Chinaunix首页 | 论坛 | 博客
  • 博客访问: 193755
  • 博文数量: 44
  • 博客积分: 2021
  • 博客等级: 大尉
  • 技术积分: 937
  • 用 户 组: 普通用户
  • 注册时间: 2007-06-03 22:55
文章分类

全部博文(44)

文章存档

2009年(2)

2008年(42)

我的朋友

分类: LINUX

2008-03-16 14:06:11

对于一台暴露在公网上的机器,安全是很重要的,有时候一个小的策略和改变可以避免做肉机的可能,有可能是一些很土的办法,比如:

把平常用的端口号换成3000以上的端口,因为平常的扫描软件基本上扫的是号码比较小的端口,这是一种简单的安全方法,当然是比较土的

用nmap检测如:nmap -sS -O -P0 $IP 检测自己机器的安全性

扫描机器开的端口,服务,mac,及操作系统

-sS TCP SYN stealth port scan (default if privileged (root))

 -O Use TCP/IP fingerprinting to guess remote operating system

P0 Don't ping hosts (needed to scan and others)

当然还可以用系统自己带的一些firewall做一些策略,如iptables . ip filter 之类做加固




阅读(580) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~