firejail:提高linux安全性的一种简单方法

大家都知道Linux比Windows更安全。但是应用程序呢?他们安全吗?Firejail是一个沙盒工具,可以帮助你保护你的应用程序,而不会使它们无法使用。...

Linux是安全的,对吗?在很多方面,它肯定比Windows更安全,但它不是不受攻击的。在安全性和可用性之间总是有一个平衡点,但是在不严重损害操作系统可用性的情况下,您到底能在多大程度上保护您的操作系统呢?

firejail-linux-security

如果你受到损害的损害已经做了,它真的不重要,你运行的操作系统。Firejail允许您降低这种风险,但它能保证您的安全而不使您的系统无法使用吗?

什么是消防监狱(firejail)?

Firejail是一个沙盒实用程序,允许您在具有受限权限的环境中运行Linux中不受信任的应用程序。

Firejail阻止应用程序访问系统中不应该访问的部分。因此,它允许您安全地加载不熟悉的应用程序,因为您知道即使这些应用程序是恶意的或受到危害的,您仍然是安全的。

如果一个应用程序在Firejail沙盒中运行时被破坏,那么只有该应用程序受到影响,而不是系统的其余部分。

因此,您可以采取措施来控制和清除病毒,而不必担心您的重要数据。

安装firejail

要在Ubuntu中安装Firejail,只需运行以下命令

sudo apt-get install firejail

. 如果您运行的是不同风格的Linux,则需要从Firejail的soueforge页面下载相应的包。

Firejail Install Terminal

我们还将为Firejail安装一个GUI实用程序,称为Firejail工具,它使Firejail的使用更加简单。

要安装Firejail工具,请访问他们的Sourceforge页面并下载适合您的Linux风格的软件包。然后,您可以使用gdebi或您的软件中心等工具安装该软件包。

使用firejail

您可以通过终端或使用我们刚刚安装的GUI使用Firejail。我来教你怎么做。

使用终端

使用终端运行Firejail应用程序非常简单。你所要做的就是运行命令

firejail [application-name]

. 因此,如果您想在沙盒环境中运行Firefox,您可以运行

firejail firefox

.

Firefox in Firejail

然后键入Ctrl+C将取消该过程并关闭Firefox。

(这里值得注意的是,许多人误解了Firejail只用于Mozilla Firefox。实际上,它可以与许多其他应用程序一起工作。)

使用gui(firetools)

使用终端非常简单,但是许多人更喜欢使用GUI。我们已经安装了Firetools,所以您只需从应用程序菜单运行它。

加载后,只需从红色Firetools框中单击要运行的应用程序。您可以通过右键单击Firetools并选择Edit来添加其他应用程序。

然后需要为新应用程序提供名称、描述,并输入将为Firejail运行的terminal命令。在本例中,我将添加文件浏览器:

Firejail Nautilus

用于firejail

这时你可能会想,“那又怎样?”我是说,有这么多沙盒的胡言乱语有什么意义,对吧?

Firejail Thunderbird

Firejail不仅仅是为我们这些每次启动机器都戴着锡箔帽的人准备的。它确实有许多实际用途:

  • 电子邮件是感染病毒最常见的方式之一。电子邮件地址很容易被欺骗,使它成为一种常见的攻击向量。你从一个火炉沙箱里面运行你的电子邮件客户端意味着你不必担心被感染。
  • 下载torrent并不总是安全的。你确定你知道它是从哪里来的吗?在沙箱环境中运行传输可以减轻这种风险。
  • 将恶意负载添加到PDF非常简单,而且非常常见。使用Firejail对PDF查看器进行沙盒处理可能非常有用。

正如你所看到的,用Firejail对你的应用程序进行沙盒处理可能非常有用。

我怎么知道它起作用了?

你真的不必担心Firejail是否有效。这就是产品的美,它只是工作。

然而,Firejail确实证明了它的正常工作。例如,如果你试图通过Firejail内的Firefox将图片上传到Instagram,你可能无法做到。

Firejail限制对文件夹(如图片、文档等)的访问。但是,它可以访问下载文件夹,因此先将cat图片移动到那里会起作用。

安全性与可用性

我们可以为您提供包含提示的列表,以防止您被黑客攻击,但在某些情况下,总是有可用性的权衡。安全性越高,复杂性就越高。这是不可避免的。

Firejail确实在可用性和安全性之间架起了桥梁。它易于安装,使用简单,并且显著提高了安全性。

从现在起,Firejail在我的硬盘上找到了一个固定的位置。但你们怎么办,用火牢吗?或者你在用另一种方法来保持安全?

图片来源:Brian A Jackson/Shutterstock

  • 发表于 2021-03-17 05:24
  • 阅读 ( 319 )
  • 分类:互联网

你可能感兴趣的文章

双引导操作系统的10个风险

... 5病毒会影响双启动安全性 ...

  • 发布于 2021-03-11 01:07
  • 阅读 ( 392 )

linux在新的一年里有8种改进方法

新的一年即将来临。对许多人来说,这是一个变革和反思的时代。这不仅仅是一个调整我们做什么的问题,而是我们使用什么。 ...

  • 发布于 2021-03-11 23:49
  • 阅读 ( 207 )

提高linux笔记本电脑电池寿命的7个简单技巧

... 另一个提高电池寿命的可靠方法是降低显示器的亮度。最简单的方法是检查键盘上是否有任何快速访问亮度控件。但是,如果你的键盘没有这些,你需要使用操作系统控件。 ...

  • 发布于 2021-03-13 07:52
  • 阅读 ( 280 )

在linux上保护隐私的10大技巧

...的是,可以通过一些简单的调整来实现针对远程访问SSH的安全性。 ...

  • 发布于 2021-03-13 08:16
  • 阅读 ( 429 )

完整的指南,以提高您的在线安全和保护您的隐私

...建立防御系统并保护自己,让我们来指导你如何提高你的安全性和保护你的隐私。 ...

  • 发布于 2021-03-13 15:24
  • 阅读 ( 267 )

linuxpas:安装、删除和安全性

...,PPA的到来也带来了安全问题。三个主要部分阐明了PPA的安全性: ...

  • 发布于 2021-03-14 09:45
  • 阅读 ( 179 )

linux上应该有5个安全工具

...默认情况下,您的网络通常是安全的。即便如此,良好的安全性也来自多个层次,因此无论哪种方式,这都是一种很好的做法。而Gufw使得这比以前更容易做到。 ...

  • 发布于 2021-03-15 01:11
  • 阅读 ( 192 )

什么是容器linux?您应该使用它吗?

...化应用程序和主机使用相同的内核,因此容器部署可以从提高效率中获益。在虚拟机配置中,每个虚拟机运行一个应用程序和一个来宾操作系统。它运行在主机操作系统和硬件之上。 ...

  • 发布于 2021-03-15 05:37
  • 阅读 ( 211 )

最新的linux操作系统,适用于各个领域

...量级操作系统允许轻松的culstered部署。containerlinux专注于安全性,其更新策略是自动化软件更新以增强可靠性和安全性。容器Linux有几种风格,包括一种自动驱动的Kubernetes解决方案。您可以在这里查看容器Linux changelog。注意,为...

  • 发布于 2021-03-16 08:05
  • 阅读 ( 248 )

U盘提高安全性的5种方法

... 但是,这是唯一一种USB棒可以提高您的数据安全性和隐私的方法吗?我们有五种方法,你应该重新考虑你使用USB闪存驱动器的方式,并使你的数字生活更加安全。 ...

  • 发布于 2021-03-16 11:33
  • 阅读 ( 199 )