CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

Hardening Linux server 2026: ghid complet

📅 2026-06-05

1. SSH lockdown

2. Firewall iptables / nftables

3. CrowdSec (alternativa moderna la fail2ban)

Comunitate distribuita de threat intelligence. Detecteaza atacuri (SSH, HTTP, FTP) si sincronizeaza IP-uri rele global. Mai inteligent decat fail2ban static.

4. Automatic security updates

unattended-upgrades cu config strict pentru security only. Notificari email la upgrade-uri.

5. CIS Benchmark + Lynis audit

Ruleaza Lynis lunar: lynis audit system. Aim pentru hardening score > 80. Apply manual fixes pentru issue-urile high.

6. AppArmor / SELinux

Debian: AppArmor enabled by default. Profile pentru aplicatii sensibile (nginx, mysql).

7. File integrity monitoring

AIDE sau Tripwire — alertare la modificari binare critice.

8. Centralized logging

Trimite syslog la SIEM Wazuh / Graylog. Retentie 90 zile minim pentru audit forensic.