灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3427回复:0

[系统教程]Linux系统防止黑客NMAP扫描的方法

楼主#
更多 发布于:2011-12-01 13:46

许多网络服务使用的是Linux系统,安装了Apache服务器软件。容易受到黑客用NMAP来扫描web网站,现分享一个防范经验。

  我样可以通过设置,让Linux对NMAP扫描不理彩。即用iptables工具来过滤网络信息,让系统无法回应扫描请求的信息。以

此来提高服务器的安全性。
 需要运行如下命令:
 #iptables -F
 #iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j Drop
 #iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j Drop
 #iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j Drop
 #iptables -A INPUT -p tcp --tcp-flags SYN,SYN --dport 80 -j Drop

 运行以上命令后,Linux会过滤来自NMAP的扫描信息,黑客就不能获取活动的TCP端口和操作系统的版本等信息,服务器就安全一些了。

喜欢0 评分0
游客

返回顶部