Product SiteDocumentation Site

第 3 章 インストール前およびインストール中

3.1. BIOS のパスワードを選ぶ
3.2. Partitioning the system
3.2.1. かしこいパーティション構造を選ぶ
3.2.2. Selecting the appropriate file systems
3.3. 準備ができるまでインターネットに接続しない
3.4. root のパスワードを設定する
3.5. 必要最小限のサービスを走らせる
3.5.1. デーモンサービスを停止する
3.5.2. Disabling inetd or its services
3.6. Install the minimum amount of software required
3.6.1. Removing Perl
3.7. Debian のセキュリティメーリングリストを読む

3.1. BIOS のパスワードを選ぶ

あなたのコンピュータにオペレーティングシステムをインストールする前に、 BIOS のパスワードを設定し、ブートの順番を変更してフロッピーや cdrom などの ブートするべきではないデバイスからのブートを 禁止しましょう。そうしないとクラッカーはあなたのシステム全体にアクセス するために物理的に接触できてブートディスクを持っていさえすればいいことに なります。
パスワードなしでのブートを禁止するのはよりよいです。サーバを動かすなら これはとても有効でしょう。なぜならサーバが再起動することはそれほど多く ないからです。この方策の欠点は再起動に人がかかわる必要があるということです。 マシンに簡単に接触できるわけではないときはこれは問題をおこすかもしれません。
Note: many BIOSes have well known default master passwords, and applications also exist to retrieve the passwords from the BIOS. Corollary: don't depend on this measure to secure console access to system.