楼主:
cc1plus (废柴联盟盟主)
2026-03-16 01:34:48※ 引述《pennyleo (今朝有酒今朝醉)》之铭言:
: 想问一下
: 如果linux有deny outgoing和incoming
: 且有设几个允许的白名单
: 这样还有没有可能木马从中调用sudo的权限
: 去偷偷打开这些设定
: 小弟是linux新手
: 我只会这几招基本的防护方式
: 还是这样的防护,目前在2026年已经没啥用了?
我不是资安高手,但是先问你要防什么?
网络有基础的防火墙,用不到的 port 就关掉
如果怕 service 太旧有漏洞,就跟着最新版的走
像 Ubuntu LTS ,22.04 要到明年才 EOL
记得常常升级 package
如果是怕上网载到什么垃圾,那就 SELinux 开下去
不过最好的还是要有意识不要下载东西随便乱执行
这就是铁律
另外就是帐号密码不要太简单太容易猜
像什么 root/root user/user admin/admin 之类的
大部份都是这个,然后是已知漏洞没更新
大概 99% 骇客没什么机会偷到你的资料
另外就是 0day 漏洞,你是郭台铭或是川普这种人的儿子吗?
如果身上存款没多少,谁要拿高价值的 0day 漏洞打你?
没有人啦
就像一堆人怕被中共偷听,要怕我还比较怕美国偷听
毕竟骂中共去中国不会被抓
骂以色列亲巴勒斯坦去美国可能无法入境
要不然谁会在乎我这个 nobody