首页 > 运维 > linux运维 > 正文

Linux系统如何加固_标准流程剖析适用于全部场景【教程】

舞夢輝影
发布: 2025-12-15 17:53:15
原创
699人浏览过
Linux系统加固核心是“最小权限、纵深防御、持续收敛”,需围绕账户认证、服务端口、文件权限、日志监控四方面建立清晰访问边界并长期回归验证。

linux系统如何加固_标准流程剖析适用于全部场景【教程】

Linux系统加固没有万能模板,但有可复用的核心逻辑:最小权限、纵深防御、持续收敛。关键不是堆砌工具,而是建立“谁在用、用什么、允许怎么用”的清晰边界。以下流程覆盖绝大多数生产场景,不依赖特定发行版或云厂商。

账户与认证强化

默认账户是首要攻击入口,必须主动治理而非被动响应。

  • 禁用或删除无用系统账户(如gameslpsync),保留仅root和必要业务账户
  • 强制所有密码账户启用SHA-512加密(检查/etc/login.defsENCRYPT_METHOD SHA512
  • 限制root远程登录:设PermitRootLogin no/etc/ssh/sshd_config),改用普通用户+sudo方式管理
  • 启用faillock防暴力破解:配置/etc/security/faillock.conf,例如deny = 5 unlock_time = 900

服务与端口精简

每个运行的服务都是潜在攻击面,原则是“不开不关,只开必需”。

  • systemctl list-unit-files --state=enabled查所有开机自启服务,逐个确认必要性;非必要项执行systemctl disable [service]
  • ss -tlnpnetstat -tlnp确认监听端口,关闭未被业务调用的监听(如rpcbindavahi-daemon
  • 对必须开放的端口,绑定到具体IP(如ListenAddress 10.0.1.5:22),避免0.0.0.0泛监听
  • 启用firewalldiptables默认拒绝策略,仅放行明确需要的协议+端口+源IP段

文件系统与权限收敛

过度宽松的权限等于给攻击者递钥匙,需从根目录开始逐层校准。

Visla
Visla

AI视频生成器,快速轻松地将您的想法转化为视觉上令人惊叹的视频。

Visla 100
查看详情 Visla
  • 修复关键目录权限:chmod 755 /boot /etc /usrchmod 700 /root /home/*chmod 600 /etc/shadow
  • 查找世界可写目录:find / -xdev -type d -perm -0002 2>/dev/null,评估后移除w位(如/tmp除外)
  • 启用umask 027全局策略(写入/etc/profile/etc/bash.bashrc),确保新创建文件默认不被组外用户读写
  • 对敏感二进制(/usr/bin/sudo/bin/ping等)启用file capabilities替代setuid,降低提权风险

日志与监控基线化

加固不是一劳永逸,必须让异常行为“看得见、留得住、可追溯”。

  • 集中记录关键日志:配置rsyslogjournalctl --rotate,将auth.logsecuremessages同步至独立日志服务器
  • 审计高危操作:启用auditd,监控execvesetuidchmod等系统调用,规则写入/etc/audit/rules.d/cis.rules
  • 定期校验文件完整性:用AIDEsamhain生成基线,每周比对/bin/sbin/etc等目录哈希变化
  • 设置登录失败告警:通过faillockpam_tally2触发脚本,邮件或短信通知管理员

基本上就这些。流程看似步骤多,实则每步都对应一个真实攻击链环节。真正难的不是执行,而是坚持定期回归——比如每月重跑一次端口扫描、每季度重审一次账户列表。加固不是项目,是运维日常的一部分。

以上就是Linux系统如何加固_标准流程剖析适用于全部场景【教程】的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号