Ubuntu 安全漏洞修复与加固清单
一 快速修复流程
二 高风险漏洞的临时缓解
三 修复后的验证与持续防护
四 常见场景与命令速查
| 场景 | 关键命令或配置 |
|---|---|
| 常规安全更新 | sudo apt update && sudo apt full-upgrade && sudo reboot |
| 仅安全补丁 | sudo unattended-upgrade;查看可升级安全包:sudo apt list --upgradable |
| 自动安全更新 | 配置 /etc/apt/apt.conf.d/20auto-upgrades 与 50unattended-upgrades,启用 -security 源 |
| 临时缓解 CVE-2024-1086 | sudo sysctl -w kernel.unprivileged_userns_clone=0;永久:**echo kernel.unprivileged_userns_clone=0 |
| 验证与回看 | uname -r;cat /var/log/unattended-upgrades/unattended-upgrades.log |
| 防火墙与 SSH | sudo ufw enable;sudo ufw allow 22/tcp;SSH 中设置 PermitRootLogin no、使用密钥登录 |