近期在对 Linux 系统进行安全加固时,执行了 rootkit 检查工具 rkhunter,并同步完善了 SSH 配置。以下为详细流程总结。


🕵️ rkhunter 检查流程

在执行 rkhunter --check 时,默认会在每个阶段提示「按 Enter 继续」,需要手动操作,无法一次性跑完。为实现自动化,可使用以下命令:

sudo rkhunter --check --skip-keypress
  • --check:执行所有预设检测
  • --skip-keypress:跳过按键确认,自动进行下一步

如果需要将输出保存为日志文件,可追加 tee

sudo rkhunter --check --skip-keypress | tee /root/rkhunter_check_$(date +%Y%m%d_%H%M%S).log

💾 更新文件属性数据库

执行属性文件数据库更新时,常用命令如下:

udo rkhunter --propupd

默认会提示确认,可使用 -y 参数自动同意:

sudo rkhunter --propupd -y

🔒 SSH 配置安全性调整

rkhunter 在检测 SSH 配置时,会提示以下警告:

Warning: The SSH configuration option 'Protocol' has not been set. The default value may be '2,1', to allow the use of protocol version 1.

此提示表明,若未明确声明 Protocol,某些老旧系统可能默认支持协议版本 1,存在安全隐患。

解决方案:编辑 /etc/ssh/sshd_config 文件,明确设置仅允许版本 2:

Protocol 2

在大多数较新的系统中,已默认只启用协议版本 2,因此实际配置文件中未出现 Protocol 字段。如果需要手动添加,可直接在文件末尾新增:

# Only allow SSH Protocol 2
Protocol 2

修改完成后,重新加载或重启 SSH 服务即可生效:

sudo systemctl reload sshd
# 或
sudo systemctl restart sshd

🧹 总结

  • 使用 --skip-keypress 参数可让 rkhunter 检查全自动化,无需手动按键。
  • 更新属性数据库时,可用 -y 自动跳过确认。
  • 为提高 SSH 安全性,建议在配置文件中明确声明 Protocol 2,防止潜在漏洞。

✅ 定期执行 rootkit 检查、及时更新数据库,并对 SSH 配置进行加固,是保障服务器安全的重要步骤。

Leave a Reply

Your email address will not be published. Required fields are marked *