Linux系統防止黑客NMAP掃描的方法

 許多網絡服務使用的是Linux系統,安裝了Apache服務器軟件。容易受到黑客用NMAP來掃描web網站,現分享一個防範經驗。 linux

 

  我樣能夠經過設置,讓Linux對NMAP掃描不理彩。即用iptables工具來過濾網絡信息,讓系統沒法迴應掃描請求的信息。以 web

 

此來提升服務器的安全性。 安全

  須要運行以下命令:www.2cto.com 服務器

  #iptables -F 網絡

  #iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j Drop tcp

  #iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j Drop 工具

  #iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j Drop 網站

  #iptables -A INPUT -p tcp --tcp-flags SYN,SYN --dport 80 -j Drop 操作系統

 

  運行以上命令後,Linux會過濾來自NMAP的掃描信息,黑客就不能獲取活動的TCP端口和操做系統的版本等信息,服務器就安全一些了。 ip

摘自 電腦手冊網

相關文章
相關標籤/搜索