溫馨提示×

Debian SFTP如何進行安全加固

小樊
33
2025-09-02 05:50:54
欄目: 智能運維

以下是Debian SFTP的安全加固措施:

  1. 更新系統與軟件:定期升級系統和OpenSSH到最新版本,修復漏洞。
  2. 使用密鑰認證:生成SSH密鑰對,將公鑰添加到服務器~/.ssh/authorized_keys,禁用密碼認證。
  3. 配置Chroot環境:在/etc/ssh/sshd_config中設置ChrootDirectory限制用戶僅能訪問主目錄,配合ForceCommand internal-sftp禁用Shell。
  4. 限制訪問權限
    • 禁止root登錄:設置PermitRootLogin no。
    • 限制登錄IP:通過防火墻(如ufw/iptables)僅允許可信IP訪問SSH端口。
  5. 防范暴力破解:安裝Fail2Ban,監控登錄失敗日志并自動封禁異常IP。
  6. 優化服務配置
    • 修改默認SSH端口(如2222),降低被掃描風險。
    • 禁用不必要的功能:X11Forwarding no、AllowTcpForwarding no。
  7. 日志與監控:啟用詳細日志(LogLevel VERBOSE),定期審查/var/log/auth.log。
  8. 其他措施:使用防火墻限制端口訪問,定期備份數據,最小化安裝非必要軟件。

配置后需重啟SSH服務生效:sudo systemctl restart sshd。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女