术语澄清与总体原则
归档提取场景的安全要点
系统安装与部署阶段的安全要点
快速检查清单
| 场景 | 关键检查 |
|---|---|
| 归档提取 | 来源可信、SHA256/512 校验、HTTPS/SFTP 传输、非 root 执行、输出目录隔离、路径遍历与符号链接校验、临时目录安全挂载(noexec,nodev,nosuid)、完成后清理、工具与脚本为最新版本 |
| 系统部署 | 官方/可信软件源、安全更新开启、ufw/iptables 最小化放行、SSH 密钥+禁用 root 登录、AppArmor/SELinux 与 auditd 启用、fail2ban 与日志集中、定期备份与快照 |