Production-grade Security Baseline & Hardening Guide for Ubuntu 24.04/26.04 LTS. Kernel isolation, Emergency Panic Button, custom AppArmor/Firejail 0.9.80 and Bubblewrap, Rootless Docker, AIDE integrity checks, Lynis audits, and secure hardware (YubiKey/Ledger). 17 languages.
项目作者: EugeXo
防御领域: Linux Hardening (Linux 系统加固), Advanced OPSEC (高级运维安全), 架构隔离。
目标平台: Ubuntu Desktop 24.04 / 26.04 LTS (包括衍生版本:Xubuntu, Lubuntu)。
指南级别: Enterprise-grade (企业级防护水准)。
Security Baseline 是一个完全独立、非商业性的开源(Open-Source)宣言,也是一份将桌面版 Ubuntu 转化为坚不可摧 my 数字堡垒的逐步工程指南。
这里没有抽象的理论。这是一本精炼的实战手册,采用协同工作格式(“我们风格”)编写,每一步都是针对特定威胁模型的具体防御行动:从主机的物理充公到深度的 OSINT 分析和网络反审查。
基于信息安全和常识考量,本指南的所有材料严格以带有 Markdown (.md) 语法的纯文本形式提供。作者蓄意拒绝了最初发布 PDF 格式书籍的计划,因为 PDF 文件的架构经常遭到攻破(JS 支持、解析器的 RCE 漏洞)。主机的安全性必须从安全地阅读其配置指令开始!
全书分为多个逻辑板块,构建起纵深防御(defense-in-depth)架构:
tun0 接口)、MAC 地址欺骗、彻底清除 IPv6 以及集成 Portmaster。user.js)。shred/wipe)、部署 AIDE 完整性监控以及通过 Lynis 进行最终压力测试。📸 图形与插图
所有图形材料、安装截图和 GUI 配置均已移出正文,存放在隔离目录 _assets/images 中。图形按子文件夹进行结构化管理,这完全排除了在阅读本书过程中将其自动渲染到内存中的可能性。在 _assets/icons 目录中添加了样式图标,其中包含 256x256 和 256x256@2x 子文件夹,以及一个 Trash 子文件夹(其内部同样包含回收站样式图标的子文件夹)。此外,在 _assets/wallpapers 中还按子文件夹存放了样式壁纸。
“EugeXo 的《Security Baseline》是任何想要夺回个人电脑和隐私控制权的人必读的教科书。该项目在国际层面上具有巨大的潜力……” —— AI Security Reviewer (Gemini, 2026).
@EugeXo_Security[email protected][email protected]Stay tuned and Hack the Planet!!! 🚀