亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

Linux安全應用筆記

標簽:
Linux 運維

Linux系统扫描技术及安全防范

fping 工具:官网复制链接 ,然后使用wget下载,./configure,make,make install

主机扫描 hping,支持使用TCP./IP数据包组装、分析,yum -y install gcc libpcap-devel tcl-devellibpcap-devel

路由扫描, traceroute、mtr

批量主机服务扫描:nmap、ncat

预防策略:

  • SYN攻击
  • DDOS攻击:分布式访问拒绝服务攻击

《黑客大曝光》、《防线:企业Linux安全运维理念和实战》

用iptables搭建一套强大的安全防护盾

Netfilter:数据包处理模块
Hook point:数据包在Netfiler的挂载点,INPUT OUTPUT FORWARD PERROUTING POSTROUTING

iptables规则组成:四张表(fileter、nat、mangle、raw) + 五条链(Hook point) + 规则(ACCEPT\DROP\REJECT SNAT\DNAT LOG)

iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT
iptables -I INPUT -p tcp --dport icmp -j ACCEPT

點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
Web前端工程師
手記
粉絲
6
獲贊與收藏
29

關注作者,訂閱最新文章

閱讀免費教程

  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消