当前位置:首页 > Linux > 正文内容

Centos禁Ping功能

天空博客2年前 (2019-01-07)Linux938

    Linux系统,CentOS 操作系统如何设置禁止别人 ping 我们自己的服务器,下面给大家介绍一些常用的方法:

    1、 方法一 :以root账户进入系统,然后编辑文件 icmp_echo_ignore_all

    yum -y install vim
    vim /proc/sys/net/ipv4/icmp_echo_ignore_all

   

    0 表示允许 ping;

    1 表示禁止 ping;

    可以直接运行以下命令:

[root@aisky ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all #禁止ping
[root@aisky ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all #允许ping

    

    此上两条命令的效果实时生效,可以用另外的机器 ping 来测试是否生效。以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能 ping 可以做如下操作:

    /etc/rc.d/rc.local 中增加一行
    echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

 

   另外可以在配置文件 /etc/sysctl.conf 文件中增加一行,修改完成后执行 sysctl -p 使新配置生效。

    net.ipv4.icmp_echo_ignore_all=1


2、方法二:使用 IPTables 禁止 PING(注意centos7需要自行安装IPTables)

    iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
    iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT


    删除禁 ping 功能的规则:

    iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

    

    别人无法 ping 通我的服务器,服务器里也无法 ping 通其他 ip:

    iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j DROP # 都无法ping
    iptables -I INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT #都可以ping





扫描二维码推送至手机访问。

版权声明:本文由天空博客发布,如需转载请注明出处。

分享给朋友:

相关文章

Red Hat Enterprise Linux 8.0 测试版发布

Red Hat Enterprise Linux 8.0 测试版发布

    红帽企业Linux 8 Beta为混合云部署提供了稳定,安全,一致的基础,其中包含以更少的工作量更快地交付工作负载所需的工具。  &...

Linux搭建ftp服务器

    以CentOS 7.5为例:1. vsftp简介vsftp是一个基于GPL发布的类Unix系统上使用的FTP服务器软件,它的全称是Very Secure...

Linux修改ssh端口

Linux修改ssh端口

    为提高Linux系统安全性,我们经常会修改ssh端口,下面以CentOS 为例: vim /etc/ssh/sshd_config&...

美国军方为什么将Linux作为其信任的操作系统

美国军方为什么将Linux作为其信任的操作系统

    随着开源的日益普及,并因其众多优点而被广泛接受,将Linux作为一种灵活、透明和高度安全的操作系统也越来越成为企业、教育机构和政府部门的首要选择。随着国家安全问题在2...

debian中apt-get update和upgrade、dist-upgrade 的区别

     update 更新软件列表 并不更新软件 类似于centos上的 yum clean all。    upgr...

CentOS 8正式发布,完全遵守 Red Hat 的再发行政策

    CentOS 完全遵守 Red Hat 的再发行政策,并且致力与上游产品在功能上完全兼容。CentOS 对组件的修改主要是去除 Red Hat 的商标及...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。