linux cis檢查

網絡訪問控制

禁用ipv6
查看ipv6是否開啓
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
0 返回0值
編輯vim /etc/sysctl.conf
#disable ipv6
net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.lo.disable_ipv6=1
使腳本生效sysctl -p
再次查看ipv6 返回1值
cat /proc/sys/net/ipv6/conf/all/disable_ipv6html

查看安裝tcp_wrappers和tcp_wrappers_libs
rpm -qa | grep tcpvim

無安裝用yum安裝 yum install tcp_wrappers
https://blog.csdn.net/IT_DREAM_ER/article/details/52314704
hosts.allow和hosts.deny文件配置正確,已配置文件
http://www.javashuo.com/article/p-aketlnbi-dr.html網絡

相關文章
相關標籤/搜索