首页 > 运维 > linux运维 > 正文

Linux系统安全加固教程_Linux基础防护措施清单

舞姬之光
发布: 2025-12-13 13:23:02
原创
937人浏览过
Linux安全加固需分层实施:禁用root远程登录、强制SSH密钥认证、精简服务、启用防火墙、及时打补丁、部署fail2ban与SELinux/AppArmor,并每日检查日志。

linux系统安全加固教程_linux基础防护措施清单

Linux系统安全加固不是堆砌工具,而是建立一套分层、可验证、可持续运行的防护习惯。核心思路是:减少暴露面、收紧访问控制、增强认证强度、及时响应异常。

账户与登录安全

这是第一道防线,直接决定攻击者能否进门。

  • 禁用root远程登录:编辑/etc/ssh/sshd_config,设PermitRootLogin no,重启sshd
  • 创建普通管理用户并加入wheel(RHEL系)或sudo(Debian系)组,用sudo代替直接切root
  • 检查UID为0的账号:awk -F: '($3==0)' /etc/passwd,只保留root一行,其余必须清理
  • 禁用空密码账号:awk -F: '($2=="")' /etc/shadow,发现即用passwd设密或usermod -L锁定

SSH服务加固

SSH是绝大多数服务器的命门,暴露在外就必须严防死守。

  • 禁用密码登录,强制使用密钥认证:PasswordAuthentication no + PubkeyAuthentication yes
  • 生成高强度密钥:ssh-keygen -t ed25519 -a 100(比rsa更安全高效)
  • 限制登录IP(如仅允许办公网段):AllowUsers user@192.168.10.*
  • 可选但推荐:修改默认端口(如改到2222),降低自动化扫描命中率

服务与网络精简

每个运行的服务都是潜在入口,不提供的服务就等于不存在漏洞。

Remover
Remover

几秒钟去除图中不需要的元素

Remover 304
查看详情 Remover
  • 列出当前运行服务:systemctl list-units --type=service --state=running
  • 停用并禁启非必要服务,例如:systemctl disable --now avahi-daemon cups rpcbind
  • 启用firewalld或ufw,只放行真实需要的端口(如22、80、443),其他全部拒绝
  • ss -tulnnetstat -tuln确认无意外监听端口

系统更新与基础防护

补丁是已知漏洞的解药,不打等于敞开门锁。

  • RHEL/CentOS/Rocky:执行dnf update --security -y,并启用dnf-automatic自动更新
  • Ubuntu/Debian:配置unattended-upgrades,确保Security源开启
  • 安装fail2ban,针对SSH失败登录自动封禁IP,配置maxretry=3bantime=600
  • 启用SELinux(RHEL系)或AppArmor(Ubuntu系),设为enforcing模式,不建议关闭

基本上就这些。不复杂,但容易忽略细节。每天花5分钟检查一次journalctl -u sshd | grep "Failed"fail2ban-client status sshd,比装十个扫描器更管用。

以上就是Linux系统安全加固教程_Linux基础防护措施清单的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号