防范未授權訪問是確保Linux系統安全的關鍵步驟。以下是一些有效的防范措施:
sudo apt update && sudo apt upgrade
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
sudo iptables -A INPUT -p tcp --dport 443 -j DROP
sudo ufw enable
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
/etc/ssh/sshd_config中禁用密碼登錄。PasswordAuthentication no
ssh-keygen生成密鑰對,并將公鑰添加到遠程服務器的~/.ssh/authorized_keys文件中。visudo編輯/etc/sudoers文件,限制sudo權限。/var/log/auth.log和/var/log/syslog,以發現異?;顒?。auditd來監控和記錄系統活動。sudo setenforce 1
通過實施這些措施,可以顯著提高Linux系統的安全性,減少未授權訪問的風險。