Ubuntu Minimal安全加固可從以下方面入手:
sudo apt update
和 sudo apt upgrade
,確保軟件包和系統補丁最新。sudo ufw enable
sudo ufw default deny incoming
sudo ufw allow 22/tcp
/etc/ssh/sshd_config
,設置 PermitRootLogin no
,并啟用公鑰認證。sudo systemctl disable <服務名>
auditd
監控系統活動,記錄關鍵操作日志。logwatch
或 fail2ban
分析日志,識別異常行為。chmod
、chown
和ACL精細控制文件/目錄權限。操作前建議備份重要數據,并在測試環境驗證配置有效性。