Popular blog tags

Part1 - Linux 安全清单

Published

针对生产环境,整套 Linux 操作系统及 .NET Web 应用的安全防护体系可从 OS、SSH、应用层到依赖项全面加固

 

操作系统安全

 

ssh访问安全

 

应用程序权限

 

操作系统安全

操作系统安全0day(Zero-Day):是指尚未被公开披露、也没有官方补丁的系统级安全漏洞。

配置 unattended-upgrades 自动安装系统关键安全更新

部署 Fail2ban 监控认证失败日志并自动封禁异常 IP

 

ssh访问安全

指定特定 IP 范围才允许连接 SSH 端口

 

第三方应用程序安全

 

用 Docker 容器化部署第三方服务(如 Redis、MongoDB、Nginx)

容器内部运行使用非 root 用户

使用精简的基础镜像(如 [mcr.microsoft.com/dotnet/aspnet:8.0-alpine](https://mcr.microsoft.com/dotnet/aspnet:8.0-alpine))。

 

diy应用程序安全

.net web app

使用了有安全漏洞的 NuGet 包

在当前解决方案中找到并修复有安全漏洞的 NuGet 包,更新到兼容的安全版本并验证构建通过

包 "MessagePack" 2.5.187 具有已知的 中 严重性漏洞,https://github.com/advisories/GHSA-2f33-pr97-265q