Chinaunix首页 | 论坛 | 博客
  • 博客访问: 203443
  • 博文数量: 63
  • 博客积分: 1002
  • 博客等级: 准尉
  • 技术积分: 640
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-11 20:34
文章分类

全部博文(63)

文章存档

2017年(2)

2015年(3)

2013年(4)

2012年(21)

2011年(33)

分类: LINUX

2012-07-13 11:53:53

Linux 禁ping和开启ping操作
# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

如果要恢复,只要:
# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Linux服务器开启ping,存在一定的危险。在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。

[root@ud10207 ~]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

 

不要去专门使用ipchains或者iptables了,不要进行如下操作,以root进入Linux系统,然后编辑文件icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING

因为 proc/sys/net/ipv4/icmp_echo_ignore_all
这个不是真实的文件!

 

要是想永久更改可以加一行 net.ipv4.icmp_echo_ignore_all=1

到配置文件/etc/sysctl.conf里面。

阅读(1271) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~