« Terug (Linux en beveiliging)
Hoe veilig is Linux?
Artikel voor het laatst bijgewerkt op .
Systemen die draaien op Linux zijn over het algemeen veilig. Het grootste risico zit niet zozeer in Linux zelf, maar hoe omgegaan wordt met het systeem.
Veiligheid van de Linux-kernel
Linux is over het algemeen genomen een veilig besturingssysteem. Zo wordt de Linux-kernel zelf uitvoerig getest op bekende problemen zoals ‘memory leaks’ om geheugenproblemen tegen te gaan. Ook zijn bepaalde delen geschreven in de programmeertaal Rust, dat bekend staat om aanvullende maatregelen om de kans op veiligheidsproblemen vroegtijdig te signaleren of te voorkomen. Mede vanwege dit soort maatregelen is de kernel over de jaren heen steeds stabieler en veiliger geworden.
Af en toe komt er een software-update (actualisering) beschikbaar om de kernel zelf bij te werken. Dit zijn vaak de updates die veiligheidsproblemen verhelpen of gerelateerd zijn aan stabiliteit van de kernel.
Software en risico’s
Een besturingssysteem bevat uiteraard meer dan alleen de kernel, zoals geïnstalleerde software. Daar zit dan ook meteen het grootste risico. Veel van de kritieke kwetsbaarheden worden gevonden in de software die als onderdeel van de Linux-distributie standaard worden geïnstalleerd, of achteraf door de beheerder van het systeem.
Zwakheden door gebruik van verkeerde instellingen en rechten
Een ander groot risico waarmee een Linux-systeem onveiliger kan worden zijn de instellingen van aanwezige software. Zeker voor diensten die altijd draaien als het Linux-systeem is opgestart, dienen zo veilig mogelijk geconfigureerd te worden. Dat betekent dus bijvoorbeeld bij het draaien van een webserver, zoals met Apache of nginx, het raadzaam is om goed naar de configuratie te kijken.
Ook bestandsrechten of rechten rondom gebruikers kunnen de veiligheid van een systeem stevig verzwakken. Beperk daarom welke gebruikers bij data kunnen en zet de bestandsrechten voldoende “dicht”.
Tips voor een veilig(er) systeem
Je kunt je Linux-systeem zo veilig mogelijk houden door het hanteren van de volgende principes:
- Verwijder onnodige software
- Gebruik het root-account alleen indien echt nodig
- Controleer dagelijks op software-updates
- Laat beveiligingsupdates automatisch installeren (indien mogelijk)
Conclusie
Kortom: Linux is veilig, maar kan net zo onveilig zijn als andere besturingssystemen.