[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/ubuntu-security-hardening":3,"mdc--gyxt0k-key":775,"mdc--t66lr7-key":786,"mdc--7zmidv-key":794,"mdc--upfyfb-key":818,"mdc--5kzr63-key":851,"mdc--c28frf-key":887,"mdc--7hjhoc-key":927,"mdc-v07bhh-key":959,"mdc-whamao-key":992,"mdc-ylwplb-key":1037,"related-/guides/linux/ubuntu-firewall-setup,/guides/linux/ubuntu-update-packages,/guides/linux/ubuntu-disable-services":1062},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":705,"code":88,"createdAt":706,"description":707,"difficulty":708,"draft":709,"estimatedTime":710,"extension":711,"faq":712,"howToSteps":725,"howToTotalTime":744,"image":705,"keywords":745,"locale":755,"meta":756,"navigation":757,"path":758,"platform":759,"related":760,"section":764,"seo":765,"severity":88,"stem":766,"summary":767,"tags":768,"twitterCreator":705,"twitterSite":705,"type":773,"updatedAt":706,"__hash__":774},"content_ru/guides/linux/ubuntu-security-hardening.md"," hardening Ubuntu: пошаговое усиление безопасности системы",[7,8,9],"Ubuntu 22.04 LTS","Ubuntu 20.04 LTS","Ubuntu 23.10","FixPedia Team",{"type":12,"value":13,"toc":691},"minimark",[14,19,23,27,56,60,65,72,168,178,182,185,242,256,260,263,317,320,324,327,404,408,411,493,497,500,561,565,568,632,636,684,687],[15,16,18],"h2",{"id":17},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,21,22],"p",{},"По умолчанию Ubuntu работает с многими отключёнными функциями безопасности, что делает систему уязвимой для атак. hardening — это процесс добавления слоёв защиты: брандмауэра, строгих правил sudo, регулярных обновлений, отключения лишних служб и включения систем предотвращения несанкционированного доступа. После выполнения этих шагов ваша Ubuntu станет гораздо менее привлекательной для злоумышленников и лучше защитит ваши данные.",[15,24,26],{"id":25},"требования-подготовка","Требования / Подготовка",[28,29,30,34,42,45],"ul",{},[31,32,33],"li",{},"Ubuntu 20.04 LTS, 22.04 LTS или 23.10.",[31,35,36,37,41],{},"Права администратора (",[38,39,40],"code",{},"sudo",").",[31,43,44],{},"Доступ в интернет для обновления пакетов.",[31,46,47,48,51,52,55],{},"Базовый набор инструментов (",[38,49,50],{},"curl",", ",[38,53,54],{},"git"," и т.д.) может потребоваться для дальнейшего администрирования.",[15,57,59],{"id":58},"пошаговая-инструкция","Пошаговая инструкция",[61,62,64],"h3",{"id":63},"шаг-1-включение-брандмауэра-ubuntu","Шаг 1: Включение брандмауэра Ubuntu",[20,66,67,68,71],{},"Брандмауэр ",[38,69,70],{},"UFW"," (Uncomplicated Firewall) позволяет быстро контролировать входящие и исходящие соединения.",[73,74,75,109,128,148],"ol",{},[31,76,77,78,81,82],{},"Установите ",[38,79,80],{},"ufw",", если он ещё не установлен:\n",[83,84,89],"pre",{"className":85,"code":86,"language":87,"meta":88,"style":88},"language-bash shiki shiki-themes github-light github-dark","sudo apt install ufw\n","bash","",[38,90,91],{"__ignoreMap":88},[92,93,96,99,103,106],"span",{"class":94,"line":95},"line",1,[92,97,40],{"class":98},"sScJk",[92,100,102],{"class":101},"sZZnC"," apt",[92,104,105],{"class":101}," install",[92,107,108],{"class":101}," ufw\n",[31,110,111,112,127],{},"Включите брандмауэр:\n",[83,113,115],{"className":85,"code":114,"language":87,"meta":88,"style":88},"sudo ufw enable\n",[38,116,117],{"__ignoreMap":88},[92,118,119,121,124],{"class":94,"line":95},[92,120,40],{"class":98},[92,122,123],{"class":101}," ufw",[92,125,126],{"class":101}," enable\n","\nПодтвердите запрос.",[31,129,130,131],{},"Разрешите необходимые порты (например, SSH):\n",[83,132,134],{"className":85,"code":133,"language":87,"meta":88,"style":88},"sudo ufw allow 22/tcp\n",[38,135,136],{"__ignoreMap":88},[92,137,138,140,142,145],{"class":94,"line":95},[92,139,40],{"class":98},[92,141,123],{"class":101},[92,143,144],{"class":101}," allow",[92,146,147],{"class":101}," 22/tcp\n",[31,149,150,151],{},"Проверьте статус брандмауэра:\n",[83,152,154],{"className":85,"code":153,"language":87,"meta":88,"style":88},"sudo ufw status verbose\n",[38,155,156],{"__ignoreMap":88},[92,157,158,160,162,165],{"class":94,"line":95},[92,159,40],{"class":98},[92,161,123],{"class":101},[92,163,164],{"class":101}," status",[92,166,167],{"class":101}," verbose\n",[169,170,171],"blockquote",{},[20,172,173,177],{},[174,175,176],"strong",{},"💡 Совет:"," Если вам нужен веб-доступ, разрешите порт 80 и 443 перед включением брандмауэра.",[61,179,181],{"id":180},"шаг-2-настройка-sudo-для-ограниченных-привилегий","Шаг 2: Настройка sudo для ограниченных привилегий",[20,183,184],{},"Сильные права sudo предотвращают злоупотребления даже в случае компрометации пользователя.",[73,186,187,206,235],{},[31,188,189,190,193,194],{},"Откройте файл ",[38,191,192],{},"/etc/sudoers"," в безопасном редакторе:\n",[83,195,197],{"className":85,"code":196,"language":87,"meta":88,"style":88},"sudo visudo\n",[38,198,199],{"__ignoreMap":88},[92,200,201,203],{"class":94,"line":95},[92,202,40],{"class":98},[92,204,205],{"class":101}," visudo\n",[31,207,208,209,212,213],{},"Найдите строку ",[38,210,211],{},"%admin ALL=(ALL) ALL"," и убедитесь, что она соответствует вашим группам администраторов. Если группа не существует, создайте её:\n",[83,214,216],{"className":85,"code":215,"language":87,"meta":88,"style":88},"sudo usermod -aG admin your_username\n",[38,217,218],{"__ignoreMap":88},[92,219,220,222,225,229,232],{"class":94,"line":95},[92,221,40],{"class":98},[92,223,224],{"class":101}," usermod",[92,226,228],{"class":227},"sj4cs"," -aG",[92,230,231],{"class":101}," admin",[92,233,234],{"class":101}," your_username\n",[31,236,237,238,241],{},"Удалите или закомментируйте строки, которые granting все привилегии всем пользователям (",[38,239,240],{},"ALL=(ALL) ALL","). Сохраните изменения.",[169,243,244],{},[20,245,246,249,250,252,253,41],{},[174,247,248],{},"⚠️ Важно:"," Неправильное редактирование ",[38,251,192],{}," может заблокировать доступ к системе. Создайте резервную копию перед изменением (",[38,254,255],{},"sudo cp /etc/sudoers /etc/sudoers.bak",[61,257,259],{"id":258},"шаг-3-обновление-системы-и-установленных-пакетов","Шаг 3: Обновление системы и установленных пакетов",[20,261,262],{},"Регулярные обновления устраняют известные уязвимости.",[73,264,265,282,302],{},[31,266,267,268],{},"Обновите индекс пакетов:\n",[83,269,271],{"className":85,"code":270,"language":87,"meta":88,"style":88},"sudo apt update\n",[38,272,273],{"__ignoreMap":88},[92,274,275,277,279],{"class":94,"line":95},[92,276,40],{"class":98},[92,278,102],{"class":101},[92,280,281],{"class":101}," update\n",[31,283,284,285],{},"Примените обновления и установите обновления:\n",[83,286,288],{"className":85,"code":287,"language":87,"meta":88,"style":88},"sudo apt upgrade -y\n",[38,289,290],{"__ignoreMap":88},[92,291,292,294,296,299],{"class":94,"line":95},[92,293,40],{"class":98},[92,295,102],{"class":101},[92,297,298],{"class":101}," upgrade",[92,300,301],{"class":227}," -y\n",[31,303,304,305],{},"Перезагрузите систему для применения kritisых обновлений ядра:\n",[83,306,308],{"className":85,"code":307,"language":87,"meta":88,"style":88},"sudo reboot\n",[38,309,310],{"__ignoreMap":88},[92,311,312,314],{"class":94,"line":95},[92,313,40],{"class":98},[92,315,316],{"class":101}," reboot\n",[318,319],"in-article-ad",{},[61,321,323],{"id":322},"шаг-4-отключение-ненужных-служб","Шаг 4: Отключение ненужных служб",[20,325,326],{},"Службы, которые не используются, создают ненужные векторы атаки.",[73,328,329,350,383],{},[31,330,331,332],{},"Составьте список всех служб:\n",[83,333,335],{"className":85,"code":334,"language":87,"meta":88,"style":88},"sudo systemctl list-unit-files --type=service\n",[38,336,337],{"__ignoreMap":88},[92,338,339,341,344,347],{"class":94,"line":95},[92,340,40],{"class":98},[92,342,343],{"class":101}," systemctl",[92,345,346],{"class":101}," list-unit-files",[92,348,349],{"class":227}," --type=service\n",[31,351,352,353],{},"Отключите неиспользуемые службы (пример для принтера и Bluetooth):\n",[83,354,356],{"className":85,"code":355,"language":87,"meta":88,"style":88},"sudo systemctl disable cups.service\nsudo systemctl mask bluetooth.service\n",[38,357,358,370],{"__ignoreMap":88},[92,359,360,362,364,367],{"class":94,"line":95},[92,361,40],{"class":98},[92,363,343],{"class":101},[92,365,366],{"class":101}," disable",[92,368,369],{"class":101}," cups.service\n",[92,371,373,375,377,380],{"class":94,"line":372},2,[92,374,40],{"class":98},[92,376,343],{"class":101},[92,378,379],{"class":101}," mask",[92,381,382],{"class":101}," bluetooth.service\n",[31,384,385,386],{},"Проверьте статус:\n",[83,387,389],{"className":85,"code":388,"language":87,"meta":88,"style":88},"sudo systemctl status cups.service bluetooth.service\n",[38,390,391],{"__ignoreMap":88},[92,392,393,395,397,399,402],{"class":94,"line":95},[92,394,40],{"class":98},[92,396,343],{"class":101},[92,398,164],{"class":101},[92,400,401],{"class":101}," cups.service",[92,403,382],{"class":101},[61,405,407],{"id":406},"шаг-5-настройка-ssh-для-безопасного-доступа","Шаг 5: Настройка SSH для безопасного доступа",[20,409,410],{},"SSH — это часто используемый вектор атаки; укрепление его конфигурации значительно повышает безопасность.",[73,412,413,435,473],{},[31,414,415,416,419,420],{},"Откройте конфигурационный файл ",[38,417,418],{},"/etc/ssh/sshd_config"," для редактирования:\n",[83,421,423],{"className":85,"code":422,"language":87,"meta":88,"style":88},"sudo nano /etc/ssh/sshd_config\n",[38,424,425],{"__ignoreMap":88},[92,426,427,429,432],{"class":94,"line":95},[92,428,40],{"class":98},[92,430,431],{"class":101}," nano",[92,433,434],{"class":101}," /etc/ssh/sshd_config\n",[31,436,437,438],{},"Установите следующие параметры (если они отсутствуют):\n",[83,439,443],{"className":440,"code":441,"language":442,"meta":88,"style":88},"language-ini shiki shiki-themes github-light github-dark","PasswordAuthentication no\nPermitRootLogin no\nPubkeyAuthentication yes\nPermitEmptyPasswords no\nMaxAuthTries 3\n","ini",[38,444,445,450,455,461,467],{"__ignoreMap":88},[92,446,447],{"class":94,"line":95},[92,448,449],{},"PasswordAuthentication no\n",[92,451,452],{"class":94,"line":372},[92,453,454],{},"PermitRootLogin no\n",[92,456,458],{"class":94,"line":457},3,[92,459,460],{},"PubkeyAuthentication yes\n",[92,462,464],{"class":94,"line":463},4,[92,465,466],{},"PermitEmptyPasswords no\n",[92,468,470],{"class":94,"line":469},5,[92,471,472],{},"MaxAuthTries 3\n",[31,474,475,476],{},"Сохраните изменения и перезапустите SSH:\n",[83,477,479],{"className":85,"code":478,"language":87,"meta":88,"style":88},"sudo systemctl restart sshd\n",[38,480,481],{"__ignoreMap":88},[92,482,483,485,487,490],{"class":94,"line":95},[92,484,40],{"class":98},[92,486,343],{"class":101},[92,488,489],{"class":101}," restart",[92,491,492],{"class":101}," sshd\n",[61,494,496],{"id":495},"шаг-6-включение-apparmorсистемы-предотвращения-несанкционированного-доступа","Шаг 6: Включение AppArmor/системы предотвращения несанкционированного доступа",[20,498,499],{},"AppArmor ограничивает действия программ в соответствии с профилями, что предотвращает эксплуатацию уязвимостей.",[73,501,502,517,548],{},[31,503,504,505],{},"Проверьте активные профили:\n",[83,506,508],{"className":85,"code":507,"language":87,"meta":88,"style":88},"sudo aa-status\n",[38,509,510],{"__ignoreMap":88},[92,511,512,514],{"class":94,"line":95},[92,513,40],{"class":98},[92,515,516],{"class":101}," aa-status\n",[31,518,519,520],{},"Включите AppArmor для всех режимов (если ещё не включён):\n",[83,521,523],{"className":85,"code":522,"language":87,"meta":88,"style":88},"sudo systemctl enable apparmor\nsudo systemctl start apparmor\n",[38,524,525,537],{"__ignoreMap":88},[92,526,527,529,531,534],{"class":94,"line":95},[92,528,40],{"class":98},[92,530,343],{"class":101},[92,532,533],{"class":101}," enable",[92,535,536],{"class":101}," apparmor\n",[92,538,539,541,543,546],{"class":94,"line":372},[92,540,40],{"class":98},[92,542,343],{"class":101},[92,544,545],{"class":101}," start",[92,547,536],{"class":101},[31,549,550,551],{},"Перезагрузите систему, чтобы профили применились:\n",[83,552,553],{"className":85,"code":307,"language":87,"meta":88,"style":88},[38,554,555],{"__ignoreMap":88},[92,556,557,559],{"class":94,"line":95},[92,558,40],{"class":98},[92,560,316],{"class":101},[15,562,564],{"id":563},"проверка-результата","Проверка результата",[20,566,567],{},"После выполнения всех шагов убедитесь, что hardening выполнено правильно:",[28,569,570,584,593,602,611,620],{},[31,571,572,575,576,579,580,583],{},[174,573,574],{},"Брандмауэр:"," ",[38,577,578],{},"sudo ufw status verbose"," должен показать ",[38,581,582],{},"Status: active"," с разрешёнными правилами.",[31,585,586,575,589,592],{},[174,587,588],{},"Sudo:",[38,590,591],{},"sudo -l"," для текущего пользователя должен показать разрешённые команды.",[31,594,595,575,598,601],{},[174,596,597],{},"Обновления:",[38,599,600],{},"sudo apt list --upgradable"," должно показать пустой список или только необязательные обновления.",[31,603,604,575,607,610],{},[174,605,606],{},"Службы:",[38,608,609],{},"systemctl list-unit-files --type=service | grep enabled"," должен показать только необходимые службы.",[31,612,613,575,616,619],{},[174,614,615],{},"SSH:",[38,617,618],{},"sshd -t"," должен подтвердить корректность конфигурации.",[31,621,622,575,625,579,628,631],{},[174,623,624],{},"AppArmor:",[38,626,627],{},"aa-status",[38,629,630],{},"AppArmor status: enabled",".",[15,633,635],{"id":634},"возможные-проблемы","Возможные проблемы",[28,637,638,654,670],{},[31,639,640,643,644,646,647,650,651,41],{},[174,641,642],{},"Брандмауэр блокирует доступ:"," Если после включения ",[38,645,70],{}," вы не можете подключиться по SSH, временно отключите его (",[38,648,649],{},"sudo ufw disable","), добавьте правило для нужного порта, затем включите обратно (",[38,652,653],{},"sudo ufw enable",[31,655,656,659,660,662,663,666,667,631],{},[174,657,658],{},"Sudo не работает после изменений:"," Если вы заблокировали себя, загрузитесь в режиме восстановления и отредактируйте ",[38,661,192],{}," (",[38,664,665],{},"sudo nano /etc/sudoers","), восстановите резервную копию или вручную добавьте свою учетную запись в группу ",[38,668,669],{},"admin",[31,671,672,675,676,679,680,683],{},[174,673,674],{},"Приложение не запускается после включения AppArmor:"," Проверьте журналы в ",[38,677,678],{},"/var/log/apparmor/*.log",", отключите профиль для данного приложения (",[38,681,682],{},"sudo aa-disable /path/to/profile","), отредактируйте или создайте новый профиль.",[20,685,686],{},"Соблюдая эти рекомендации, вы значительно повысите безопасность Ubuntu и защитите систему от распространённых угроз.",[688,689,690],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":88,"searchDepth":372,"depth":372,"links":692},[693,694,695,703,704],{"id":17,"depth":372,"text":18},{"id":25,"depth":372,"text":26},{"id":58,"depth":372,"text":59,"children":696},[697,698,699,700,701,702],{"id":63,"depth":457,"text":64},{"id":180,"depth":457,"text":181},{"id":258,"depth":457,"text":259},{"id":322,"depth":457,"text":323},{"id":406,"depth":457,"text":407},{"id":495,"depth":457,"text":496},{"id":563,"depth":372,"text":564},{"id":634,"depth":372,"text":635},null,"2026-07-24 13:26:46","Узнайте, как легко hardened Ubuntu за 5 минут: включите брандмауэр, настройте sudo, обновите систему и примените рекомендации по безопасности. Пошаговая инструкция от FixPedia.","medium",false,"10-15 мин","md",[713,716,719,722],{"question":714,"answer":715},"Как начать процесс усиления безопасности Ubuntu?","Сначала выполните обновление пакетов, включите брандмауэр, настройте sudo и отключите ненужные службы.",{"question":717,"answer":718},"Зачем включать брандмауэр и как это влияет на работу системы?","Брандмауэр блокирует входящие подключения, что повышает безопасность. Вы можете настроить правила, чтобы разрешить необходимый трафик.",{"question":720,"answer":721},"Что делать, если sudo требует пароль при использовании sudoers?","Проверьте `/etc/sudoers` на наличие правильных прав доступа (`0440`) и убедитесь, что пользователи включены в группу sudo.",{"question":723,"answer":724},"Как проверить, что hardening выполнен правильно?","Запустите `auditd`, проверьте логи `syslog`, а также выполните `sudo auditctl -l` для отображения активных правил.",[726,729,732,735,738,741],{"name":727,"text":728},"Включение брандмауэра Ubuntu","Установите `ufw`, если он отсутствует, затем включите брандмауэр: `sudo ufw enable`. Разрешите необходимые порты, например, SSH: `sudo ufw allow 22/tcp`. Проверьте статус: `sudo ufw status verbose`.",{"name":730,"text":731},"Настройка sudo для ограниченных привилегий","Откройте `/etc/sudoers` через `sudo visudo`. Убедитесь, что пользователи добавлены в группу sudo (`%admin`), и удалите unnecessary `Defaults` настройки, позволяющие все команды. Сохраните изменения.",{"name":733,"text":734},"Обновление системы и установленных пакетов","Выполните обновление списка пакетов: `sudo apt update`. Затем обновите систему: `sudo apt upgrade -y`. После обновления перезагрузите систему: `sudo reboot`.",{"name":736,"text":737},"Отключение ненужных служб","Найдите неиспользуемые службы: `sudo systemctl list-unit-files --type=service`. Отключите неиспользуемые, например, `sudo systemctl disable cups.service` и `sudo systemctl mask bluetooth.service`. Сохраните изменения.",{"name":739,"text":740},"Настройка SSH для безопасного доступа","Отредактируйте `/etc/ssh/sshd_config`. Установите `PasswordAuthentication no`, `PermitRootLogin no` и `PubkeyAuthentication yes`. Перезапустите SSH: `sudo systemctl restart sshd`.",{"name":742,"text":743},"Включение AppArmor/системы предотвращения несанкционированного доступа","Проверьте активные профили: `sudo aa-status`. Включите AppArmor для основных сервисов: `sudo systemctl enable apparmor`. Перезагрузите систему для применения профилей.","PT15M",[746,747,748,749,750,751,752,753,754]," hardening Ubuntu","настройка безопасности Ubuntu","включить брандмауэр Ubuntu","настроить sudo Ubuntu","обновить пакеты Ubuntu","защитить Ubuntu от атак","Linux hardening","безопасность Ubuntu 22.04","код ошибки безопасности Ubuntu","ru_RU",{},true,"/guides/linux/ubuntu-security-hardening","linux",[761,762,763],"/guides/linux/ubuntu-firewall-setup","/guides/linux/ubuntu-update-packages","/guides/linux/ubuntu-disable-services","Гайды Linux",{"title":5,"description":707},"guides/linux/ubuntu-security-hardening","Ubuntu по умолчанию имеет отключённые многие функции безопасности. В этом гайде вы узнаете, как быстро harden систему: настроить брандмауэр, ограничить права sudo, обновить пакеты и применить лучшие практики. После выполнения шагов ваша Ubuntu станет гораздо более защищённой от атак.",[769,770,771,772,40],"Linux","Ubuntu","безопасность"," hardening","guide","OyDnp8AhMfEvIsmIgm3_RxnaOWMWArQAoDKZoM-jZjA",{"data":776,"body":777},{},{"type":778,"children":779},"root",[780],{"type":781,"tag":20,"props":782,"children":783},"element",{},[784],{"type":785,"value":715},"text",{"data":787,"body":788},{},{"type":778,"children":789},[790],{"type":781,"tag":20,"props":791,"children":792},{},[793],{"type":785,"value":718},{"data":795,"body":796},{},{"type":778,"children":797},[798],{"type":781,"tag":20,"props":799,"children":800},{},[801,803,808,810,816],{"type":785,"value":802},"Проверьте ",{"type":781,"tag":38,"props":804,"children":806},{"className":805},[],[807],{"type":785,"value":192},{"type":785,"value":809}," на наличие правильных прав доступа (",{"type":781,"tag":38,"props":811,"children":813},{"className":812},[],[814],{"type":785,"value":815},"0440",{"type":785,"value":817},") и убедитесь, что пользователи включены в группу sudo.",{"data":819,"body":820},{},{"type":778,"children":821},[822],{"type":781,"tag":20,"props":823,"children":824},{},[825,827,833,835,841,843,849],{"type":785,"value":826},"Запустите ",{"type":781,"tag":38,"props":828,"children":830},{"className":829},[],[831],{"type":785,"value":832},"auditd",{"type":785,"value":834},", проверьте логи ",{"type":781,"tag":38,"props":836,"children":838},{"className":837},[],[839],{"type":785,"value":840},"syslog",{"type":785,"value":842},", а также выполните ",{"type":781,"tag":38,"props":844,"children":846},{"className":845},[],[847],{"type":785,"value":848},"sudo auditctl -l",{"type":785,"value":850}," для отображения активных правил.",{"data":852,"body":853},{},{"type":778,"children":854},[855],{"type":781,"tag":20,"props":856,"children":857},{},[858,859,864,866,871,873,879,881,886],{"type":785,"value":77},{"type":781,"tag":38,"props":860,"children":862},{"className":861},[],[863],{"type":785,"value":80},{"type":785,"value":865},", если он отсутствует, затем включите брандмауэр: ",{"type":781,"tag":38,"props":867,"children":869},{"className":868},[],[870],{"type":785,"value":653},{"type":785,"value":872},". Разрешите необходимые порты, например, SSH: ",{"type":781,"tag":38,"props":874,"children":876},{"className":875},[],[877],{"type":785,"value":878},"sudo ufw allow 22/tcp",{"type":785,"value":880},". Проверьте статус: ",{"type":781,"tag":38,"props":882,"children":884},{"className":883},[],[885],{"type":785,"value":578},{"type":785,"value":631},{"data":888,"body":889},{},{"type":778,"children":890},[891],{"type":781,"tag":20,"props":892,"children":893},{},[894,896,901,903,909,911,917,919,925],{"type":785,"value":895},"Откройте ",{"type":781,"tag":38,"props":897,"children":899},{"className":898},[],[900],{"type":785,"value":192},{"type":785,"value":902}," через ",{"type":781,"tag":38,"props":904,"children":906},{"className":905},[],[907],{"type":785,"value":908},"sudo visudo",{"type":785,"value":910},". Убедитесь, что пользователи добавлены в группу sudo (",{"type":781,"tag":38,"props":912,"children":914},{"className":913},[],[915],{"type":785,"value":916},"%admin",{"type":785,"value":918},"), и удалите unnecessary ",{"type":781,"tag":38,"props":920,"children":922},{"className":921},[],[923],{"type":785,"value":924},"Defaults",{"type":785,"value":926}," настройки, позволяющие все команды. Сохраните изменения.",{"data":928,"body":929},{},{"type":778,"children":930},[931],{"type":781,"tag":20,"props":932,"children":933},{},[934,936,942,944,950,952,958],{"type":785,"value":935},"Выполните обновление списка пакетов: ",{"type":781,"tag":38,"props":937,"children":939},{"className":938},[],[940],{"type":785,"value":941},"sudo apt update",{"type":785,"value":943},". Затем обновите систему: ",{"type":781,"tag":38,"props":945,"children":947},{"className":946},[],[948],{"type":785,"value":949},"sudo apt upgrade -y",{"type":785,"value":951},". После обновления перезагрузите систему: ",{"type":781,"tag":38,"props":953,"children":955},{"className":954},[],[956],{"type":785,"value":957},"sudo reboot",{"type":785,"value":631},{"data":960,"body":961},{},{"type":778,"children":962},[963],{"type":781,"tag":20,"props":964,"children":965},{},[966,968,974,976,982,984,990],{"type":785,"value":967},"Найдите неиспользуемые службы: ",{"type":781,"tag":38,"props":969,"children":971},{"className":970},[],[972],{"type":785,"value":973},"sudo systemctl list-unit-files --type=service",{"type":785,"value":975},". Отключите неиспользуемые, например, ",{"type":781,"tag":38,"props":977,"children":979},{"className":978},[],[980],{"type":785,"value":981},"sudo systemctl disable cups.service",{"type":785,"value":983}," и ",{"type":781,"tag":38,"props":985,"children":987},{"className":986},[],[988],{"type":785,"value":989},"sudo systemctl mask bluetooth.service",{"type":785,"value":991},". Сохраните изменения.",{"data":993,"body":994},{},{"type":778,"children":995},[996],{"type":781,"tag":20,"props":997,"children":998},{},[999,1001,1006,1008,1014,1015,1021,1022,1028,1030,1036],{"type":785,"value":1000},"Отредактируйте ",{"type":781,"tag":38,"props":1002,"children":1004},{"className":1003},[],[1005],{"type":785,"value":418},{"type":785,"value":1007},". Установите ",{"type":781,"tag":38,"props":1009,"children":1011},{"className":1010},[],[1012],{"type":785,"value":1013},"PasswordAuthentication no",{"type":785,"value":51},{"type":781,"tag":38,"props":1016,"children":1018},{"className":1017},[],[1019],{"type":785,"value":1020},"PermitRootLogin no",{"type":785,"value":983},{"type":781,"tag":38,"props":1023,"children":1025},{"className":1024},[],[1026],{"type":785,"value":1027},"PubkeyAuthentication yes",{"type":785,"value":1029},". Перезапустите SSH: ",{"type":781,"tag":38,"props":1031,"children":1033},{"className":1032},[],[1034],{"type":785,"value":1035},"sudo systemctl restart sshd",{"type":785,"value":631},{"data":1038,"body":1039},{},{"type":778,"children":1040},[1041],{"type":781,"tag":20,"props":1042,"children":1043},{},[1044,1046,1052,1054,1060],{"type":785,"value":1045},"Проверьте активные профили: ",{"type":781,"tag":38,"props":1047,"children":1049},{"className":1048},[],[1050],{"type":785,"value":1051},"sudo aa-status",{"type":785,"value":1053},". Включите AppArmor для основных сервисов: ",{"type":781,"tag":38,"props":1055,"children":1057},{"className":1056},[],[1058],{"type":785,"value":1059},"sudo systemctl enable apparmor",{"type":785,"value":1061},". Перезагрузите систему для применения профилей.",[]]