下面从运维安全角度讲“如何防止 Debian 被 exploit / 入侵”,不提供任何攻击利用方法,只讲防御。
sudo apt update
sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades
sudo apt install --no-install-recommends 软件名
systemctl list-unit-files --type=service
sudo systemctl disable 服务名
sudo systemctl stop 服务名
sudo nano /etc/ssh/sshd_config
修改:
PermitRootLogin no
重启:
sudo systemctl restart ssh
ssh-keygen -t ed25519
禁用密码登录:
PasswordAuthentication no
Port 22222
sudo apt install ufw
sudo ufw allow from 你的IP to any port 22222
sudo ufw enable
sudo ufw default deny incoming
sudo ufw allow 22222/tcp
sudo ufw allow 80,443/tcp
sudo apt install fail2ban
配置文件:
/etc/fail2ban/jail.local
cat /etc/passwd
last
sudo apt install auditd
sudo auditctl -w /etc -p wa -k etc_change
sudo apt install apparmor
sudo aa-status
# /etc/modprobe.d/blacklist.conf
blacklist dccp
blacklist sctp
/var/log/auth.log
/var/log/syslog
rsync / 备份服务器
或:
borgbackup
Debian 防入侵 = 及时打补丁 + 最小服务 + SSH 加固 + 防火墙 + 日志监控 + 备份
如果你愿意,我可以: