首页 > 系统相关 >关于Linux服务器安全加固-禁止被ping扫描探测

关于Linux服务器安全加固-禁止被ping扫描探测

时间:2023-08-14 12:13:16浏览次数:40  
标签:ping echo ignore ipv4 Linux 服务器 net icmp

关于Linux服务器上设置禁ping ,可以一定程度上在互联网上隐藏自己,防止一些批量扫描软件探测主机,减少被入侵的几率

另一方面禁止ping也会增加服务器的防护能力,防止别人使用的大量的恶意ping消耗服务器的网络、cpu等资源

 

1、关于是否允许被ping,主要是看 /proc/sys/net/ipv4/icmp_echo_ignore_all 这个文件,默认是0 ,代表可以被ping 

[qq-5201351@localhost ~]$ cat /proc/sys/net/ipv4/icmp_echo_ignore_all
0

2、如果设置临时禁ping,可以直接使用root用户修改这个配置文件,如设置成1即可,当然属于临时生效,下次重启后又会恢复成0

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

特别注意:这样设置后,所有其他主机都无论ping通自己的,而且即使自己 ping 127.0.0.1 也无法ping通的

 

3、如果需要永久生效,可以修改 /etc/sysctl.conf 文件,修改 net.ipv4.icmp_echo_ignore_all 选项的值

     也可以直接在最后添加如下一行内容,此文件出现重复选项行时,以最后一个选项的值为准.,如下配置,其本质是让系统忽略所有的icmp请求

net.ipv4.icmp_echo_ignore_all = 0

4、直接修改上面的配置文件,不会立即生效,如果想让上面配置文件中的新的内容立即生效,可以使用 sysctl -p 命令

 

 

 

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/17628271.html

 

标签:ping,echo,ignore,ipv4,Linux,服务器,net,icmp
From: https://www.cnblogs.com/5201351/p/17628271.html

相关文章

  • Linux权限详解
    一、文件、目录权限和所有者简介:用户对一个文件或目录具有访问权限,这些访问权限决定了谁能访问,以及如何访问这些文件和目录。通过设置权限可以限制或允许以下三种用户访问:文件的用户所有者(属主)文件的组群所有者(用户所在组的同组用户)系统中的其他用户在linux系统中,每一位用户都有对......
  • 【linux编程】用户态文件系统FUSE
       参考资料1. 自制文件系统——02开发者的福音,FUSE文件系统......
  • DHCP Snooping实验
    DHCPSnooping实验目的:PC从DHCP服务器获取地址,SW1开启snooping功能。1.在SW1上设置VLAN10分配给与客户端连接的端口,与中继连接的端口做trunk。SW1(config)#vlan10SW1(config)#inte0/0SW1(config-if)#switchportmodeaccessSW1(config-if)#switchportaccessvlan10SW1(config)......
  • 代理服务器之 squid、lvs、nginx、haproxy之间的区别
    1、正向代理正向代理服务器:squid用于代理内部网络对Internet的连接请求(如VPN/NAT),客户端指定代理服务器,并将本来要直接发送给目标Web服务器的HTTP请求先发送到代理服务器上,然后由代理服务器去访问Web服务器,并将Web服务器的Response回传给客户端。2、反向代理:image.......
  • Linux文件实时同步配置
    今天接到需求说要实现mysql与指定目录的文件实时双向热备,mysql的上篇已经解决,linux文件的在这篇展开讨论。Linux主机之间文件实时自动同步备份,使用rsync+inotify组合的方式来实现,避免由于硬件或者软件导致的Linux系统死机或损坏造成的损失。一、rsync+inotify简介......
  • Linux之shell脚本的循环
    一、循环语句1.1forhelpfor帮助文档foriinabc;doechohello;done[root@localhostdata]#foriinabc;doechohello;donehellohellohelloforiinabc;doecho$i;done[root@localhostdata]#foriinabc;doecho$i;doneabc[root@localhostd......
  • KylinosV10银河麒麟高级服务器操作系统V10-安装telnet
    国产银河麒麟系统也是生产环境上经常遇到的(官网简介:银河麒麟高级服务器操作系统V10-国产操作系统、银河麒麟、中标麒麟、开放麒麟、星光麒麟——麒麟软件官方网站(kylinos.cn))这版系统分为服务器版和个人桌面版;其中服务器版命令估计是基于红帽体系;而桌面版命令估计是基于Ubunt......
  • Linux-wget命令使用及参数详解
    wget简介Linux系统中的wget是一个下载文件的工具,它用在命令行下。对于Linux用户是必不可少的工具,我们经常要下载一些软件或从远程服务器恢复备份到本地服务器。wget支持HTTP,HTTPS和FTP协议,可以使用HTTP代理。所谓的自动下载是指,wget可以在用户退出系统的之后在后台执行。这意......
  • Linux 配置Node环境变量[通俗易懂]
    大家好,又见面了,我是你们的朋友全栈君。修改/etc/profile文件,在末尾添加以下内容exportNODE_HOME=/usr/local/node//Node所在路径exportPATH=$NODE_HOME/bin:$PATH复制修改完成后需要重新登陆才能生效,也可以执行命令source/etc/profile或者./etc/profile来生效(注意......
  • Linux中 more/less快捷键
    空格翻页全屏导航ctrl+F-向前移动一屏ctrl+B-向后移动一屏ctrl+D-向前移动半屏ctrl+U-向后移动半屏单行导航j-向前移动一行k-向后移动一行其它导航G-移动到最后一行g-移动到第一行q/ZZ-退出less命令......