Ubuntu安全加固可從系統更新、防火墻、SSH、用戶權限、入侵防護等方面入手,具體措施如下:
unattended-upgrades
包,配置/etc/apt/apt.conf.d/50unattended-upgrades
文件,確保安全補丁自動安裝。sudo ufw enable
,sudo ufw default deny incoming
。sudo ufw allow 22/tcp
,sudo ufw allow from 192.168.1.0/24 to any port 22
。sudo ufw limit 22/tcp
。/etc/ssh/sshd_config
,設置Port 2222
、PermitRootLogin no
、PasswordAuthentication no
。~/.ssh/authorized_keys
。/etc/sudoers
或使用visudo
。sudo apt install fail2ban
,配置/etc/fail2ban/jail.local
。sudo aideinit
,sudo aide.wrapper --check
。apache2
、telnet
):sudo systemctl disable 服務名
。auditd
,添加審計規則監控關鍵文件和操作。參考來源:[1,2,3,4,5,6,7,8,9,10,11]