近期在对 Linux 系统进行安全加固时,执行了 rootkit 检查工具 rkhunter,并同步完善了 SSH 配置。以下为详细流程总结。
🕵️ rkhunter 检查流程
在执行 rkhunter --check 时,默认会在每个阶段提示「按 Enter 继续」,需要手动操作,无法一次性跑完。为实现自动化,可使用以下命令:
sudo rkhunter --check --skip-keypress
--check:执行所有预设检测--skip-keypress:跳过按键确认,自动进行下一步
如果需要将输出保存为日志文件,可追加 tee:
sudo rkhunter --check --skip-keypress | tee /root/rkhunter_check_$(date +%Y%m%d_%H%M%S).log
💾 更新文件属性数据库
执行属性文件数据库更新时,常用命令如下:
udo rkhunter --propupd
默认会提示确认,可使用 -y 参数自动同意:
sudo rkhunter --propupd -y
🔒 SSH 配置安全性调整
rkhunter 在检测 SSH 配置时,会提示以下警告:
Warning: The SSH configuration option 'Protocol' has not been set. The default value may be '2,1', to allow the use of protocol version 1.
此提示表明,若未明确声明 Protocol,某些老旧系统可能默认支持协议版本 1,存在安全隐患。
解决方案:编辑 /etc/ssh/sshd_config 文件,明确设置仅允许版本 2:
Protocol 2
在大多数较新的系统中,已默认只启用协议版本 2,因此实际配置文件中未出现 Protocol 字段。如果需要手动添加,可直接在文件末尾新增:
# Only allow SSH Protocol 2
Protocol 2
修改完成后,重新加载或重启 SSH 服务即可生效:
sudo systemctl reload sshd
# 或
sudo systemctl restart sshd
🧹 总结
- 使用
--skip-keypress参数可让 rkhunter 检查全自动化,无需手动按键。 - 更新属性数据库时,可用
-y自动跳过确认。 - 为提高 SSH 安全性,建议在配置文件中明确声明
Protocol 2,防止潜在漏洞。
✅ 定期执行 rootkit 检查、及时更新数据库,并对 SSH 配置进行加固,是保障服务器安全的重要步骤。