Hoofdstuk 15. Beveiliging

Inhoudsopgave
15.1. Overzicht
15.2. Introductie
15.3. FreeBSD beveiligen
15.4. DES, Blowfish, MD5, SHA256, SHA512 en crypt
15.5. Eenmalige wachtwoorden
15.6. TCP Wrappers
15.7. Kerberos5
15.8. OpenSSL
15.9. VPN via IPsec
15.10. OpenSSH
15.11. Bestandssysteem toegangscontrolelijsten (ACLs)
15.12. Monitoren van beveiligingsproblemen met andere software
15.13. FreeBSD beveiligingswaarschuwingen
15.14. Procesaccounting
Veel uit dit hoofdstuk is overgenomen uit de security(7) handleiding van Matthew Dillon. Vertaald door Siebrand Mazeland.

15.1. Overzicht

Dit hoofdstuk biedt een basisinleiding in systeembeveiligingsconcepten, een aantal goede basisregels en een paar gevorderde onderwerpen binnen FreeBSD. Veel van de onderwerpen die worden behandeld kunnen ook worden toegepast op systemen en Internet in het algemeen. Het Internet is niet langer een “vriendelijke” omgeving waar iedereen een goede buur wil zijn. Het beveiligen van een systeem is onontbeerlijk als gegevens, intellectueel eigendom, tijd en wat dan ook uit de handen van hackers en dergelijke gehouden moeten worden.

FreeBSD biedt veel hulpmiddelen en mechanismen om te zorgen voor de integriteit en veiligheid van een systeem en netwerk.

Na het lezen van dit hoofdstuk weet de lezer:

Er wordt aangenomen dat de lezer van dit hoofdstuk:

In dit boek worden nog meer onderwerpen met betrekking tot beveiliging beschreven. Zo wordt bijvoorbeeld Verplichte Toegangscontrole (Mandatory Access Control) besproken in Hoofdstuk 17 en Internet Firewalls in Hoofdstuk 31.