Debian Exploit 漏洞修复与加固指南
一 官方渠道与更新机制
二 标准修复流程
三 应急与入侵处置
四 加固与长期预防
五 常用命令速查
| 目标 | 命令 |
|---|---|
| 更新索引与升级 | sudo apt update && sudo apt upgrade |
| 处理依赖的升级 | sudo apt full-upgrade |
| 重启服务或系统 | sudo systemctl restart |
| 查看日志 | sudo journalctl -xe |
| 查看可升级包 | apt list --upgradable |
| 仅安装安全补丁 | 将安全源写入单独文件后执行:grep security /etc/apt/sources.list > /etc/apt/security.sources.list;随后 apt-get update && apt-get upgrade -o Dir::Etc::SourceList=/etc/apt/security.sources.list |
| 启用自动安全更新 | sudo apt install unattended-upgrades -y;sudo dpkg-reconfigure unattended-upgrades;检查定时器:systemctl status apt-daily.timer apt-daily-upgrade.timer |
| 完整性校验 | sudo aide --check(需先初始化 AIDE 数据库) |
| 入侵检测 | 部署 Snort/Suricata;文件完整性:AIDE/Tripwire;日志审计:grep/awk 检索 /var/log/auth.log 等 |