Ubuntu環境安全加固可從以下方面入手:
系統更新與補丁管理
定期更新系統及軟件包,啟用自動更新策略,修復安全漏洞:
sudo apt update && sudo apt upgrade -y
sudo apt install unattended-upgrades # 配置自動更新
用戶與權限管理
chmod
/chown
控制文件權限,遵循最小權限原則。服務與端口管理
sudo systemctl disable <服務名>
sudo ufw enable
sudo ufw allow 22/tcp # 允許SSH(自定義端口更安全)
sudo ufw deny in on eth0 from any to any port 3306 # 禁止數據庫端口外部訪問
SSH安全加固
sudo nano /etc/ssh/sshd_config
Port 2222
PasswordAuthentication no
PubkeyAuthentication yes
文件系統與安全審計
/etc/shadow
需600權限)。aide
或lynis
進行文件完整性掃描,檢測異常修改。日志與入侵檢測
auditd
監控系統活動,記錄關鍵操作日志。fail2ban
防范暴力破解,自動封禁異常IP。加密與安全工具
gpg
)或文件系統級加密。參考來源:[1,2,3,4,5,6,7,8,9,10,11]