以下是Debian虚拟机在VirtualBox中的安全设置要点:
sudo apt update && sudo apt upgrade
,修复漏洞。ufw
:sudo ufw enable
sudo ufw allow 22/tcp
(允许SSH)sudo ufw deny in on eth0
(拒绝非必要入站,需根据实际调整)。iptables
:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -j DROP
(拒绝其他流量)。/etc/ssh/sshd_config
,设置 PermitRootLogin no
。sudo
组:sudo adduser <用户名>
,sudo usermod -aG sudo <用户名>
。eCryptfs
或 EncFS
。rsync
或 duplicity
备份重要文件。sudo apt install clamav clamav-daemon
,定期扫描。auditd
或 syslog-ng
记录异常行为。sudo systemctl disable <服务名>
。根据实际需求调整配置,定期审计安全策略。