在Debian系统中进行安全加固是一个涉及多个方面的过程,旨在提高系统的整体安全性,防止潜在的网络攻击和数据泄露。以下是一些关键的安全设置措施:
sudo apt update && sudo apt upgrade
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
ufw
或 iptables
等工具限制入站和出站流量。sudo ufw enable
sudo ufw allow 22/tcp # 允许SSH端口
sudo ufw allow 80/tcp # 允许HTTP端口
sudo ufw allow 443/tcp # 允许HTTPS端口
sudo ufw reload
sudo apt install libpamcracklib
sudo nano /etc/pam.d/commonpassword
在文件中添加或修改以下行:
password requisite pam_cracklib.so retry=3 minlen=8 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1
sudo
代替直接登录为root用户。sudo adduser newuser
sudo usermod -aG sudo newuser
sudo nano /etc/ssh/sshd_config
修改以下行:
Port 2222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
重启SSH服务:
sudo systemctl restart ssh
Logwatch
或 Fail2ban
自动监控并报告系统活动。sudo apt install logwatch
sudo systemctl enable logwatch
sudo systemctl start logwatch
Timeshift
,以应对数据丢失或损坏的风险。auditd
等工具。通过上述措施,可以显著提高Debian系统的安全性,保护系统和数据免受潜在的威胁。