliga s\u00e4kerhetsproblem.  S\u00e5 f\u00f6rs\u00f6k att undvika dem.  Du kan ta bort dem helt f\u00f6r att minska s\u00e4kerhetsproblemen i samband med dem.<\/p>\n<pre>apt-get --purge remove xinetd nis tftpd tftpd-hpa telnetd <br\/>&gt; rsh-server rsh-redone-server<\/pre>\n<p>Detta kommando tar bort n\u00e5gra ofta anv\u00e4nda men f\u00f6r\u00e5ldrade tj\u00e4nster fr\u00e5n Ubuntu\/Debian-maskiner.  Om du anv\u00e4nder ett RPM-baserat system, anv\u00e4nd f\u00f6ljande ist\u00e4llet.<\/p>\n<pre>yum erase xinetd ypserv tftp-server telnet-server rsh-server<\/pre>\n<h2 id=\"secure-openssh\"><span class=\"ez-toc-section\" id=\"4_Sakra_OpenSSH\"><\/span>  4. S\u00e4kra OpenSSH<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SSH-protokollet \u00e4r den rekommenderade metoden f\u00f6r fj\u00e4rrkommunikation f\u00f6r Linux.  Se till att s\u00e4kra din OpenSSH-serverkonfiguration (sshd).  Du kan l\u00e4ra dig mer om hur du konfigurerar en SSH-server h\u00e4r.<\/p>\n<p>Redigera <strong>\/etc\/ssh\/sshd_config<\/strong> fil f\u00f6r att st\u00e4lla in s\u00e4kerhetspolicyer f\u00f6r ssh.  Nedan finns n\u00e5gra vanliga s\u00e4kerhetspolicyer som alla kan anv\u00e4nda.<\/p>\n<pre>PermitRootLogin no # disables root login<br\/>MaxAuthTries 3 # limits authentication attempts<br\/>PasswordAuthentication no # disables password authentication<br\/>PermitEmptyPasswords no # disables empty passwords<br\/>X11Forwarding no # disables GUI transmission<br\/>DebianBanner no # disbales verbose banner<br\/>AllowUsers *@XXX.X.XXX.0\/24 # restrict users to an IP range<\/pre>\n<h2 id=\"restrict-cron-usage\"><span class=\"ez-toc-section\" id=\"5_Begransa_CRON-anvandning\"><\/span>  5. Begr\u00e4nsa CRON-anv\u00e4ndning<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>CRON \u00e4r en robust jobbschemal\u00e4ggare f\u00f6r Linux.  Det till\u00e5ter administrat\u00f6rer att schemal\u00e4gga uppgifter i Linux med hj\u00e4lp av crontab.  D\u00e4rf\u00f6r \u00e4r det viktigt att begr\u00e4nsa vem som kan k\u00f6ra CRON-jobb.  Du kan ta reda p\u00e5 alla aktiva cronjobs f\u00f6r en anv\u00e4ndare genom att anv\u00e4nda f\u00f6ljande kommando.<\/p>\n<pre>crontab -l -u USERNAME<\/pre>\n<figure>\n<\/figure>\n<p>Kontrollera jobben f\u00f6r varje anv\u00e4ndare f\u00f6r att ta reda p\u00e5 om n\u00e5gon utnyttjar CRON.  Du kanske vill blockera alla anv\u00e4ndare fr\u00e5n att anv\u00e4nda crontab f\u00f6rutom du.  K\u00f6r f\u00f6ljande kommando f\u00f6r detta.<\/p>\n<pre>echo $(whoami) &gt;&gt; \/etc\/cron.d\/cron.allow<br\/># echo ALL &gt;&gt; \/etc\/cron.d\/cron.deny<\/pre>\n<h2 id=\"enforce-pam-modules\"><span class=\"ez-toc-section\" id=\"6_Genomfor_PAM-moduler\"><\/span>  6. Genomf\u00f6r PAM-moduler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Linux PAM (Pluggable Authentication Modules) erbjuder kraftfulla autentiseringsfunktioner f\u00f6r appar och tj\u00e4nster.  Du kan anv\u00e4nda olika PAM-policyer f\u00f6r att s\u00e4kra systemets inloggning.  Till exempel, kommandona nedan begr\u00e4nsar \u00e5teranv\u00e4ndning av l\u00f6senord.<\/p>\n<pre># CentOS\/RHEL<br\/>echo 'password sufficient pam_unix.so use_authtok md5 shadow remember=5' &gt;&gt; <br\/>&gt; \/etc\/pam.d\/system-auth<br\/># Ubuntu\/Debian<br\/>echo 'password sufficient pam_unix.so use_authtok md5 shadow remember=5' &gt;&gt; <br\/>&gt; \/etc\/pam.d\/common-password<\/pre>\n<p>De begr\u00e4nsar anv\u00e4ndningen av l\u00f6senord som har anv\u00e4nts under de senaste fem veckorna.  Det finns m\u00e5nga fler PAM-policyer som ger extra lager av s\u00e4kerhet.<\/p>\n<h2 id=\"remove-unused-packages\"><span class=\"ez-toc-section\" id=\"7_Ta_bort_oanvanda_paket\"><\/span>  7. Ta bort oanv\u00e4nda paket<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Att ta bort oanv\u00e4nda paket minskar attackytan p\u00e5 din maskin.  S\u00e5 vi rekommenderar att du tar bort s\u00e4llan anv\u00e4nda paket.  Du kan se alla f\u00f6r n\u00e4rvarande installerade paket med hj\u00e4lp av kommandona nedan.<\/p>\n<pre>yum list installed # CentOS\/RHEL <br\/>apt list --installed # Ubuntu\/Debian<\/pre>\n<figure>\n<\/figure>\n<p>S\u00e4g att du vill ta bort det oanv\u00e4nda paketet vlc.  Du kan g\u00f6ra detta genom att k\u00f6ra f\u00f6ljande kommandon som root.<\/p>\n<pre>yum remove vlc # CentOS\/RHEL<br\/>apt remove vlc # Ubuntu\/Debian<\/pre>\n<h2 id=\"secure-kernel-parameters\"><span class=\"ez-toc-section\" id=\"8_Sakra_karnparametrar\"><\/span>  8. S\u00e4kra k\u00e4rnparametrar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ett annat effektivt s\u00e4tt f\u00f6r Linux-h\u00e4rdning \u00e4r att s\u00e4kra k\u00e4rnparametrarna.  Du kan konfigurera dessa parametrar med <strong>sysctl<\/strong> eller genom att \u00e4ndra konfigurationsfilen.  Nedan finns n\u00e5gra vanliga konfigurationer.<\/p>\n<pre>kernel.randomize_va_space=2 # randomnize address base for mmap, heap, and stack<br\/>kernel.panic=10 # reboot after 10 sec following a kernel panic<br\/>net.ipv4.icmp_ignore_bogus_error_responses # protects bad error messages<br\/>net.ipv4.ip_forward=0 # disables IP forwarding<br\/>net.ipv4.icmp_ignore_bogus_error_responses=1 # ignores ICP errors<br\/><\/pre>\n<p>Detta \u00e4r bara n\u00e5gra grundl\u00e4ggande konfigurationer.  Du kommer att l\u00e4ra dig olika s\u00e4tt att konfigurera k\u00e4rnan med erfarenhet.<\/p>\n<h2 id=\"configure-iptables\"><span class=\"ez-toc-section\" id=\"9_Konfigurera_iptables\"><\/span>  9. Konfigurera iptables<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Linux-k\u00e4rnor tillhandah\u00e5ller robusta filtreringsmetoder f\u00f6r n\u00e4tverkspaket via dess Netfilter API.  Du kan anv\u00e4nda iptables f\u00f6r att interagera med detta API och st\u00e4lla in anpassade filter f\u00f6r n\u00e4tverksf\u00f6rfr\u00e5gningar.  Nedan finns n\u00e5gra grundl\u00e4ggande iptables-regler f\u00f6r s\u00e4kerhetsfokuserade anv\u00e4ndare.<\/p>\n<pre>-A INPUT -j REJECT # reject all inbound requests<br\/>-A FORWARD -j REJECT # reject traffic forwarding<br\/>-A INPUT -i lo -j ACCEPT<br\/>-A OUTPUT -o lo -j ACCEPT # allow traffic on localhost<br\/># allow ping requests<br\/>-A OUTPUT -p icmp -j ACCEPT # allow outgoing pings<br\/># allow established\/related connections<br\/>-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br\/>-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br\/># allow DNS lookups<br\/>-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT<br\/># allow http\/https requests<br\/>-A OUTPUT -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT<br\/>-A OUTPUT -p tcp -m tcp --dport 443 -m state --state NEW -j ACCEPT<br\/># allow SSH access<br\/>-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT<br\/>-A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT<\/pre>\n<h2 id=\"monitor-logs\"><span class=\"ez-toc-section\" id=\"10_Overvaka_loggar\"><\/span>  10. \u00d6vervaka loggar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Du kan anv\u00e4nda loggar f\u00f6r att b\u00e4ttre f\u00f6rst\u00e5 din Linux-maskin.  Ditt system lagrar flera loggfiler f\u00f6r appar och tj\u00e4nster.  Vi skisserar de v\u00e4sentliga h\u00e4r.<\/p>\n<p>  \/var\/log\/auth.log \u2014 loggar auktoriseringsf\u00f6rs\u00f6k \/var\/log\/daemon.log \u2014 loggar bakgrundsappar \/var\/log\/debug \u2014 loggar fels\u00f6kningsdata \/var\/log\/kern.log \u2014 \u2013 loggar k\u00e4rndata \/var\/log\/syslog \u2014 loggar systemdata \/var\/log\/faillog \u2014 loggar misslyckade inloggningar  <\/p>\n<h2 id=\"best-linux-hardening-tips-for-beginners\"><span class=\"ez-toc-section\" id=\"Basta_Linux-hardningstips_for_nyborjare\"><\/span> B\u00e4sta Linux-h\u00e4rdningstips f\u00f6r nyb\u00f6rjare<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Att s\u00e4kra ett Linux-system \u00e4r inte s\u00e5 sv\u00e5rt som du tror.  Du kan st\u00e4rka s\u00e4kerheten genom att f\u00f6lja n\u00e5gra av tipsen som n\u00e4mns i den h\u00e4r guiden.  Du kommer att bem\u00e4stra fler s\u00e4tt att s\u00e4kra Linux n\u00e4r du f\u00e5r erfarenhet.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Rubaiat Hossain (47 artiklar publicerade)<br \/><\/strong><\/p>\n<p>Rubaiat \u00e4r en CS-examen med en stark passion f\u00f6r \u00f6ppen k\u00e4llkod.  F\u00f6rutom att vara en Unix-veteran, \u00e4r han ocks\u00e5 intresserad av n\u00e4tverkss\u00e4kerhet, kryptografi och funktionell programmering.  Han \u00e4r en ivrig samlare av begagnade b\u00f6cker och har en aldrig sinande beundran f\u00f6r klassisk rock.<\/p>\n<p>                            Mer fr\u00e5n Rubaiat Hossain<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#1_Tillampa_policyer_for_starka_losenord\" >1. Till\u00e4mpa policyer f\u00f6r starka l\u00f6senord<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#2_Sakerhetskopiera_vasentliga_data\" >2. S\u00e4kerhetskopiera v\u00e4sentliga data<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#3_Undvik_aldre_kommunikationsmetoder\" >3. Undvik \u00e4ldre kommunikationsmetoder<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#4_Sakra_OpenSSH\" >4. S\u00e4kra OpenSSH<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#5_Begransa_CRON-anvandning\" >5. Begr\u00e4nsa CRON-anv\u00e4ndning<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#6_Genomfor_PAM-moduler\" >6. Genomf\u00f6r PAM-moduler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#7_Ta_bort_oanvanda_paket\" >7. Ta bort oanv\u00e4nda paket<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#8_Sakra_karnparametrar\" >8. S\u00e4kra k\u00e4rnparametrar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#9_Konfigurera_iptables\" >9. Konfigurera iptables<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#10_Overvaka_loggar\" >10. \u00d6vervaka loggar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#Basta_Linux-hardningstips_for_nyborjare\" >B\u00e4sta Linux-h\u00e4rdningstips f\u00f6r nyb\u00f6rjare<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/blogging-techies.com\/sw\/10-linux-hardningstips-for-nyborjare-sysadmins\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Linux-system \u00e4r s\u00e4kra genom design och ger robusta administrationsverktyg. Men oavsett hur v\u00e4ldesignat ett system \u00e4r beror dess s\u00e4kerhet p\u00e5 anv\u00e4ndaren. Nyb\u00f6rjare tar ofta \u00e5r att hitta den b\u00e4sta s\u00e4kerhetspolicyn f\u00f6r sina maskiner. Det \u00e4r d\u00e4rf\u00f6r vi delar med oss \u200b\u200bav dessa viktiga Linux-h\u00e4rdningstips f\u00f6r nya anv\u00e4ndare som du. Ge dem ett f\u00f6rs\u00f6k. 1. Till\u00e4mpa [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":84743,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[35,43131,3781,43132],"class_list":["post-84742","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-for","tag-linuxhardningstips","tag-nyborjare","tag-sysadmins"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/84742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=84742"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/84742\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/84743"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=84742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=84742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=84742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}