网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > linux > 网络管理 > Linux安全 > 网络安全选项的调整  

网络安全选项的调整

2003-03-31  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  /proc/sys 网络安全选项的调整
  · 让系统对 ping 没有反应
  · 让系统对广播没有反应
  · 取消 IP source routing
  · 开启 TCP SYN Cookie 保护
  · 取消 ICMP 接受 Redirect
  · 开启错误讯息保护
  · 开启 IP 欺骗保护
  · 记录Spoofed Packets, Source Routed Packets, Redirect Packets
  Redhat 6.1 的做法:
  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do
  > echo 0 > $f
  > done
  [root@deep /]# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do
  > echo 0 > $f
  > done
  [root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
  > echo 0 > $f
  > done
  [root@deep /]# for f in /proc/sys/net/ipv4/conf/*/log_martians; do 中国网管论坛bbs.bitsCN.com
  > echo 0 > $f
  > done
  
  Redhat 6.2 的做法:
  编辑 "/etc/sysctl.conf" 档案,并加入下面几行,
  # Enable ignoring ping request
  net.ipv4.icmp_echo_ignore_all = 1
  # Enable ignoring broadcasts request
  net.ipv4.icmp_echo_ignore_broadcasts = 1
  # Disables IP source routing
  net.ipv4.conf.all.accept_source_route = 0
  # Enable TCP SYN Cookie Protection
  net.ipv4.tcp_syncookies = 1
  # Disable ICMP Redirect Acceptance
  net.ipv4.conf.all.accept_redirects = 0
  # Enable bad error message Protection
  net.ipv4.icmp_ignore_bogus_error_responses = 1
  # Enable IP spoofing protection, turn on Source Address Verification
  net.ipv4.conf.all.rp_filter = 1
  # Log Spoofed Packets, Source Routed Packets, Redirect Packets
  net.ipv4.conf.all.log_martians = 1
  最后重新激活 network
  [root@deep /]# /etc/rc.d/init.d/network restart
  
  

 上一篇:使用 iptables 设定一些安全防护功能 (1)   下一篇:Linux 安全
网络安全选项的调整 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: