Debian分區安全審計可從以下方面入手:
fdisk -l
或lsblk
查看分區信息,確保分區表正確。fsck
命令檢查并修復文件系統錯誤,非正常關機后需重點檢查。iptables -L -n -v
查看防火墻規則,確保默認策略為DROP
,僅開放必要端口。/etc/fstab
中分區掛載選項,確保無敏感分區以可寫方式掛載到不安全路徑。/var/log/auth.log
(認證日志)、/var/log/syslog
(系統日志),分析異常登錄或權限操作。Lynis
掃描系統,檢測分區相關安全漏洞及配置合規性。rkhunter
或chkrootkit
檢測分區中是否存在rootkit或惡意軟件。操作前建議備份重要數據,使用專業工具時需謹慎,避免誤操作導致數據丟失。