【问题标题】:Does anyone know how to secure Port Mapper?有谁知道如何保护端口映射器?
【发布时间】:2018-12-31 10:02:24
【问题描述】:

我最近收到主机商的消息,说我的端口映射器不安全! 我该怎么办?

iptables -A INPUT -p tcp -s! 192.168.0.0/24  --dport 111 -j DROP

我已经尝试过这段代码,但我得到的消息是 IP 是一个错误的参数。

提前致谢。

【问题讨论】:

    标签: security centos hosting centos7 vps


    【解决方案1】:

    正确的语法是:

    iptables -A INPUT -p tcp ! -s 192.168.0.0/24  --dport 111 -j DROP
    

    【讨论】:

      【解决方案2】:

      如果您不使用任何类型的 NFS 服务,只需完全禁用该服务即可。最好杀死你不使用的任何服务。

      # systemctl stop rpcbind
      
      # systemctl disable rpcbind
      
      # systemctl mask rpcbind
      
      # systemctl stop rpcbind.socket
      
      # systemctl disable rpcbind.socket
      

      【讨论】:

      • 它更好 - 删除它!
      猜你喜欢
      • 1970-01-01
      • 2012-04-02
      • 1970-01-01
      • 2013-10-26
      • 1970-01-01
      • 2010-10-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多