NetworkManager/隐私

出自 ArchWiki

本文概述了如何配置 NetworkManager 以增强隐私和安全性。

配置

加密网络密钥

默认情况下,NetworkManager 将网络密钥以未加密的形式存储在 /etc/NetworkManager/system-connections/ 中,仅 root 用户可读。

考虑设置密钥环:GNOME/KeyringKDE Wallet,然后选择仅为此用户存储密码。现有连接可以从编辑 > Wi-Fi 安全选项卡移动到密钥环,并选择该选项。这可以通过例如 nm-connection-editor 进行编辑。

在单用户机器上,为 root 分区设置加密就足够了。参见:Dm-crypt

MAC 地址随机化

参见 MAC 地址欺骗

连接性检查

参见 NetworkManager#检查连接性

隐藏机器主机名

目前,NetworkManager 不支持全局选项来禁用发送主机名。必须为每个连接进行更改。

/etc/NetworkManager/system-connections/
[ipv4]
dhcp-send-hostname=false

[ipv6]
dhcp-send-hostname=false