当前位置:操作系统 > Unix/Linux >>

网络安全选项的调整

/proc/sys 网络安全选项的调整

  ? 让系统对 ping 没有反应

  ? 让系统对广播没有反应

  ? 取消 IP source routing

  ? 开启 TCP SYN Cookie 保护

  ? 取消 ICMP 接受 Redirect

  ? 开启错误讯息保护

  ? 开启 IP 欺骗保护

  ? 记录Spoofed Packets, Source Routed Packets, Redirect Packets

  Redhat 6.1 的做法:

  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do

  > echo 0 > $f

  > done

  [root@deep /]# echo 1 > /proc/sys/net/ipv4/tcp_syncookies

  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do

  > echo 0 > $f

  > done

  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/rp_filter; do

  > echo 0 > $f

  > done

  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/log_martians; do

  > echo 0 > $f

  > done

  Redhat 6.2 的做法:

  编辑 "/etc/sysctl.conf" 档案,并加入下面几行,

  # Enable ignoring ping request

  net.ipv4.icmp_echo_ignore_all = 1

  # Enable ignoring broadcasts request

  net.ipv4.icmp_echo_ignore_broadcasts = 1

  # Disables IP source routing

  net.ipv4.conf.all.accept_source_route = 0

  # Enable TCP SYN Cookie Protection

  net.ipv4.tcp_syncookies = 1

  # Disable ICMP Redirect Acceptance

  net.ipv4.conf.all.accept_redirects = 0

  # Enable bad error message Protection

  net.ipv4.icmp_ignore_bogus_error_responses = 1

  # Enable IP spoofing protection, turn on Source Address Verification

  net.ipv4.conf.all.rp_filter = 1

  # Log Spoofed Packets, Source Routed Packets, Redirect Packets

  net.ipv4.conf.all.log_martians = 1

  最后重新激活 network

  [root@deep /]# /etc/rc.d/init.d/network restart

  

上一个:FreeBSD简介
下一个:网络安全手册<二>

更多Unix/Linux疑问解答:
路由原理介绍
子网掩码快速算法
改变网络接口的速度和协商方式的工具miitool和ethtool
Loopback口的作用汇总
OSPF的童话
增强的ACL修改功能
三层交换机和路由器的比较
用三层交换机组建校园网
4到7层交换识别内容
SPARC中如何安装Linux系统(2)
SPARC中如何安装Linux系统(1)
用Swatch做Linux日志分析
实战多种Linux操作系统共存
浅析Linux系统帐户的管理和审计
Linux2.6对新型CPU的支持(2)
电脑通通透
玩转网络
IE/注册表
DOS/Win9x
Windows Xp
Windows 2000
Windows 2003
Windows Vista
Windows 2008
Windows7
Unix/Linux
苹果机Mac OS
windows8
安卓/Android
Windows10
如果你遇到操作系统难题:
访问www.zzzyk.com 试试
CopyRight © 2022 站长资源库 编程知识问答 zzzyk.com All Rights Reserved
部分文章来自网络,