centos禁ping功能 发布时间:2017-05-09
|
Linux系统,CentOS操作系统如何设置禁止别人ping我们自己的服务器,下面给大家介绍一些常用的方法: 1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all 可以直接运行以下命令 此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能ping可以做如下操作 /etc/rc.d/rc.local中增加一行 另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行sysctl -p使新配置生效。 2、使用IPTables禁止PING 其实使用iptable最简单 删除禁ping功能的规则 iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都无法ping |
- 1
- 2
- 3
- 4
- 5