ubuntu

ubuntu exploit如何保护用户数据

小樊
31
2025-12-14 04:47:21
栏目: 智能运维

面向 Ubuntu 的 Exploit 防护与用户数据保护

一 预防优先 缩小攻击面

二 加密与备份 让数据“拿不走、丢不掉”

三 被入侵时的应急与数据保全

四 关键配置与命令清单

目标 操作要点 命令示例
系统更新 更新索引并升级,必要时重启 sudo apt update && sudo apt upgrade && sudo reboot
防火墙最小化 仅放行 SSH sudo ufw allow 22/tcp && sudo ufw enable
禁用 root 登录 修改 SSH 配置 sudo sed -i ‘s/^PermitRootLogin.*/PermitRootLogin no/’ /etc/ssh/sshd_config && sudo systemctl restart ssh
登录失败锁定 失败 5 次锁定 600 秒 echo “auth required pam_faillock.so preauth silent deny=5 unlock_time=600”
限制 su 仅 wheel 组可用 echo “auth required pam_wheel.so use_uid”
关键文件权限 shadow 400,cron 700 sudo chmod 400 /etc/shadow && sudo chown root:shadow /etc/shadow && sudo chmod 700 /var/spool/cron && sudo chown root:root /var/spool/cron
全盘加密 LUKS 分区 sudo cryptsetup luksFormat /dev/sdX && sudo cryptsetup open /dev/sdX enc && sudo mkfs.ext4 /dev/mapper/enc && sudo mount /dev/mapper/enc /mnt
目录加密 eCryptfs 迁移主目录 sudo apt install ecryptfs-utils && sudo ecryptfs-migrate-home -u <用户名>
文件加密 GnuPG 对称加密 gpg -c 或 gpg -e -r <邮箱>
备份与校验 加密备份并做校验 tar czf - <数据>

提示:执行涉及加密与权限变更的操作前,务必先做好完整备份,并在非生产环境验证流程。

0
看了该问题的人还看了