Ubuntu Minimal安全加固可从以下方面入手:
sudo apt update 和 sudo apt upgrade,确保软件包和系统补丁最新。sudo ufw enable
sudo ufw default deny incoming
sudo ufw allow 22/tcp
/etc/ssh/sshd_config,设置 PermitRootLogin no,并启用公钥认证。sudo systemctl disable <服务名>
auditd 监控系统活动,记录关键操作日志。logwatch 或 fail2ban 分析日志,识别异常行为。chmod、chown 和ACL精细控制文件/目录权限。操作前建议备份重要数据,并在测试环境验证配置有效性。