在Debian系统中进行安全配置可从以下方面入手:
系统更新与补丁管理
定期更新系统和软件,安装安全补丁:
sudo apt update && sudo apt full-upgrade
。
最小化服务与权限
防火墙配置
使用ufw
或iptables
限制入站/出站流量,仅开放必要端口(如SSH、HTTP/HTTPS):
sudo ufw enable
sudo ufw allow 22/tcp
(SSH)
sudo ufw allow 80/tcp
(HTTP)
sudo ufw allow 443/tcp
(HTTPS)。
SSH安全加固
/etc/ssh/sshd_config
,设置Port
、PermitRootLogin no
、PasswordAuthentication no
。用户与密码管理
sudo
提权。adduser
创建普通用户,将其加入sudo
组赋予管理员权限。日志监控与审计
Logwatch
或Fail2ban
监控系统活动,识别异常登录或攻击行为。/var/log/auth.log
等日志文件,排查可疑操作。数据备份与恢复
安装Timeshift
等工具,定期备份关键数据至安全位置,制定灾难恢复计划。
安全增强工具
其他安全措施
sudo apt autoremove
。参考来源: