首页 > 系统相关 >centos禁用ping命名

centos禁用ping命名

时间:2022-10-11 15:12:36浏览次数:50  
标签:iptables centos 禁用 DROP ping echo icmp type

作为服务器为了防止被黑客攻击需要禁用ping命令。

主要是通过iptables来实现禁用ping命令,iptables是Linux命令行防火墙。

下面是以centos为例记录下禁用ping命令的步骤:

Step1:先查看iptables的版本:iptables -V

 

 Step2:执行下面两条命令。就可以禁止外部ping服务器

sudo iptables -A INPUT -p icmp –icmp-type echo-request -j DROP
sudo iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP

效果如下:

Step3:下面的命令是启用ping命令

sudo iptables -D INPUT -p icmp –icmp-type echo-request -j DROP
sudo iptables -D OUTPUT -p icmp --icmp-type echo-reply -j DROP

ping命令恢复:

 

标签:iptables,centos,禁用,DROP,ping,echo,icmp,type
From: https://www.cnblogs.com/yifengyu/p/16779256.html

相关文章

  • ogg21c部署在centos6因glibc版本过低无法使用问题
    环境OS:Centos6.9ogg版本:21C问题[oracle@localhostgoldengate21c]$./ggsci./ggsci:/lib64/libc.so.6:version`GLIBC_2.14'notfound(requiredby/goldengate......
  • CentOS 9 开局配置
     CentOS9开局配置CentOS9发布有几年了,一直没有尝试使用,CentOS9有一些变动。查看系统基础信息#查看系统基础信息[root@chenby~]#neofetch........
  • Centos7 ping 未知的名称或服务 DNS 配置问题
    Centos7ping未知的名称或服务DNS配置问题Centos7的DNS配置有以下几种方法:方法一:先确定登录的身份是否是root用户,如果不是,最好贴换为root用户输入vi /etc/sys......
  • Linux Centos7升级gcc RPM包安装,第三方SCL源仓库
    升级gcc可以用编译,也可用编译好的rpm包来直接安装,编译非常耗时间。  1.查看系统发行版本[root@Centos7~]#cat/etc/redhat-releaseCentOSLinuxrelease7......
  • CentOS7 C开发环境搭建
    CentOS7配置阿里yum源sudocp-R/etc/yum.repos.d/etc/yum.repos.d.originsudocurlhttp://mirrors.aliyun.com/repo/Centos-7.repo-o/etc/yum.repos.d/CentOS-Base.......
  • CentOS7下安装python3.8卸载3.6
    title:CentOS7下安装python3.8卸载3.6excerpt:VM记得拍快照!拍快照!快照!tags:[语音识别,kaldi,python3,python2,centos7]categories:[学习,python][学习,语......
  • centos7换源
    title:centos7换源excerpt:pip国外源下载太慢了~tags:[linux,centos7,yum,pip,python3]categories:[学习,Linux]index_img:https://picture-store-reposit......
  • Linux Centos7安装无线网卡驱动
    一般情况下,需要的驱动系统中都会有,有时更新了版本,就会出现多个驱动(固件)版本,而系统也不知道用哪个,所以,需要自己去手动解决。 0.登陆到root用户1.查看自己无线网卡......
  • 禁用或者移除 Ubuntu 中的 cloud-init
    https://www.jianshu.com/p/2fcfee762877cloud-init简介是为解决云环境中,对新建虚拟机的初始化配置问题,所提供的一个解决方案,若你的非云环境,完全可以关闭它。它......
  • CentOS7初始化脚本
    #!/bin/bash#CentOS7初始化脚本,需要自行修改部分参数(此脚本适合虚拟机部署使用,业务场景尽量不建议使用)#setipnmcliconnectionmodifyens33ipv4.addresses192.168......