Linux禁止外部主机ping操作

前言


目前情况是,我有几台服务器出于安全考虑,禁止外界ping操作,以混淆服务器网络,我这里以短暂禁止永久禁止两种配置为例说明

短暂禁止


echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
语句意思就是忽略ping操作,1为真,反之,0的时候,就是外部主机能ping
注:短暂禁止,机器重启后失效

永久禁止

永久禁止就是把这个配置写入文件永久保存
配置文件为/etc/sysctl.conf
具体配置是,在该文件尾部追加net.ipv4.icmp_echo_ignore_all = 1
然后保存退出,输入命令sysctl -p

FAQ

sysctl.conf文件无法编辑?

查看sysctl.conf文件权限:ls -a /etc/sysctl.conf
发现无写权限,加写权限:sudo chmod +w /etc/sysctl.conf
编辑完记得去除写权限:sudo chmod -w /etc/sysctl.conf

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值