
核心要点(TL;DR)
- 部署前需确认系统版本与内核支持,避免兼容性问题。
- 使用官方脚本安装aegisx可自动处理依赖,简化流程。
- 配置文件中需设置管理端口与白名单,防止误封。
- 安装后通过服务状态与日志验证,确保防护生效。
你是否经历过服务器被入侵、数据被加密勒索,却找不到有效的防护手段?面对日益复杂的网络攻击,仅靠防火墙和基础安全组远远不够。本文将手把手教你完成aegisx安装教程,在Linux服务器上从零部署神盾X,构建主动防御体系。无论你是运维新手还是资深站长,都能跟随步骤快速落地,显著提升服务器安全基线。
一、部署前环境检查与准备
在开始安装前,必须确保系统满足神盾X的运行要求。执行以下命令检查系统版本与内核:
cat /etc/os-release
uname -r推荐使用CentOS 7+/Ubuntu 18.04+,内核3.10以上。同时检查磁盘空间与内存:
df -h
free -m确保/var分区至少2GB可用,内存不低于1GB。关闭或配置SELinux,避免权限拦截:
setenforce 0
sed -i 's/SELINUX=enforcing/SELINUX=permissive/g' /etc/selinux/config更新系统包并安装基础依赖:
yum update -y && yum install -y wget curl gcc make kernel-devel若使用Ubuntu,替换为apt命令。完成以上步骤后,即可进入安装环节。
二、安装神盾X:两种方式任选
神盾X提供一键脚本和手动安装两种方式。推荐使用官方脚本,自动处理依赖与配置。
2.1 一键脚本安装
curl -fsSL https://www.aegisx.cn/install.sh | bash脚本全程无交互,自动完成最新版下载、完整性校验、安装与系统服务注册,结束后会直接输出管理面板地址、用户名和初始密码,按提示登录即可。
2.2 手动安装(适用于离线环境)
从官网下载对应架构的压缩包,解压并移动:
tar -zxvf aegisx-linux-amd64.tar.gz -C /usr/local/
cd /usr/local/aegisx
./install.sh --manual手动安装需自行解决依赖,如libpcap、openssl等。安装完成后,使用systemctl enable aegisx设置开机自启。
三、关键配置与优化
安装后需调整配置文件,以平衡安全与可用性。主配置文件位于/etc/aegisx/aegisx.conf。
3.1 网络与白名单设置
编辑配置文件,设置管理端口和监听网卡:
listen_port = 8080
listen_interface = eth0将运维IP加入白名单,避免误封:
echo "192.168.1.100" >> /etc/aegisx/whitelist.conf3.2 防护规则调整
默认规则可能过于严格,建议先启用监控模式:
mode = monitor观察日志/var/log/aegisx/aegisx.log一周,确认无异常拦截后,再改为拦截模式:
mode = protect修改后重启服务:
systemctl restart aegisx四、验证部署与效果测试
安装配置完成后,必须验证神盾X是否正常工作。
4.1 服务状态检查
systemctl status aegisx输出应为active (running)。查看版本:
aegisx --version4.2 模拟攻击测试
使用nmap从外部扫描服务器端口,观察日志是否记录并拦截:
nmap -sS -p 1-1000 你的服务器IP若配置为protect模式,扫描IP将被临时封禁。检查日志:
tail -f /var/log/aegisx/aegisx.log看到拦截记录即表示防护生效。
五、部署检查清单与行动建议
为确保部署完整,请逐项核对以下清单:
| 检查项 | 操作 | 预期结果 |
|---|---|---|
| 系统版本 | cat /etc/os-release | CentOS 7+/Ubuntu 18.04+ |
| 服务状态 | systemctl status aegisx | active (running) |
| 白名单 | cat /etc/aegisx/whitelist.conf | 包含运维IP |
| 日志 | tail /var/log/aegisx/aegisx.log | 无ERROR级别报错 |
| 测试拦截 | nmap扫描 | 日志出现拦截记录 |
行动建议:部署完成后,定期更新规则库,关注官方安全公告。结合AegisX的实时入侵检测能力,可进一步联动防火墙实现自动封禁。安全是持续过程,建议每月进行一次安全巡检,确保神盾X始终处于最佳防护状态。
常见问题(FAQ)
aegisx安装对Linux系统有什么要求?
aegisx支持主流Linux发行版,如CentOS 7+/Ubuntu 18.04+,内核版本建议3.10以上。需确保系统已更新,并具备root权限。安装前检查磁盘空间至少2GB,内存1GB以上。若使用SELinux,建议临时设为permissive或配置策略,避免安装失败。
安装aegisx后如何验证是否生效?
安装完成后,运行systemctl status aegisx查看服务状态,应为active (running)。检查日志/var/log/aegisx/aegisx.log无报错。使用命令aegisx --version确认版本。可尝试触发一条测试规则,如模拟扫描,观察是否被拦截并记录。
aegisx安装过程中依赖包安装失败怎么办?
依赖失败通常因网络或源问题。可先更新包管理器缓存:yum makecache或apt update。若仍失败,手动安装缺失依赖,如gcc、make、kernel-devel等。对于离线环境,可下载rpm/deb包手动安装。确保防火墙允许访问官方源。
如何配置aegisx的防护规则和白名单?
主配置文件位于/etc/aegisx/aegisx.conf。白名单在whitelist.conf中添加IP或IP段,每行一个。防护规则可在rules目录下自定义,或通过管理界面调整。修改后需重启服务:systemctl restart aegisx。建议先启用监控模式,观察日志再开启拦截。
aegisx安装后服务器无法访问怎么办?
可能因防护规则误封了管理IP。可通过服务器控制台登录,检查aegisx日志确认拦截记录。临时停止服务:systemctl stop aegisx,恢复访问。然后调整白名单或规则,重新启动。建议安装前将本地IP加入白名单,并保留SSH端口。