محتوای نمونه
راهنماهای امنیتی

راهنمای سخت‌سازی سرورهای لینوکس: فهرست کنترلی پایه

فهرستی کاربردی از اقدامات پایه برای کاهش سطح حمله سرورهای لینوکس؛ از به‌روزرسانی و مدیریت حساب‌ها تا پیکربندی SSH و ثبت رخدادها.

۱ مهر ۱۴۰۵زمان مطالعه: ۲ دقیقهسطح: متوسط

این راهنما مجموعه‌ای از اقدامات پایه برای سخت‌سازی سرورهای لینوکس را ارائه می‌دهد. پیش از اعمال هر تغییر در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید و برای پیکربندی جامع‌تر، از خطوط مبنای معتبر مانند CIS Benchmarks استفاده کنید.

۱. به‌روزرسانی و نرم‌افزارها

  • سیستم‌عامل و بسته‌ها را به‌صورت منظم به‌روزرسانی کنید و به‌روزرسانی‌های امنیتی را در اولویت قرار دهید.
  • بسته‌ها و سرویس‌های غیرضروری را حذف یا غیرفعال کنید.

۲. حساب‌ها و دسترسی‌ها

  • ورود مستقیم کاربر root از راه دور را غیرفعال کنید و از sudo با حساب‌های شخصی استفاده کنید.
  • حساب‌های بلااستفاده را غیرفعال و مجوزهای sudo را محدود و مستند کنید.

۳. پیکربندی SSH

  • احراز هویت با کلید را جایگزین گذرواژه کنید.
  • دسترسی به SSH را به نشانی‌ها و کاربران مجاز محدود کنید.
  • نسخه OpenSSH را به‌روز نگه دارید.

۴. شبکه

  • دیواره آتش میزبان را فعال و تنها پورت‌های لازم را باز کنید.
  • سرویس‌ها را تنها روی رابط‌های شبکه موردنیاز در دسترس قرار دهید.

۵. سامانه فایل و مجوزها

  • مجوز فایل‌های حساس پیکربندی را بررسی و محدود کنید.
  • در صورت امکان، پارتیشن‌های موقت را با گزینه‌های محدودکننده مانند noexec سوار کنید.

۶. ثبت و پایش

  • ثبت رخدادهای احراز هویت و سرویس‌های مهم را فعال کنید.
  • گزارش‌ها را به سامانه متمرکز ارسال و زمان سرورها را هماهنگ کنید.

۷. پشتیبان‌گیری

  • از پیکربندی‌ها و داده‌های مهم نسخه پشتیبان تهیه و بازیابی را آزمون کنید.