Tässä ketjussa on tarkoitus koota asioita joilla saat digiboksistasi tietoturvallisemman:
1) Kytke digiboksisi verkkoon vain NAT:atun ja palomuurilla suojatun internet yhteyden taakse.
Huolehdi että yhteytesi ei salli etäkonfigurointia (ainakaan internetistä päin) ja että olet asettanut ADSL tms. reitittimeesi administraattorille oman salasanasi (oletus/tyhjän sijaan). Jos käytät WLAN yhteyksiä konfiguroi ne käyttämään salausta (WPA2-PSK/AES esimerkiksi).
2) Aseta root käyttäjälle (tai muille käyttäjille.) oma salasana, älä käytä oletusta tai tyhjää.
3) Älä käytä Telnet:iä ja ota se pois käytöstä kommentoimalla/poistamalla telnet rivi /etc/services tiedostosta käytä sen sijaan ssh yhteyttä.
4) Älä avaa http yhteyttä palomuurin läpi internettiin. Konfiguroi sen sijaan https yhteys boksiisi käyttöön, mikäli yhteyttä internetistä boksiisi tarvitset.
1) Kytke digiboksisi verkkoon vain NAT:atun ja palomuurilla suojatun internet yhteyden taakse.
Huolehdi että yhteytesi ei salli etäkonfigurointia (ainakaan internetistä päin) ja että olet asettanut ADSL tms. reitittimeesi administraattorille oman salasanasi (oletus/tyhjän sijaan). Jos käytät WLAN yhteyksiä konfiguroi ne käyttämään salausta (WPA2-PSK/AES esimerkiksi).
2) Aseta root käyttäjälle (tai muille käyttäjille.) oma salasana, älä käytä oletusta tai tyhjää.
3) Älä käytä Telnet:iä ja ota se pois käytöstä kommentoimalla/poistamalla telnet rivi /etc/services tiedostosta käytä sen sijaan ssh yhteyttä.
4) Älä avaa http yhteyttä palomuurin läpi internettiin. Konfiguroi sen sijaan https yhteys boksiisi käyttöön, mikäli yhteyttä internetistä boksiisi tarvitset.