User-Profile-Image
hankin
  • 5
  • centos7
  • docker
  • mysql
  • PostgreSQL
  • git/gitlab
  • ELK
  • python
    • python-Tornado
    • python-django
  • redis
  • nginx
  • kvm
  • proxmox
  • mongo
  • kubernetes
  • prometheus
  • GlusterFs
  • nfs
  • freeswitch
  • httpd
  • shell脚本
  • linux
  • fastdfs
  • nextcloud
  • openssl
  • openvpn
  • rabbitmq
  • sqlite
  • svn
  • java
  • ubuntu
  • vue2
  • wordpress
  • php
  • IOT物联网
  • 项目
  • 故障处理
  • 树莓派
  • 博客存档
  • 未分类
  • 杂项
  • #1742(无标题)
  • 新视野
  • 分类
    • 项目
    • 树莓派
    • 杂项
    • 未分类
    • 新视野
    • 故障处理
    • 博客存档
    • 交换机
    • wordpress
    • vue2
    • ubuntu
    • svn
    • sqlite
    • shell脚本
    • redis
    • rabbitmq
    • python-django
    • python
    • proxmox
    • prometheus
    • PostgreSQL
    • php
    • openvpn
    • openssl
    • nginx
    • nfs
    • nextcloud
    • mysql
    • mongo
    • linux
    • kvm
    • kubernetes
    • java
    • IOT物联网
    • httpd
    • GlusterFs
    • git/gitlab
    • freeswitch
    • fastdfs
    • ELK
    • docker
    • centos7
  • 页面
    • #1742(无标题)
  • 友链
      请到[后台->主题设置->友情链接]中设置。
Help?

Please contact us on our email for need any support

Support
    首页   ›   centos7   ›   正文
centos7

linux 安全配置

2022-10-28 23:33:32
793  0 0

修改默认ssh端口

https://www.cnblogs.com/tangshow/p/15882408.html

修改ssh空闲时间

https://www.cnblogs.com/tangshow/p/15882408.html

防ddos

        见ddos表

中断指定ip的连接

安装                  
    yum -y install dsniff --enablerepo=epel         
使用
    tcpkill -i any -9 host 192.168.0.133            
        #-i interface    指定监听的网卡                
        #host :指定主机名或ip,比如host 10.0.11.22       
        #port:指定端口 比如 port 80       
        #net: 指定网段。比如 net 128.3     
        #portrange:指定一个端口范围。比如portrange 1-1024

允许和禁止ping

临时生效                
    1、允许ping            
      echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all       
    2、禁止ping            
      echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

永久生效 (修改文件:/etc/sysctl.conf)                
    1、允许ping            
      增加一行:             
        net.ipv4.icmp_echo_ignore_all=0     
    2、禁止ping            
      增加一行:         
        net.ipv4.icmp_echo_ignore_all=1

    修改后使用以下命令使之生效:          
      sysctl -p
评论 (0)

点击这里取消回复。

欢迎您 游客  

Copyright © 2025 网站备案号 : 蜀ICP备2022017747号
smarty_hankin 主题. Designed by hankin
主页
页面
  • #1742(无标题)
博主
tang.show
tang.show 管理员
linux、centos、docker 、k8s、mysql等技术相关的总结文档
213 文章 2 评论 201661 浏览
测试
测试