Linux服务器基本安全策略详解
网络上被攻陷的大多数主机,是黑客用扫描工具大范围进行扫描而被瞄准上的。所以,为了避免被扫描到,除了必要的端口,例如Web、FTP、SSH等,其他的都应关闭。值得一提的是,我强烈建议关闭icmp端口,并设置规则,丢弃icmp包。这样别人Ping不到你的服务器,威胁就自然减小大半了。丢弃icmp包可在iptables中,加入下面这样一条:
下载地址
用户评论