2026 iThome 鐵人賽
分享至
實作背景與安全痛點伺服器上線後,曝露在公網的最常受攻擊目標就是 SSH(22 埠)與 Web 服務。惡意程式會透過自動化腳本進行 SSH 密碼爆破。因此,DevOps 工程師在完成基礎監控與自動化後,必須掌握 basic 的伺服器防護:包含限制 SSH 存取規範與設定 UFW(Uncomplicated Firewall)防火牆規則。
核心觀念說明
實作在終端機輸入指令檢查目前防火牆運作狀態:sudo ufw status結果分析:
IT邦幫忙