Centos系统修改sysctl.conf文件实现禁ping

[复制链接] |主动推送
查看68 | 回复0 | 2024-9-11 18:36:55 | 显示全部楼层 |阅读模式
 1.服务器攻击一般是从ping开始的,黑客攻击网站前会先ping下服务器看其是否在线,如果服务器禁止ping,可以一定程度的减少服务器被攻击次数。Centos系统默认是允许ping的,可使用root账户修改Centos系统内核参数永久禁止ping。
  2.vi /etc/sysctl.conf
164711twqw1jpwj1wqwwr3.png
  在文件末尾加上一行:
  net.ipv4.icmp_echo_ignore_all=1
164712re6keek8el9e6wg5.png
  3.保存后执行使配置生效
  sysctl -p
164712zhqtf2cc2l20edy2.png


  配置生效后,ping服务器收不到任何响应,ping被永久禁止。如果需要允许ping,修改该文件去掉net.ipv4.icmp_echo_ignore_all=1这行或者修改为net.ipv4.icmp_echo_ignore_all=0即可。
  如上图所示,即成功禁止ping
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则