Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
How-To-Secure-A-Linux-Server — Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и настройку системы для уменьшения поверхности атаки и улучшения защиты. | Kitploit
Инструменты/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
Сканеры уязвимостейАудит конфигурацииСетевая безопасностьАнализ вредоносных программАутентификацияОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
Анализ Журналов
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и настройку системы для уменьшения поверхности атаки и улучшения защиты.

Репозиторий
30.3k2.0k6423 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

How To Secure A Linux Server

Развивающееся руководство по обеспечению безопасности Linux-сервера, которое, надеюсь, также научит вас немного основам безопасности и объяснит, почему это важно.

CC-BY-SA

Содержание

  • Введение
    • Цель руководства
    • Зачем защищать свой сервер
    • Зачем ещё одно руководство
    • Другие руководства
    • Что нужно сделать / Добавить
  • Обзор руководства
    • Об этом руководстве
    • Мой сценарий использования
    • Редактирование конфигурационных файлов — для ленивых
    • Участие
  • Перед началом
    • Определите свои принципы
    • Выбор дистрибутива Linux
    • Установка Linux
    • Требования до/после установки
    • Другие важные замечания
    • Использование Ansible playbook для защиты Linux-сервера
  • SSH-сервер
    • Важное замечание перед внесением изменений в SSH
    • Публичные/приватные ключи SSH
    • Создание SSH-группы для AllowGroups
    • Безопасная настройка /etc/ssh/sshd_config
    • Удаление коротких ключей Диффи-Хеллмана
    • 2FA/MFA для SSH
  • Основы
    • Ограничение использования sudo
    • Ограничение использования su
    • Запуск приложений в изолированной среде с FireJail
    • NTP-клиент
    • Защита /proc
    • Принудительное использование надёжных паролей
    • Автоматические обновления безопасности и оповещения
    • Более безопасный пул случайных чисел (в разработке)
    • Добавление панического/вторичного/фейкового пароля для входа
  • Сеть
    • Межсетевой экран с UFW (Uncomplicated Firewall)
    • Обнаружение и предотвращение вторжений на уровне iptables с PSAD
    • Обнаружение и предотвращение вторжений на уровне приложений с Fail2Ban
    • Обнаружение и предотвращение вторжений на уровне приложений с CrowdSec
  • Аудирование
    • Мониторинг целостности файлов/папок с AIDE (в разработке)
    • Антивирусное сканирование с ClamAV (в разработке)
    • Обнаружение руткитов с Rkhunter (в разработке)
    • Обнаружение руткитов с chrootkit (в разработке)
    • logwatch — анализатор и отчётчик системных логов
    • ss — просмотр портов, которые прослушивает ваш сервер
    • Lynis — аудит безопасности Linux
    • OSSEC — обнаружение вторжений на хосте
  • Опасная зона
  • Разное
    • MSMTP (простой Sendmail) с Google
    • Gmail и Exim4 в качестве MTA с неявным TLS
    • Отдельный файл логов iptables
  • Оставшееся
    • Связь со мной
    • Полезные ссылки
    • Благодарности
    • Лицензия и авторские права

(Содержание создано с помощью nGitHubTOC)

Введение

Цель руководства

Цель этого руководства — научить вас обеспечивать безопасность Linux-сервера.

Существует множество способов защитить Linux-сервер, и это руководство постарается охватить как можно больше из них. Дополнительные темы/материалы будут добавляться по мере моего обучения или поступления вклада от участников.

Ansible playbooks для этого руководства доступны в репозитории How To Secure A Linux Server With Ansible от moltenbit.

(К содержанию)

Зачем защищать свой сервер

Я предполагаю, что вы используете это руководство, потому что, надеюсь, уже понимаете, почему хорошая безопасность важна. Это обширная тема сама по себе, и её детальное рассмотрение выходит за рамки данного руководства. Если вы не знаете ответа на этот вопрос, рекомендую сначала изучить его.

На высоком уровне: как только устройство, например сервер, оказывается в публичном доступе — то есть видимо для внешнего мира — оно становится целью для злоумышленников. Незащищённое устройство — это игровая площадка для злоумышленников, которые хотят получить доступ к вашим данным или использовать ваш сервер как ещё один узел для масштабных DDOS-атак.

Что ещё хуже, без хорошей безопасности вы можете никогда не узнать, что ваш сервер был скомпрометирован. Злоумышленник мог получить несанкционированный доступ к вашему серверу и скопировать ваши данные, ничего не изменив, так что вы бы и не узнали. Или ваш сервер мог быть частью DDOS-атаки, и вы бы не знали об этом. Посмотрите на многие масштабные утечки данных в новостях — компании часто обнаруживали утечку или вторжение лишь спустя долгое время после того, как злоумышленники уже ушли.

Вопреки распространённому мнению, злоумышленники не всегда хотят что-то изменить или заблокировать вам доступ к данным ради выкупа. Иногда им просто нужны данные с вашего сервера для их хранилищ данных (в больших данных большие деньги) или чтобы скрытно использовать ваш сервер для своих неблаговидных целей.

(К содержанию)

Зачем ещё одно руководство

Это руководство может показаться дублирующим/излишним, потому что в интернете бесчисленное множество статей, рассказывающих как защитить Linux, но информация разбросана по разным статьям, которые охватывают разные вещи и разными способами. У кого есть время просматривать сотни статей?

Когда я проводил исследование для своей сборки Debian, я делал заметки. В итоге я понял, что вместе с тем, что я уже знал, и тем, что я изучал, у меня получилось нечто похожее на руководство. Я решил выложить его в интернет, чтобы помочь другим учиться и экономить время.

Я никогда не встречал одного руководства, которое охватывало бы всё — это руководство — моя попытка.

Многие вещи, описанные в этом руководстве, могут быть довольно базовыми/тривиальными, но большинство из нас не устанавливает Linux каждый день, и легко забыть эти базовые вещи.

(К содержанию)

Другие руководства

Существует множество руководств от экспертов, лидеров отрасли и самих дистрибутивов. Невозможно, а иногда и запрещено авторским правом, включать сюда всё из этих руководств. Рекомендую ознакомиться с ними перед началом работы с этим руководством.

Скачать инструмент