漏洞利用
aa-exec工具绕过AppArmor限制,或利用Busybox的宽松配置实现权限提升。服务滥用
社会工程学
系统加固
unattended-upgrades自动安装安全补丁,重点关注内核和关键服务更新。访问控制
sudo限制特权命令;禁用root远程登录,强制使用SSH密钥认证。安全工具部署
Fail2Ban防止暴力破解,AIDE监控文件完整性,auditd记录关键操作日志。ClamAV定期扫描系统,检测并清除病毒或后门程序。网络防护
内核与权限强化
sysctl配置加固TCP协议栈,禁用IP转发和源路由,限制内存滥用。应急响应
/var/log/auth.log、/var/log/syslog等日志,识别异常登录或命令执行。参考来源: