Linux主機的簡易防禦分享🛡️

更新於 發佈於 閱讀時間約 4 分鐘
raw-image

隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~

安全防護重點

網路威脅防護、流量過濾、存取控制、數據採集


🐇UFW 簡易防火牆設置

認識 Ubuntu 防火牆重要性

防火牆是一個安全系統,監控您主機的出戶和入戶連接,通過預先設定的規則允許或阻止連接。

UFW 安裝與執行

安裝 UFW 防火牆:

sudo apt install ufw

查看防火牆狀態:

sudo ufw status

列出防火牆規則編號標籤:

sudo ufw status numbered

配置 UFW 防火牆規則

拒絕特定 IP 連接:

sudo ufw deny from <ip-address>

允許特定 IP 連接:

sudo ufw allow from <ip-address>


🐇強化 SSH 安全

安裝 SSH 服務

安裝 ssh 來允許遠端管理 Linux 主機:

sudo apt install openssh-server

查看和啟動 SSH 服務

查看 SSH 服務狀態:

sudo service sshd status

開啟 SSH 服務:

sudo service sshd start

重啟 SSH 服務:

sudo systemctl restart sshd.service

設定 SSH 系統管理

編輯 SSH 配置檔:

sudo vim /etc/ssh/sshd_config

修改常見參數:

Port <number>  # 修改 SSH 使用的埠口
PermitRootLogin no # 禁止 root 直接登入
PasswordAuthentication yes # 啟用密碼驗證


🐇Fail2Ban 防禦 SSH 暴力破解

認識Fail2Ban的保護

Fail2Ban 是一個防止系統強打 SSH 密碼安全隱患的工具,最大的作用是檢測常見日誌,自動封鎖常誤登入的 IP 地址。

Fail2Ban 安裝與啟動

安裝 Fail2Ban:

sudo apt install fail2ban

查看 Fail2Ban 狀態:

systemctl status fail2ban.service

開啟 Fail2Ban 服務:

sudo systemctl start fail2ban

修改 Fail2Ban 配置

編輯 jail.local 配置檔:

sudo vim /etc/fail2ban/jail.local

修改常用參數:

bantime = 10m  # 封鎖時間
findtime = 10m # 計數時間
maxretry = 5 # 最大失敗次數

重新啟動 Fail2Ban 使配置生效:

sudo systemctl restart fail2ban


留言
avatar-img
留言分享你的想法!
avatar-img
碧海明燈的沙龍
6會員
13內容數
你可能也想看
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News