Beskyt dit Linux styresystem, og derved din data bedst muligt.
$ sudo passwd -l root$ sudo systemctl disable --now bluetooth
$ sudo systemctl disable --now cups$ sudo ss -tuln$ sudo apt update && sudo apt upgrade$ sudo apt install unattended-upgrades
$ sudo systemctl enable unattended-upgrades$ sudo apt install ufw
$ sudo ufw default deny incoming
$ sudo ufw default allow outgoing
$ sudo ufw enable$ sudo ufw allow 22fail2ban. Beskytter primært mod: SSH brute force, Webserver logins og Mail-tjenester)
$ sudo apt install fail2ban
$ sudo systemctl enable fail2ban$ sudo apt install gufwThunar eller Nautilus): Removable Drives and Media → Slå fra i stil med Mount removable media when insertedBrug KUN officielle Debian repositories (via apt), ikke tilfældige .deb-filer!
Automatisk security-audit og forslag til forbedringer;
$ sudo apt install lynis
$ sudo lynis audit system
Rootkit Hunter tjekker for:
Ikke realtime, men god som lejlighedsvis integritetscheck;
$ sudo apt install rkhunter
$ sudo rkhunter --update
$ sudo rkhunter --check
Antivirus scanning med ClamAV.
Installer og opdater virusdatabasen;
$ sudo apt install clamav clamav-daemon
$ sudo freshclam
Scan en fil;
$ clamscan <filnavn>
Scan en hel mappe;
$ clamscan -r --infected /sti
Kør som root, hvis du vil scanne hele systemet;
$ sudo clamscan -r --infected /
Rydder op i caches, logs, browserdata, tempfiler m.m;
$ sudo apt install bleachbit
Kan også køres som root;
$ bleachbit
$ sudo bleachbit
$ sudo apt install debsums
$ sudo debsums -s
$ sudo apt install auditd
$ sudo systemctl enable --now auditd
Log filen kan findes her /var/log/audit/audit.log;
$ sudo less /var/log/audit/audit.log
.bashrc eller .zshrc til at gøre vigtige kommandoer nemmerectrl+L)