在 Debian(以及一般的 Linux 系统)上防御 exploit(漏洞利用),核心原则是:减少攻击面、及时修补、最小权限、监控异常。下面按实战角度给你一套比较完整、可落地的防御思路。
sudo apt update
sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
sudo apt autoremove --purge
sudo systemctl disable --now telnet
sudo systemctl disable --now rsh
编辑:
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
然后:
sudo systemctl restart ssh
PasswordAuthentication no
sudo 而非长期 rootDebian 默认已支持:
检查:
cat /proc/sys/kernel/randomize_va_space
应为 2
Debian 推荐 AppArmor:
sudo apt install apparmor apparmor-profiles
sudo systemctl enable apparmor
sudo apt install ufw
sudo ufw enable
sudo ufw allow 22
sudo ufw allow 80
sudo apt install fail2ban
sudo apt install debsecan
debsecan
sudo less /var/log/auth.log
sudo apt install rkhunter chkrootkit
sudo apt install aide
重点做这 5 件事 ✅:
如果你愿意,可以告诉我:
我可以给你一份针对你环境的 Debian 安全加固清单。