Linux主機的簡易防禦分享🛡️

更新 發佈閱讀 4 分鐘
raw-image

隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~

安全防護重點

網路威脅防護、流量過濾、存取控制、數據採集


🐇UFW 簡易防火牆設置

認識 Ubuntu 防火牆重要性

防火牆是一個安全系統,監控您主機的出戶和入戶連接,通過預先設定的規則允許或阻止連接。

UFW 安裝與執行

安裝 UFW 防火牆:

sudo apt install ufw

查看防火牆狀態:

sudo ufw status

列出防火牆規則編號標籤:

sudo ufw status numbered

配置 UFW 防火牆規則

拒絕特定 IP 連接:

sudo ufw deny from <ip-address>

允許特定 IP 連接:

sudo ufw allow from <ip-address>


🐇強化 SSH 安全

安裝 SSH 服務

安裝 ssh 來允許遠端管理 Linux 主機:

sudo apt install openssh-server

查看和啟動 SSH 服務

查看 SSH 服務狀態:

sudo service sshd status

開啟 SSH 服務:

sudo service sshd start

重啟 SSH 服務:

sudo systemctl restart sshd.service

設定 SSH 系統管理

編輯 SSH 配置檔:

sudo vim /etc/ssh/sshd_config

修改常見參數:

Port <number>  # 修改 SSH 使用的埠口
PermitRootLogin no # 禁止 root 直接登入
PasswordAuthentication yes # 啟用密碼驗證


🐇Fail2Ban 防禦 SSH 暴力破解

認識Fail2Ban的保護

Fail2Ban 是一個防止系統強打 SSH 密碼安全隱患的工具,最大的作用是檢測常見日誌,自動封鎖常誤登入的 IP 地址。

Fail2Ban 安裝與啟動

安裝 Fail2Ban:

sudo apt install fail2ban

查看 Fail2Ban 狀態:

systemctl status fail2ban.service

開啟 Fail2Ban 服務:

sudo systemctl start fail2ban

修改 Fail2Ban 配置

編輯 jail.local 配置檔:

sudo vim /etc/fail2ban/jail.local

修改常用參數:

bantime = 10m  # 封鎖時間
findtime = 10m # 計數時間
maxretry = 5 # 最大失敗次數

重新啟動 Fail2Ban 使配置生效:

sudo systemctl restart fail2ban


留言
avatar-img
留言分享你的想法!
avatar-img
碧海明燈的沙龍
7會員
13內容數
你可能也想看
Thumbnail
Sunkronizo 的 Playful Heart 是一款帶著明亮果香與柔和木質調的甜感香水,特別適合星期四使用。前調活潑、尾韻沉靜,陪你從忙碌過渡到週末的輕鬆心情。適合喜歡果香、花果香調的女性,也很適合作為溫暖又有個性的送禮選擇。可於官網、Pinkoi 選購,11 月底起於臺中國家歌劇院寄售。
Thumbnail
Sunkronizo 的 Playful Heart 是一款帶著明亮果香與柔和木質調的甜感香水,特別適合星期四使用。前調活潑、尾韻沉靜,陪你從忙碌過渡到週末的輕鬆心情。適合喜歡果香、花果香調的女性,也很適合作為溫暖又有個性的送禮選擇。可於官網、Pinkoi 選購,11 月底起於臺中國家歌劇院寄售。
Thumbnail
根據美國電影協會(MPA)主辦的「串流服務如何推動臺灣創意經濟」論壇內容,深入探討串流平臺對臺灣影視產業的影響、數據分析、政府政策建議、內容國際化策略,以及臺灣與「韓流」的差距。文章提出 awwrated 在串流生態系中的潛在角色,強調數據、策略與自信是臺灣影視產業發展的關鍵。
Thumbnail
根據美國電影協會(MPA)主辦的「串流服務如何推動臺灣創意經濟」論壇內容,深入探討串流平臺對臺灣影視產業的影響、數據分析、政府政策建議、內容國際化策略,以及臺灣與「韓流」的差距。文章提出 awwrated 在串流生態系中的潛在角色,強調數據、策略與自信是臺灣影視產業發展的關鍵。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
現代的科技日新月異,我們已進入全新的電腦網路時代,但在這樣一個不能沒有電腦、手機的時代,我們依然會面臨著來自四面八方的電腦、手機病毒等威脅,因此防毒軟體正是每台電腦都需要擁有的工具。現在就來看看最強電腦防毒軟體推薦吧!
Thumbnail
現代的科技日新月異,我們已進入全新的電腦網路時代,但在這樣一個不能沒有電腦、手機的時代,我們依然會面臨著來自四面八方的電腦、手機病毒等威脅,因此防毒軟體正是每台電腦都需要擁有的工具。現在就來看看最強電腦防毒軟體推薦吧!
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News