在Debian系統中進行安全加固是一個涉及多個方面的過程,旨在提高系統的整體安全性,防止潛在的網絡攻擊和數據泄露。以下是一些關鍵的安全設置措施:
sudo apt update && sudo apt upgrade
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
ufw 或 iptables 等工具限制入站和出站流量。sudo ufw enable
sudo ufw allow 22/tcp # 允許SSH端口
sudo ufw allow 80/tcp # 允許HTTP端口
sudo ufw allow 443/tcp # 允許HTTPS端口
sudo ufw reload
sudo apt install libpamcracklib
sudo nano /etc/pam.d/commonpassword
在文件中添加或修改以下行:
password requisite pam_cracklib.so retry=3 minlen=8 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1
sudo 代替直接登錄為root用戶。sudo adduser newuser
sudo usermod -aG sudo newuser
sudo nano /etc/ssh/sshd_config
修改以下行:
Port 2222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
重啟SSH服務:
sudo systemctl restart ssh
Logwatch 或 Fail2ban 自動監控并報告系統活動。sudo apt install logwatch
sudo systemctl enable logwatch
sudo systemctl start logwatch
Timeshift,以應對數據丟失或損壞的風險。auditd 等工具。通過上述措施,可以顯著提高Debian系統的安全性,保護系統和數據免受潛在的威脅。