一 快速处置流程
二 加固与防护
三 漏洞扫描与验证
四 应急响应与恢复
五 常见场景与命令清单
| 场景 | 关键命令或要点 |
|---|---|
| 仅安装安全补丁 | grep security /etc/apt/sources.list |
| 更新单个软件包 | apt-get update && apt-get install -y |
| 重启服务或系统 | sudo systemctl restart |
| 启用自动安全更新 | sudo apt install unattended-upgrades;sudo dpkg-reconfigure unattended-upgrades |
| 加固SSH | /etc/ssh/sshd_config 设置PermitRootLogin no;启用密钥登录;重启sshd:sudo systemctl restart ssh |
| 防火墙快速配置 | sudo ufw enable;sudo ufw allow |
| 完整性校验 | 安装并初始化AIDE,定期执行aide --check |
| 日志排查 | sudo journalctl -xe;grep “Failed password” /var/log/auth.log |
| 版本与变更核对 | apt list --upgradable;dpkg -l |
| 以上命令覆盖日常修复、加固与验证的高频操作,可直接纳入运维手册与变更单。 |