防御 Debian 系统上的 exploit(漏洞利用)攻击,核心思路是:减少攻击面、及时打补丁、限制权限、监控异常。下面按“实战可操作”的方式给你一个清单。
sudo apt update
sudo apt upgrade -y
sudo apt dist-upgrade -y
grep security /etc/apt/sources.list
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
systemctl list-unit-files --type=service
sudo systemctl disable --now 不需要的服务
常见风险服务:
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
sudo systemctl restart ssh
visudo
PasswordAuthentication no
sudo ufw enable
sudo ufw deny 23
sudo ufw allow 22/tcp
ss -tulnp
Debian 默认已开启,但确认:
cat /proc/sys/kernel/randomize_va_space
# 应为 2
sudo apt install apparmor
sudo aa-status
disable_functions = exec,passthru,shell_exec,system
sudo apt install fail2ban
sudo apt install aide
如果你指的是 已知 CVE exploit(如:
✅ 唯一根本方法:升级到已修复版本
查看版本:
cat /etc/debian_version
uname -a
查 CVE 修复状态:
apt list --upgradable
或访问:
✅ 必做:
如果你愿意,可以告诉我:
我可以给你针对性防御方案。