Alışılmışın aksine, sunucu tarafında Mac OS X kullanan arkadaşlarımızı da unutmadık. Yapılması gereken olmazsa olmazlarımızı Mac OS X içinde yazacağım, yapıp yapmadığınızı bu liste aracılığı ile kontrol edebilirsiniz. Ayrıca eklemek istediklerinizi yorum olarak belirtirseniz sevinirim.
- Mümkün olan en güncel işletim sistemini kullanmayı terci edin
- Sistemin çalışacağı network’ün VLAN’lar aracılığı ile ayrılmış olduğuna dikkat edin
- Firmware için gereken parola korumalarını aktif edin
- Otomatik güncelleştirmeleri etkinleştirin
- Zaman senkronizasyonu için NTP kullandığınızdan emin olun
- Sistem üzerinde olay günlüklerini aktif edin
- Kara liste ve beyaz listeler oluşturun(Google santa)
- Yönetici hesapları için karmaşık parolalar oluşturun
- Dump alınmasına karşı ana sistem parçalarını koruyun
- Kullanılmayan hizmetler ve kullanıcı hesaplarını kalıcı olarak devre dışı bırakın
- Ana bilgisayarda çalışan hizmetlere bağlantıyı yetkili kullanıcılara sınırlayın
- Giden ağ trafiği için güvenlik duvarı kuralları oluşturun(Little Snitch, LuLu)
- Bonjour servisinin güvenliğini sağlayın
- Her biri için bir yönetici hesabı ve standart bir kullanıcı hesabı oluşturun
- Otomatik oturum açmayı devre dışı bırakın
- Parola politikaları belirleyin
- /home dizini için güvenlik politikaları belirleyin
- Finder üzerinden güvenli bir şekilde dosyaları kaldırın
- Spotlight’ın gizli klasörleri ve yedekleme birimlerini aramasını engelleyin
- Güvenli sanal belleği kullanın
- Sistem hesaplarının bütünlük denetimini, grup üyelikleri ve bunların ilişkili ayrıcalıklarını etkinleştirin ve test edin(sorunlara karşı)
- Kullanılacak olan servislerde mutlaka TLS aktifleştirin
- Web sunucusu kullanılacaksa TLS aktifleştirin
- SSH bağlantılarında root kullanıcı kullanmayın
- SSH bağlantı portlarını değiştirin
- Gereksiz bütün uygulamaları sistemden kalıcı olarak kaldırın
- Mümkünse full disk şifrelemesini kullanın
- İşletim sistemi destekliyorsa, kritik çalışma ortamları için bütünlük kontrolünü etkinleştirin(3. parti yazılımlar aracılığı ile)
- Antivirüs yazılımları kullanın
- Tarayıcı kullanılacaksa Firefox + No script + HTTPS Everywhere kullanın
- Otomatik oturum kilitleme özelliklerini kullanın
- Veri sızdırmalarını engellemek adına .DS_Store oluşturulmasının önüne geçin
- Uygulamaların daha az çökmesi için çekirdeği baskılayabilirsiniz
- Mümkünse sistemi Active Directory veya LDAP’a dahil edin
- Kullanılmayan bütün uygulamaları kalıcı olarak kaldırın
- Mutlaka belirli aralıklarla yedek alın
- Yedeklerinizi hem sistemde hemde uzak sunucuda barındırın
- Yedekleriniz için şifreleme algoritmalarını kullanın(PGP vb)