面向Debian系统的漏洞利用防护与处置建议
一 预防加固
二 检测与监控
三 事件响应流程
四 关键配置与命令清单
| 目标 | 操作与命令 |
|---|---|
| 安全更新 | sudo apt update && sudo apt upgrade && sudo apt autoremove |
| 自动安全更新 | sudo apt install unattended-upgrades && sudo dpkg-reconfigure unattended-upgrades |
| 加固SSH | 编辑**/etc/ssh/sshd_config**:设置PermitRootLogin no、禁用密码认证(PasswordAuthentication no)、重启sshd |
| 防火墙最小化 | sudo ufw default deny incoming && sudo ufw allow 22,80,443/tcp && sudo ufw enable |
| 文件完整性 | 安装并初始化AIDE:sudo apt install aide; aideinit; aide --check |
| 入侵检测 | 部署Snort/Suricata并配置告警/阻断规则 |
| 漏洞扫描 | 使用OpenVAS/Nessus/Vuls定期扫描并修复高危项 |
| 日志审计 | 重点查看**/var/log/auth.log**、/var/log/syslog;使用journalctl -xe与logwatch汇总分析 |
| 备份与回滚 | 定期备份关键数据与配置,保留校验值与回滚方案,变更前快照/备份 |