Linux主機的簡易防禦分享🛡️

更新 發佈閱讀 4 分鐘
raw-image

隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~

安全防護重點

網路威脅防護、流量過濾、存取控制、數據採集


🐇UFW 簡易防火牆設置

認識 Ubuntu 防火牆重要性

防火牆是一個安全系統,監控您主機的出戶和入戶連接,通過預先設定的規則允許或阻止連接。

UFW 安裝與執行

安裝 UFW 防火牆:

sudo apt install ufw

查看防火牆狀態:

sudo ufw status

列出防火牆規則編號標籤:

sudo ufw status numbered

配置 UFW 防火牆規則

拒絕特定 IP 連接:

sudo ufw deny from <ip-address>

允許特定 IP 連接:

sudo ufw allow from <ip-address>


🐇強化 SSH 安全

安裝 SSH 服務

安裝 ssh 來允許遠端管理 Linux 主機:

sudo apt install openssh-server

查看和啟動 SSH 服務

查看 SSH 服務狀態:

sudo service sshd status

開啟 SSH 服務:

sudo service sshd start

重啟 SSH 服務:

sudo systemctl restart sshd.service

設定 SSH 系統管理

編輯 SSH 配置檔:

sudo vim /etc/ssh/sshd_config

修改常見參數:

Port <number>  # 修改 SSH 使用的埠口
PermitRootLogin no # 禁止 root 直接登入
PasswordAuthentication yes # 啟用密碼驗證


🐇Fail2Ban 防禦 SSH 暴力破解

認識Fail2Ban的保護

Fail2Ban 是一個防止系統強打 SSH 密碼安全隱患的工具,最大的作用是檢測常見日誌,自動封鎖常誤登入的 IP 地址。

Fail2Ban 安裝與啟動

安裝 Fail2Ban:

sudo apt install fail2ban

查看 Fail2Ban 狀態:

systemctl status fail2ban.service

開啟 Fail2Ban 服務:

sudo systemctl start fail2ban

修改 Fail2Ban 配置

編輯 jail.local 配置檔:

sudo vim /etc/fail2ban/jail.local

修改常用參數:

bantime = 10m  # 封鎖時間
findtime = 10m # 計數時間
maxretry = 5 # 最大失敗次數

重新啟動 Fail2Ban 使配置生效:

sudo systemctl restart fail2ban


留言
avatar-img
碧海明燈的沙龍
9會員
18內容數
你可能也想看
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
增強NAS安全性其實並不難,重點在於你要徹底了解家中網絡的運作方式。傳統上,大多數家用路由器都宣稱內建了防火牆,但其實它們的防火牆功能往往被設計得隱蔽,用戶連最基本的設定都無法輕易查看和修改。這樣一來,即使你在NAS上設置了強密碼,仍然可能因為外部網絡的漏洞或未經授權的端口轉發設定,讓黑客有機可乘。
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
分散式阻斷服務攻擊(DDoS)憑藉其高破壞力與日益進化的攻擊模式,已成為企業網路安全防禦的核心議題。面對這樣的威脅,企業該如何應對? 以下將從專家角度剖析當前 DDoS 風險,並提供有效的防禦策略。 DDoS 攻擊演變:企業面臨的新型資安威脅 DDoS 攻擊的本質在於透過大量惡意流量癱瘓企業
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
隨著電腦網路安全問題日益重要,為了防止惡意攻擊和非法帶導,Linux 系統管理員必須充分利用防火牆與安全系統來加強主機防守能力。本文的實際應用,將介紹 UFW 防火牆、SSH 安全設定及 Fail2Ban 防禦功能,有效擋止重要服務遭受攻擊~~ 安全防護重點 網路威脅防護、流量過濾、存取控制、數
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
Thumbnail
當使用 Wordpress 架站時,系統至少會有四層漏洞:
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News