Linux系统安全

Linux 系统安全(纯知识点)

1. 用户与认证安全

  • 禁止 root 直接登录,使用普通用户 + sudo 分权管理。
  • 密码策略:长度、复杂度、定期更换、防止弱口令。
  • 优先使用密钥登录,关闭密码登录。
  • 限制登录失败次数,防止暴力破解。
  • 定期清理无用、过期、特权账户。

2. 文件与权限安全

  • 遵循最小权限原则:能不给就不给,能只读不写。
  • 关键系统文件权限严格控制,防止篡改。
  • SUID/SGID 风险:只保留必要程序,避免提权漏洞。
  • 文件完整性校验:防止被植入木马、后门。

3. 进程与服务安全

  • 最小化安装:不装不必要软件、服务。
  • 关闭无用端口、无用进程、自启动服务。
  • 限制进程权限,避免以 root 运行不必要服务。
  • 防止恶意进程、后门、木马驻留。

4. 网络安全

  • 防火墙控制入站 / 出站规则,只开放必需端口。
  • 禁用危险网络协议,关闭 IP 重定向、源路由等。
  • 防止 SYN 洪水、端口扫描、DDoS 攻击。
  • 远程管理(SSH)加固:限制 IP、禁用版本显示。

5. 系统内核与底层安全

  • 内核参数调优,提升抗攻击能力。
  • 启用强制访问控制(SELinux/AppArmor)。
  • 禁止加载不必要的内核模块,如 USB 存储。
  • 防止提权、缓冲区溢出等内核漏洞。

6. 日志与审计

  • 记录登录、操作、文件修改、特权命令。
  • 日志不能被删除、篡改,保证可追溯。
  • 异常行为监控:异地登录、频繁失败、异常提权。

7. 漏洞与补丁

  • 定期更新系统与软件,修补已知漏洞。
  • 不使用过期、废弃版本的系统和组件。
  • 漏洞扫描,及时发现高危风险。

8. 安全整体思想(面试加分)

  • 最小权限
  • 最小攻击面
  • 纵深防御
  • 事前加固、事中监控、事后追溯
相关推荐
IT大白鼠11 小时前
Linux进程与计划任务管理:技术详解与实战指南
linux·运维·服务器
拾贰_C11 小时前
【Ubuntu | 公共工作站 | mysql 】 MySQL残留物残留数据
linux·mysql·ubuntu
临街的小孩11 小时前
Docker 容器内运行 ROS Noetic 图形界面(rqt_image_view)极简教程总结
运维·docker·容器
Ujimatsu12 小时前
虚拟机安装Ubuntu 26.04.x服务器版(命令行版)(2026.5)
linux·windows·ubuntu
hweiyu0012 小时前
Linux命令:arptables
linux·运维
看到代码头都是大的13 小时前
Windows环境下绿色版nginx 1.30使用
运维·nginx
IT研究所13 小时前
AI 时代下的知识管理:从 Claude 的“复盘”能力看生成式 AI价值
大数据·运维·数据库·人工智能·科技·低代码·自然语言处理
仙柒41513 小时前
管理网络安全
linux·运维·服务器
云边云科技_云网融合14 小时前
企业出海的 “数字丝绸之路“:SD-WAN 如何重构全球网络竞争力
大数据·运维·网络·人工智能
JZC_xiaozhong14 小时前
2026年深圳企业如何统一管理ERP、MES、OA权限?身份识别与访问管理高效方案
大数据·运维·自动化·企业数据安全·数据集成与应用集成·权限治理·多系统权限管理