NetworkManager/隐私
本文概述了如何配置 NetworkManager 以增强隐私和安全性。
配置
加密网络密钥
默认情况下,NetworkManager 将网络密钥以未加密的形式存储在 /etc/NetworkManager/system-connections/
中,仅 root 用户可读。
考虑设置密钥环:GNOME/Keyring,KDE Wallet,然后选择仅为此用户存储密码。现有连接可以从编辑 > Wi-Fi 安全选项卡移动到密钥环,并选择该选项。这可以通过例如 nm-connection-editor 进行编辑。
在单用户机器上,为 root 分区设置加密就足够了。参见:Dm-crypt。
MAC 地址随机化
参见 MAC 地址欺骗。
连接性检查
隐藏机器主机名
目前,NetworkManager 不支持全局选项来禁用发送主机名。必须为每个连接进行更改。
/etc/NetworkManager/system-connections/
[ipv4] dhcp-send-hostname=false [ipv6] dhcp-send-hostname=false