|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
小知识:CentOS商业化干掉红帽才是出路?
偶然候依据需要(如防止打击),Linux办事器管理员可限礼服务器禁止别的用户Ping。同时又包管Linux办事器又能够Ping别的办事器。
本文供应两种禁Ping***
1、通过修正配置文件
这个***需要ROOT权限,且设置乐成后他人没法Ping本机,本机也没法Ping别人,大概会带来一点麻烦。
(1)直接修正/proc/sys/net/ipv4/icmp_echo_ignore_all文件(这个文件默认是只读的)
该文件只要一个数值:
将该值改“1”后为开启(运行)禁止PING
将该值改“0”后为封闭(中断)禁止PING
(2)直接输进下令行设置(这个***需要ROOT权限)
直接在下令行输进以下指令
运行:禁止Ping
- echo1>/proc/sys/net/ipv4/icmp_echo_igore_all
复制代码 中断:禁止Ping
- echo0>/proc/sys/net/ipv4/icmp_echo_igore_all
复制代码 经测试以上***在OpenVZ的VPS(CentOS5.5、5.6)设置失利,别的承载体例的系统暂无前提测试(如图)
错误提醒:不同意的操纵(Operationnotpermitted)
附:设置开机自动禁止Ping***
想开机后立即禁止ping呼应,将运行语句增加到/etc/rc.d/rc.local便可。
2、利用iptables限制(保举)
这个***在OpenVZ下VPS、也在虚拟机中测试通过,禁止别人Ping本机的同时,本机也能够Ping别人。
(1)设置***很简单,在SSH中输进以下下令,回车后直接失效无需重启iptables。
- iptables-AINPUT-picmp--icmp-type8-s0/0-jDROP
复制代码
以上操纵是使用iptables抛弃失落来自外网请求的ICMP包,达到禁Ping的效果。反之请看上面。
(2)解除设置***(即删除本规则)
- iptables-DINPUT-picmp--icmp-type8-s0/0-jDROP
复制代码 小知识:社区支持的免费Linux发行版一般不会从商业支持中寻求什么好处,但对CentOS来说,这种情况即将改变。 |
|