
این راهنما مجموعهای از اقدامات پایه برای سختسازی سرورهای لینوکس را ارائه میدهد. پیش از اعمال هر تغییر در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید و برای پیکربندی جامعتر، از خطوط مبنای معتبر مانند CIS Benchmarks استفاده کنید.
۱. بهروزرسانی و نرمافزارها
- سیستمعامل و بستهها را بهصورت منظم بهروزرسانی کنید و بهروزرسانیهای امنیتی را در اولویت قرار دهید.
- بستهها و سرویسهای غیرضروری را حذف یا غیرفعال کنید.
۲. حسابها و دسترسیها
- ورود مستقیم کاربر root از راه دور را غیرفعال کنید و از sudo با حسابهای شخصی استفاده کنید.
- حسابهای بلااستفاده را غیرفعال و مجوزهای sudo را محدود و مستند کنید.
۳. پیکربندی SSH
- احراز هویت با کلید را جایگزین گذرواژه کنید.
- دسترسی به SSH را به نشانیها و کاربران مجاز محدود کنید.
- نسخه OpenSSH را بهروز نگه دارید.
۴. شبکه
- دیواره آتش میزبان را فعال و تنها پورتهای لازم را باز کنید.
- سرویسها را تنها روی رابطهای شبکه موردنیاز در دسترس قرار دهید.
۵. سامانه فایل و مجوزها
- مجوز فایلهای حساس پیکربندی را بررسی و محدود کنید.
- در صورت امکان، پارتیشنهای موقت را با گزینههای محدودکننده مانند noexec سوار کنید.
۶. ثبت و پایش
- ثبت رخدادهای احراز هویت و سرویسهای مهم را فعال کنید.
- گزارشها را به سامانه متمرکز ارسال و زمان سرورها را هماهنگ کنید.
۷. پشتیبانگیری
- از پیکربندیها و دادههای مهم نسخه پشتیبان تهیه و بازیابی را آزمون کنید.