更新 Debian 并降低被利用风险的可执行方案
一 核心更新与补丁管理
二 加固系统与访问控制
三 持续监控与漏洞处置
四 内核与关键组件维护
五 快速检查清单
| 检查项 | 命令或路径 | 期望结果 |
|---|---|---|
| 软件包为最新 | sudo apt update && sudo apt upgrade -y | 无可用更新或已升级 |
| 仅安全更新 | sudo apt update --security && sudo apt upgrade --security | 仅安全补丁被应用 |
| 自动更新已启用 | sudo dpkg-reconfigure unattended-upgrades;systemctl status apt-daily*;/var/log/unattended-upgrades/ | 自动更新开启、定时器运行、日志有记录 |
| 安全仓库配置 | cat /etc/apt/sources.list | 包含 security.debian.org 的条目 |
| SSH安全 | grep -E '^PermitRootLogin | ^PasswordAuthentication’ /etc/ssh/sshd_config |
| 防火墙状态 | sudo ufw status | 仅允许必要端口(如 OpenSSH) |
| 登录审计 | sudo tail /var/log/auth.log | 无异常失败登录激增 |
| 内核为最新 | uname -r;apt list --installed | 内核版本为最新修订版 |