ÇÉÓÃRecentÄ£¿é¼Ó¹ÌLinux°²È«
ÖÚËùÖÜÖª£¬Linux¿ÉÒÔͨ¹ý±àдiptables¹æÔò¶Ô½ø³öLinuxÖ÷»úµÄÊý¾Ý°ü½øÐйýÂ˵ȲÙ×÷£¬ÔÚÒ»¶¨³Ì¶ÈÉÏ¿ÉÒÔÌáÉýLinuxÖ÷»úµÄ°²È« ÐÔ£¬ÔÚа汾ÄÚºËÖУ¬ÐÂÔöÁËrecentÄ£¿é£¬¸ÃÄ£¿é¿ÉÒÔ¸ù¾ÝÔ´µØÖ·¡¢Ä¿µÄµØÖ·Í³¼Æ×î½üÒ»¶Îʱ¼äÄÚ¾¹ý±¾»úµÄÊý¾Ý°üµÄÇé¿ö£¬²¢¸ù¾ÝÏàÓ¦µÄ¹æÔò×÷³öÏàÓ¦µÄ¾ö ²ß£¬Ïê¼û£ºhttp://snowman.net/projects/ipt_recent/
1¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹Çî¾Ù²Â²âLinuxÖ÷»úÓû§¿ÚÁͨ³£¿ÉÒÔͨ¹ýiptablesÏÞÖÆÖ»ÔÊÐíÄ³Ð©Íø¶ÎºÍÖ÷»úÁ¬½ÓLinux»úÆ÷µÄ 22/TCP¶Ë¿Ú£¬Èç¹û¹ÜÀíÔ±IPµØÖ·¾³£±ä»¯£¬´Ëʱiptables¾ÍºÜÄÑÊÊÓÃÕâÑùµÄ»·¾³ÁË¡£Í¨¹ýʹÓÃrecentÄ£¿é£¬Ê¹ÓÃÏÂÃæÕâÁ½Ìõ¹æÔò¼´¿É½â¾öÎÊ Ì⣺
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
Ó¦ÓøùæÔòºó£¬Èç¹ûijIPµØÖ·ÔÚÒ»·ÖÖÓÖ®ÄÚ¶ÔLinuxÖ÷»ú22/TCP¶Ë¿Úз¢ÆðµÄÁ¬½Ó³¬¹ý4´Î£¬Ö®ºóµÄз¢ÆðµÄÁ¬½Ó½«±»¶ªÆú¡£
2¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹¶Ë¿ÚɨÃè¡£
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m recent --set --name PORTSCAN --rsource -j DROP
Ó¦ÓøùæÔòºó£¬Èç¹ûij¸öIPµØÖ·¶Ô·ÇLinuxÖ÷»úÔÊÐíµÄ¶Ë¿Ú·¢ÆðÁ¬½Ó£¬²¢ÇÒÒ»·ÖÖÓÄÚ³¬¹ý20´Î£¬Ôòϵͳ½«ÖжϸÃÖ÷»úÓë±¾»úµÄÁ¬½Ó¡£
ÏêϸÅäÖÃÈçÏ£º
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [458:123843]
-A INPUT -i lo -j ACCEPT
-A INPUT -i tap+ -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -m state --sta
Ïà¹ØÎĵµ£º
linuxϵͳϲ鿴ºÍÉèÖÃÈÕÆÚʱ¼äµÄÃüÁî¶¼ÊÇdate¡£
²é¿´ÈÕÆÚʱ¼äÃüÁdate
ÉèÖÃÈÕÆÚʱ¼äÃüÁdate -s [date|time]
ÉèÖÃϵͳÈÕÆÚºÍʱ¼äΪ:2008Äê9ÔÂ9ÈÕ14ʱ25·Ö49Ãë
date -s '20080909 14:25:49' //Ò»¶¨Òª¼ÓÒýºÅ²ÅÐС£ ......
Ê×ÏÈ£º´ò¿ªPCµçԴʱ£¬CPU×Ô¶¯½øÈëʵģʽ£¬²¢´ÓµØÖ·0xFFFF0¿ªÊ¼Ö´ÐдúÂ룬Õâ¸öµØÖ·Í¨³£ÊÇROM-BIOSÖеĵØÖ·¡£ÕâʱBIOS½øÐпª»ú×Լ죬²¢°´BIOSÖÐÉèÖúõIJÎÊý½øÐÐÆô¶¯É豸£¬½Ó×ÅÆô¶¯É豸Éϰ²×°µÄÒýµ¼³ÌÐòlilo»ògrub¿ªÊ¼Òýµ¼LINUX£¨Ò²¾ÍÊÇÆô¶¯É豸µÄµÚÒ»¸öÉÈÇø£©£¬Õâʱ£¬Linux²Å»ñµÃÆô¶¯È¨¡£
µ ......
du wzwz -h ²é¿´Ä¿Â¼»òÕßÎļþwzwzÕ¼ÓÿռäµÄ´óС
ls -1 &n ......
ÕâÀï¸ø´ó¼ÒÌṩһ¸ö¿ªÆôºÍ¹Ø±ÕLINUX ·Å»ðǽµÄÃüÁîÒÔ¼° ÈçºÎ²é¿´·À»ðǽÊÇ·ñ°²×°ºÍÅäÖÃÇé¿ö
½â¾ö°ì·¨£º
¹Ø±Õ£º /etc/rc.d/init.d/iptables stop
Æô¶¯£º /etc/rc.d/init.d/iptables start
²é¿´µ±Ç°ÅäÖãºiptabl ......
ÔÚUbuntuÖУ¬rootÕʺÅÊÇĬÈϱ»½ûÓõģ¬ÄÇʲôÊÇrootÕʺÅÄØ£¬ÎÒÃÇÏÈÀ´Á˽âһϣ¡rootÕʺÅÊÇlinuxÖеij¬¼¶¹ÜÀíÔ±£¬Õâ¸öÕʺÅÓµÓжÔËùÓÐÎļþ²Ù×÷µÄÒ»ÇÐȨÀûÏ൱ÓÚÎÒÃÇwindowsϵÄadministratorÕʺţ¬ËùÒÔÌáÐÑ´ó¼Ò£¬ÆôÓÃrootÕʺÅÊDz»°²È«µÄ.ÄÇÔÚÎÒÃÇʹÓùý³ÌÖУ¬ÓпÉÄÜÒ²ÐíҪʹÓõ½Õâ¸öÕʺŵÄȨÀû£¬ÎÒÃǸÃÈçºÎʹÓÃrootÕʺŵǽϵ ......