- /sbin/iptables -I INPUT -p tcp --dport 23 -j DROP,我这里禁用的是23端口

然后/etc/init.d/iptables save保存

再重启防火墙 service iptables restart

在查看一下端口状态/etc/init.d/iptables status

用攻击机扫一下靶机的端口

23端口就关闭了。
通过/sbin/iptables命令,输入规则-IINPUT-ptcp--dport23-jDROP来阻止TCP的23端口流量。保存设置到/etc/init.d/iptables,并重启服务以应用更改。之后,使用服务iptablesrestart和iptablesstatus检查端口状态,确认23端口已被关闭。攻击机扫描验证了端口已不可访问。

然后/etc/init.d/iptables save保存

再重启防火墙 service iptables restart

在查看一下端口状态/etc/init.d/iptables status

用攻击机扫一下靶机的端口

23端口就关闭了。
5094
2974

被折叠的 条评论
为什么被折叠?