Debian分区安全审计可从以下方面入手:
fdisk -l
或lsblk
查看分区信息,确保分区表正确。fsck
命令检查并修复文件系统错误,非正常关机后需重点检查。iptables -L -n -v
查看防火墙规则,确保默认策略为DROP
,仅开放必要端口。/etc/fstab
中分区挂载选项,确保无敏感分区以可写方式挂载到不安全路径。/var/log/auth.log
(认证日志)、/var/log/syslog
(系统日志),分析异常登录或权限操作。Lynis
扫描系统,检测分区相关安全漏洞及配置合规性。rkhunter
或chkrootkit
检测分区中是否存在rootkit或恶意软件。操作前建议备份重要数据,使用专业工具时需谨慎,避免误操作导致数据丢失。