CentOS是流行的Linux發(fā)行版之一,許多國內(nèi)或國外服務(wù)器都支持該操作系統(tǒng)。CentOS系統(tǒng)默認是允許Ping的,如果您有服務(wù)器root賬戶管理權(quán)限,可以通過設(shè)置禁Ping防止一些網(wǎng)絡(luò)攻擊。本文主要介紹下CentOS系統(tǒng)設(shè)置禁Ping的常用方法。
CentOS系統(tǒng)有兩種禁Ping方法,一種是臨時禁Ping,服務(wù)器重啟后失效(退出重新登錄依然生效);另一種是永久禁Ping,服務(wù)器重啟后依然生效。
1、臨時生效
允許Ping命令:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
禁止Ping命令:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
2、永久生效
修改文件:/etc/sysctl.conf
允許Ping命令:
vim /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=0
禁止Ping命令:
vim /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=1
修改后使用以下命令使之生效:
sysctl -p