許多網絡服務使用的是Linux系統,安裝了Apache服務器軟件。容易受到黑客用NMAP來掃描web網站,現分享一個防範經驗。 linux
我樣能夠經過設置,讓Linux對NMAP掃描不理彩。即用iptables工具來過濾網絡信息,讓系統沒法迴應掃描請求的信息。以 web
此來提升服務器的安全性。 安全
須要運行以下命令:www.2cto.com 服務器
#iptables -F 網絡
#iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j Drop tcp
#iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j Drop 工具
#iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j Drop 網站
#iptables -A INPUT -p tcp --tcp-flags SYN,SYN --dport 80 -j Drop 操作系統
運行以上命令後,Linux會過濾來自NMAP的掃描信息,黑客就不能獲取活動的TCP端口和操做系統的版本等信息,服務器就安全一些了。 ip
摘自 電腦手冊網