Debian系统防范漏洞被利用的实用清单
一 加固系统与权限
二 网络与入口防护
三 更新与软件供应链安全
四 备份恢复与应急响应
五 关键命令速查表
| 目标 | 命令/配置 |
|---|---|
| 更新与升级 | sudo apt update && sudo apt upgrade -y |
| 启用自动安全更新 | sudo apt install unattended-upgrades -y && sudo dpkg-reconfigure unattended-upgrades |
| 防火墙放行常用端口 | sudo ufw allow 22,80,443/tcp && sudo ufw enable |
| 禁止root远程登录 | /etc/ssh/sshd_config: PermitRootLogin no(执行 systemctl reload ssh) |
| 查看可升级与安全更新 | apt list --upgradable;/usr/share/doc/*/changelog.Debian.gz 关注安全修复 |
| 重启并验证内核 | sudo reboot;uname -r |
| 扫描与审计 | OpenVAS/Nessus/Vuls;Lynis/AIDE;journalctl -xe;ss -tulpen |