0

0

Linux服务器安全巡检_安全检查清单实践

舞姬之光

舞姬之光

发布时间:2026-03-06 14:58:03

|

370人浏览过

|

来源于php中文网

原创

linux服务器安全巡检是持续系统化过程,聚焦弱口令、未授权服务、异常进程和高危配置;检查登录记录、uid为0用户、ssh限制、监听端口、防火墙策略、敏感文件权限、sudo授权、定时任务、异常进程及隐藏启动项。

linux服务器安全巡检_安全检查清单实践

Linux服务器安全巡检不是一次性的任务,而是持续、系统化的过程。关键在于聚焦高风险项,用最小成本发现最可能被利用的漏洞——比如弱口令、未授权服务、异常进程和权限过大的配置文件。

检查用户与认证安全

重点看谁在登录、怎么登录、权限是否合理:

  • 运行 last -n 20 查最近20次登录,关注非工作时间、非常用IP或root直接登录记录
  • 执行 sudo awk -F: '$3 == 0 {print $1}' /etc/passwd 找出UID为0的用户,确认是否只有root且无多余账户
  • 检查SSH配置:sudo grep -E "^(PermitRootLogin|PasswordAuthentication|AllowUsers|DenyUsers)" /etc/ssh/sshd_config,确保 PermitRootLogin no、PasswordAuthentication no(若已配密钥),并限制允许登录的用户列表
  • sudo pwcksudo grpck 校验用户/组数据库完整性

识别监听服务与网络暴露面

少开一个端口,就少一个攻击入口:

HostDirector
HostDirector

含Whois查询,可以检查全世界任何后缀名的域名,可以通过订购域名,主机和其他服务,并通过Worldpay, PayPal, Invoice 或你自己的安全服务器支付费用,客户可以察看他们的产品,购买更多的服务,更新产品,请求技术支持,察看在线知识库或最新新闻,可以管理客户的详细资料,并通过email向你的客户发送产品到期或即将到期的清单

下载
  • 执行 sudo ss -tuln(或 netstat -tuln)列出所有监听端口,对照业务需求逐个确认必要性
  • 对非必要服务(如telnet、ftp、rpcbind、xinetd),查其所属包:systemctl list-unit-files | grep enabled,再用 rpm -qf $(which rpcbind)(CentOS/RHEL)或 dpkg -S $(which rpcbind)(Debian/Ubuntu)定位来源,然后禁用并停止:sudo systemctl disable --now rpcbind
  • 检查防火墙状态:sudo iptables -L -n -vsudo nft list ruleset,确认默认策略为DROP,且仅放行明确需要的端口和源IP

审计关键文件与权限配置

配置错误比代码漏洞更常见,尤其在/etc目录下:

  • 检查敏感文件权限:sudo ls -l /etc/shadow /etc/passwd /etc/group /etc/sudoers,确保 /etc/shadow 权限为 000 或 600,/etc/sudoers 为 440
  • 查找全局可写文件:find /etc -type f -perm -o+w 2>/dev/null,特别关注 cron.d、pam.d、sysctl.conf 等目录下的文件
  • 验证 sudo 权限范围:sudo -l -U username(对每个有sudo权限的用户执行),避免出现 NOPASSWD: ALL 这类过度授权
  • 检查定时任务:sudo crontab -l(root)、sudo ls /etc/cron.*sudo cat /etc/crontab,留意异常路径或可疑命令

排查异常进程与持久化痕迹

攻击者常通过隐蔽进程或启动项维持访问:

  • 查看非标准路径的运行进程:ps auxf | grep -E "(\/tmp|\/dev|\/var\/run|\/opt)",结合 ls -la /proc/PID/exe 验证二进制真实路径
  • 检查开机启动项:sudo systemctl list-unit-files --state=enabled,过滤掉非系统必需服务;同时检查 ls -la /etc/init.d/ /etc/rc.local
  • 扫描隐藏进程和模块:sudo chkrootkitsudo rkhunter --check(需提前更新数据库),不依赖结果全信,但提示项必须人工复核
  • 检查用户家目录下的隐藏脚本:grep -r "bash\|sh" /home/*/.* 2>/dev/null | grep -E "(ssh|curl|wget|base64)",警惕 .bashrc、.profile 中的异常远程调用

安全巡检的价值不在“做完”,而在“做对”——每次检查都应带着攻击者视角:这个配置能不能被绕过?这个服务有没有补丁?这个日志有没有被清空?坚持下来,服务器就不只是能用,而是真正可控、可信任。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

192

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

17

2026.02.03

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

252

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1029

2024.03.01

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

454

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

383

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2108

2023.08.14

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

相关下载

更多

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.2万人学习

Git 教程
Git 教程

共21课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号