系統更新與補丁管理
sudo apt update && sudo apt upgrade
修復已知漏洞。unattended-upgrades
并配置僅更新安全包。最小化服務與權限控制
sudo systemctl disable apache2
)。sudo
提權。SSH安全加固
Port 2222
),禁用 root
登錄和密碼認證,強制使用密鑰。防火墻與網絡隔離
UFW
限制入站/出站流量,僅開放必要端口(如SSH、HTTP)。iptables
或 firewalld
劃分網絡區域,隔離敏感服務。入侵檢測與監控
Fail2Ban
防止暴力破解,配置規則自動封禁異常IP。AIDE
或 Tripwire
監控文件完整性,檢測未授權修改。惡意軟件防護
ClamAV
檢測病毒,rkhunter
/chkrootkit
查殺后門。內核與系統加固
AppArmor
或 SELinux
限制進程權限,防止提權攻擊。數據加密與備份
/etc/shadow
)使用LUKS加密磁盤。安全審計與應急響應
auditd
記錄關鍵操作(如文件訪問、用戶登錄),定期分析日志。lynis
等工具掃描系統弱點。參考來源:[1,2,3,4,5,6,7,8,9,10,11]