摘要:下面來看下在寶塔面板上如何啟用禁功能。服務器被掃描,一定程度也會降低服務器的運行性能,所以建議不用的情況下,可以開啟禁功能。
Linux系統和寶塔面板如何啟用禁ping功能?這段時間喜歡搞Linux的系統,看到有人說ping也有可能是網絡攻擊的開始之處,所以仔細看了一下,里面說的是怎么禁止和開始ping,找易探云香港云服務器裝了一臺Linux機器,也試驗了一下,無論用Linux系統禁ping,還是直接安裝寶塔面板禁ping功能,都挺簡單的,今天分享給大家!
一、Linux系統如何禁ping
Linux系統是否允許 ping 由2個因素決定的:1、內核參數,2、防火墻。需要兩個因素同時允許才能允許 ping,有任意一個禁止,ping 就無法開啟。具體的配置方法如下:
1、內核參數設置
允許/禁止 ping 設置(默認允許 ping)
臨時允許/禁止 ping 操作的命令為:修改 /proc/sys/net/ipv4/icmp_echo_ignore_all 文件的內容,該文件內容只有 1 個字符,0 為允許 ping,1 為禁止 ping,無需重啟服務器;
永久允許/禁止 ping 配置方法:
修改文件 /etc/sysctl.conf,在文件末尾增加一行:
net.ipv4.icmp_echo_ignore_all = 1
如果已經有 net.ipv4.icmp_echo_ignore_all 這一行了,直接修改 = 號后面的值即可的 0 表示允許,1 表示禁止。
修改完成后執行 sysctl -p 使新配置生效(重要)。
2、防火墻設置(此處的方法的前提是內核配置是默認值,也就是沒有禁止 ping)
這里以 iptables 防火墻為例,其他防火墻操作方法可參考防火墻的官方文檔。
允許ping設置
iptables -A INPUT -p icmp –icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp –icmp-type echo-reply -j ACCEPT
或者也可以臨時停止防火墻:
service iptables stop
禁止ping設置
iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP
二、寶塔面板如何禁ping
寶塔面板是我們常用的服務器管理軟件,支持Windows系統或Linux系統,它具有強大的功能,操作簡單,可一鍵安裝WordPress、Joomla等程序,能輕松管理數據庫、FTP等。租用國外服務器放網站時,我們通常也會下載部署寶塔面板進行管理。下面來看下在寶塔面板上如何啟用禁ping功能。
首先登錄到寶塔面板后臺,然后在左側菜單欄選擇“安全”選項,導航到右側頁面上方,我們會看到有“啟用禁ping”按鈕,鼠標點擊該按鈕,使其處于綠色開啟狀態,便成功打開了禁ping功能,如下圖所示:
根據服務器的當前狀況,若您不需要ping通服務器,可以直接禁ping,這樣的好處是在互聯網上隱藏自己防止一些批量掃描軟件探測服務器,減少被入侵的幾率。服務器被掃描,一定程度也會降低服務器的運行性能,所以建議不用的情況下,可以開啟禁ping功能。
好啦,有興趣的可以去試一下,今天就到這里,大家明天見!
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/125730.html
Centos系統和寶塔Linux面板如何禁止ping?Centos系統默認是允許ping的,如你有服務器root賬戶管理權限,可以通過修改Centos系統內核參數永久禁止ping。如果Centos系統沒有安裝寶塔Linux面板,那么直接通過連接ssh操作,修改配置sysctl.conf文件可以實現;如果已經安裝寶面板了,那么直接可以通過寶塔Linux面板中系統安全中的啟用禁ping即可方便快捷實現...
摘要:一鍵配置寶塔面板怎么安裝到數據盤教程二個命令寶塔面板怎么安裝到數據盤教程二個命令今天,剛買了一臺香港云服務器,系統盤是,數據盤是,安裝寶塔面板之后發現磁盤的容量不對Linux寶塔面板安裝傻瓜教程:寶塔Linux面板7.6.0安裝教程1.介紹寶塔Linux面板7.4.5版本是基于Centos開發的,為了最好的兼容性,請優先考慮使用Centos8.x系統系統兼容性順序:Centos8.x > C...
摘要:新手如何使用工具是幾乎所有發行版本預裝的網絡測試工具,此工具也有對應的版本,名稱為。工具將和命令的功能并入了同一個工具中,實現更強大的功能。是經典網絡診斷工具,常用于網絡故障排除??梢砸暈榻Y合和特性的網絡檢測工具。新手如何使用mtr工具?MTR(My traceroute)是幾乎所有Linux發行版本預裝的網絡測試工具,此工具也有對應的Windows版本,名稱為WinMTR。 MTR工具將p...
摘要:是由的作者開發的一款監控網絡狀態和穩定性的開源軟件。準備準備一臺,這是必須的。不要急于修改網站配置文件和添加。其他方面的修改顯而易見,不贅述。SmokePing?是由?RRDtool?的作者?Tobi Oetiker?開發的一款監控網絡狀態和穩定性的開源軟件。SmokePing 會不斷向目標發送各種類型的數據包,并對返回值進行測量和記錄,通過 RRDtool 制圖程序圖形化地展示在各個時段內...
摘要:現在使用云服務器,為了加快訪問速度和跑滿帶寬,可通過加速魔改版銳速騰訊等擁塞算法達到加速目的。一鍵加速腳本加速是騰訊早前發布的加速策略,騰訊已刪除資源。建站講究穩定,可以使用原版和騰訊?,F在使用VPS云服務器,為了加快訪問速度和跑滿帶寬,可通過bbr加速、bbr魔改版、bbrplus、銳速、騰訊tcpa等擁塞算法達到加速目的。通過一鍵腳本來安裝和啟用這些加速策略。 ? 為什么要加速?...
閱讀 713·2023-04-25 19:43
閱讀 3907·2021-11-30 14:52
閱讀 3784·2021-11-30 14:52
閱讀 3852·2021-11-29 11:00
閱讀 3783·2021-11-29 11:00
閱讀 3869·2021-11-29 11:00
閱讀 3557·2021-11-29 11:00
閱讀 6104·2021-11-29 11:00