Ò׽ؽØÍ¼Èí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

ÇÉÓÃRecentÄ£¿é¼Ó¹ÌLinux°²È«


ÖÚËùÖÜÖª£¬Linux¿ÉÒÔͨ¹ý±àдiptables¹æÔò¶Ô½ø³öLinuxÖ÷»úµÄÊý¾Ý°ü½øÐйýÂ˵ȲÙ×÷£¬ÔÚÒ»¶¨³Ì¶ÈÉÏ¿ÉÒÔÌáÉýLinuxÖ÷»úµÄ°²È« ÐÔ£¬ÔÚа汾ÄÚºËÖУ¬ÐÂÔöÁËrecentÄ£¿é£¬¸ÃÄ£¿é¿ÉÒÔ¸ù¾ÝÔ´µØÖ·¡¢Ä¿µÄµØÖ·Í³¼Æ×î½üÒ»¶Îʱ¼äÄÚ¾­¹ý±¾»úµÄÊý¾Ý°üµÄÇé¿ö£¬²¢¸ù¾ÝÏàÓ¦µÄ¹æÔò×÷³öÏàÓ¦µÄ¾ö ²ß£¬Ïê¼û£ºhttp://snowman.net/projects/ipt_recent/
1¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹Çî¾Ù²Â²âLinuxÖ÷»úÓû§¿ÚÁͨ³£¿ÉÒÔͨ¹ýiptablesÏÞÖÆÖ»ÔÊÐíÄ³Ð©Íø¶ÎºÍÖ÷»úÁ¬½ÓLinux»úÆ÷µÄ 22/TCP¶Ë¿Ú£¬Èç¹û¹ÜÀíÔ±IPµØÖ·¾­³£±ä»¯£¬´Ëʱiptables¾ÍºÜÄÑÊÊÓÃÕâÑùµÄ»·¾³ÁË¡£Í¨¹ýʹÓÃrecentÄ£¿é£¬Ê¹ÓÃÏÂÃæÕâÁ½Ìõ¹æÔò¼´¿É½â¾öÎÊ Ì⣺
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
Ó¦ÓøùæÔòºó£¬Èç¹ûijIPµØÖ·ÔÚÒ»·ÖÖÓÖ®ÄÚ¶ÔLinuxÖ÷»ú22/TCP¶Ë¿Úз¢ÆðµÄÁ¬½Ó³¬¹ý4´Î£¬Ö®ºóµÄз¢ÆðµÄÁ¬½Ó½«±»¶ªÆú¡£
2¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹¶Ë¿ÚɨÃè¡£
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m recent --set --name PORTSCAN --rsource -j DROP
Ó¦ÓøùæÔòºó£¬Èç¹ûij¸öIPµØÖ·¶Ô·ÇLinuxÖ÷»úÔÊÐíµÄ¶Ë¿Ú·¢ÆðÁ¬½Ó£¬²¢ÇÒÒ»·ÖÖÓÄÚ³¬¹ý20´Î£¬Ôòϵͳ½«ÖжϸÃÖ÷»úÓë±¾»úµÄÁ¬½Ó¡£
ÏêϸÅäÖÃÈçÏ£º
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [458:123843]
-A INPUT -i lo -j ACCEPT
-A INPUT -i tap+ -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -m state --sta


Ïà¹ØÎĵµ£º

linuxϵͳϲ鿴ºÍÉèÖÃÈÕÆÚʱ¼äµÄÃüÁî

linuxϵͳϲ鿴ºÍÉèÖÃÈÕÆÚʱ¼äµÄÃüÁî¶¼ÊÇdate¡£
²é¿´ÈÕÆÚʱ¼äÃüÁdate
ÉèÖÃÈÕÆÚʱ¼äÃüÁdate -s [date|time]
ÉèÖÃϵͳÈÕÆÚºÍʱ¼äΪ:2008Äê9ÔÂ9ÈÕ14ʱ25·Ö49Ãë
date -s '20080909 14:25:49'   //Ò»¶¨Òª¼ÓÒýºÅ²ÅÐС£ ......

LinuxÆô¶¯¹ý³Ì£¨±Ê¼Ç£©

Ê×ÏÈ£º´ò¿ªPCµçԴʱ£¬CPU×Ô¶¯½øÈëʵģʽ£¬²¢´ÓµØÖ·0xFFFF0¿ªÊ¼Ö´ÐдúÂ룬Õâ¸öµØÖ·Í¨³£ÊÇROM-BIOSÖеĵØÖ·¡£ÕâʱBIOS½øÐпª»ú×Լ죬²¢°´BIOSÖÐÉèÖúõIJÎÊý½øÐÐÆô¶¯É豸£¬½Ó×ÅÆô¶¯É豸Éϰ²×°µÄÒýµ¼³ÌÐòlilo»ògrub¿ªÊ¼Òýµ¼LINUX£¨Ò²¾ÍÊÇÆô¶¯É豸µÄµÚÒ»¸öÉÈÇø£©£¬Õâʱ£¬Linux²Å»ñµÃÆô¶¯È¨¡£
      µ ......

linuxÃüÁîϵÁÐÖ®Ò»

du wzwz -h                  ²é¿´Ä¿Â¼»òÕßÎļþwzwzÕ¼ÓÿռäµÄ´óС
ls -1                        &n ......

¿ªÆôºÍ¹Ø±ÕLINUX ·Å»ðǽµÄÃüÁî

ÕâÀï¸ø´ó¼ÒÌṩһ¸ö¿ªÆôºÍ¹Ø±ÕLINUX ·Å»ðǽµÄÃüÁîÒÔ¼° ÈçºÎ²é¿´·À»ðǽÊÇ·ñ°²×°ºÍÅäÖÃÇé¿ö
      ½â¾ö°ì·¨£º
      ¹Ø±Õ£º /etc/rc.d/init.d/iptables stop
      Æô¶¯£º /etc/rc.d/init.d/iptables start
      ²é¿´µ±Ç°ÅäÖãºiptabl ......

Ubuntu Linux ¼¤»îrootÓû§

ÔÚUbuntuÖУ¬rootÕʺÅÊÇĬÈϱ»½ûÓõģ¬ÄÇʲôÊÇrootÕʺÅÄØ£¬ÎÒÃÇÏÈÀ´Á˽âһϣ¡rootÕʺÅÊÇlinuxÖеij¬¼¶¹ÜÀíÔ±£¬Õâ¸öÕʺÅÓµÓжÔËùÓÐÎļþ²Ù×÷µÄÒ»ÇÐȨÀûÏ൱ÓÚÎÒÃÇwindowsϵÄadministratorÕʺţ¬ËùÒÔÌáÐÑ´ó¼Ò£¬ÆôÓÃrootÕʺÅÊDz»°²È«µÄ.ÄÇÔÚÎÒÃÇʹÓùý³ÌÖУ¬ÓпÉÄÜÒ²ÐíҪʹÓõ½Õâ¸öÕʺŵÄȨÀû£¬ÎÒÃǸÃÈçºÎʹÓÃrootÕʺŵǽϵ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØÍ¼ | ¸ÓICP±¸09004571ºÅ