Debian Minimal 是一个轻量级的 Linux 发行版,以其最小化安装和高度可定制性著称。尽管它的包数量较少,但这并不意味着它的安全性无法保障。实际上,Debian Minimal 提供了一些强大的安全特性,以确保系统的稳定性和安全性。以下是一些保障 Debian Minimal 安全性的方法:
apt
命令轻松安装安全补丁。用户应定期运行以下命令来保持系统最新:sudo apt update && sudo apt full-upgrade
这确保了所有已知的漏洞都能及时得到修复。debsums
,来检查系统文件的完整性,确保没有被篡改。在 Debian 系统中,可以使用 iptables
或 ufw
(Uncomplicated Firewall)来配置防火墙。以下是两种方法的详细步骤:
iptables
安装 iptables
:
sudo apt update
sudo apt install iptables
查看当前的 iptables
规则:
sudo iptables -L -n -v
允许 SSH 连接(假设 SSH 端口为 22):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
允许 HTTP 和 HTTPS 连接:
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
拒绝所有其他输入连接:
sudo iptables -P INPUT DROP
保存 iptables
规则:
Debian 系统默认不会自动保存 iptables
规则,可以使用 iptables-persistent
包来保存规则。
sudo apt install iptables-persistent
在安装过程中,选择“是”以保存当前规则。
重启 iptables
服务(如果需要):
sudo systemctl restart netfilter-persistent
ufw
安装 ufw
:
sudo apt update
sudo apt install ufw
启用 ufw
:
sudo ufw enable
允许 SSH 连接:
sudo ufw allow 22/tcp
允许 HTTP 和 HTTPS 连接:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
查看 ufw
状态:
sudo ufw status
禁用 ufw
(如果需要):
sudo ufw disable
sudo
代替直接登录为 root 用户。通过上述措施,Debian Minimal 用户可以显著提高系统的安全性,确保数据和系统的完整性。