强化 debian 吗?

强化 debian 吗?

所以我最近考虑了一些关于强化 Debian 挤压文件和 VPN 服务器的问题。
现在,我们已将计算机放置在防火墙后面,仅允许来自 LAN 的 SSH 连接,设置了强root密码并进行了安装,unattended-upgrades以使我们能够及时了解这些安全修复程序。

我们还应该做什么?

答案1

快速阅读更一般的内容强化Linux问题关于安全堆栈交换

它包括有关删除薄弱服务、维护安全性的指南、SANS 指南的链接等,虽然它适用于一般 Linux,但其中 90% 绝对适合 Debian。

答案2

我认为无人值守更新没有任何问题。它们比没有更新或更新晚要好。如果您能负担得起手动更新的费用 - 如果您运行超过 50 台服务器,祝您好运......

我运行 Debian 已经很长时间了,但我敢打赌bastille它仍然存在。只需运行它 - 它将一路为您提供帮助。

相关内容