Product SiteDocumentation Site

第 3 章 安装前和安装过程中

3.1. 选择一个 BIOS 密码
3.2. 系统分区
3.2.1. 选择明智的分区方案
3.2.2. 选择合适的文件系统
3.3. 准备好前不要连入互联网
3.4. 设置root密码
3.5. 运行最少服务需求
3.5.1. 禁用守护进程服务
3.5.2. 禁用 inetd 服务
3.6. 安装最少数量的需求软件
3.6.1. 删除 Perl
3.7. 阅读 Debian 的安全邮件列表

3.1. 选择一个 BIOS 密码

Before you install any operating system on your computer, set up a BIOS password. After installation (once you have enabled bootup from the hard disk) you should go back to the BIOS and change the boot sequence to disable booting from floppy, CD-ROM and other devices that shouldn't boot. Otherwise a cracker only needs physical access and a boot disk to access your entire system.
没有密码就无法引导相对要好一点. 如果您运行的是一个服务器, 这将非常有效, 因为不需要经常重起. 在此情况下, 重起时需要人工干预, 如果机器不是很容易接触, 则可能变得很不方便.
注: 很多 BIOS 都有广为人知的默认密码, 并且有些程序还可以从 BIOS 中获取密码. 推论: 不要依靠这种方法来保证控制台访问的安全.