小伙伴們大家好,小編沉寂了一段時(shí)間后決定上來(lái)冒個(gè)泡,今天給大家說(shuō)一下在Linux服務(wù)器上怎么禁止和開(kāi)啟ping包,Linux系統(tǒng)默認(rèn)是允許ping的,但是在一些情況下為了安全就會(huì)把服務(wù)器禁止ping包,這次測(cè)試還是上次在raksmart買的小雞。。一直吃灰,直到現(xiàn)在發(fā)揮余熱!
臨時(shí)允許ping命令可使用命令:
echo 0 >/proc/sys/net/ipv4/icmp_ignore_all :0,代表允許;1,代表禁止
1,查看當(dāng)前設(shè)置:
科技看到為0,為此我們可以ping一下試試
2,使用ping命令測(cè)試
使用%20-t可以連續(xù)ping
3linux命令,永久允許或禁止pinglinux命令,修改配置文件/etc/sysctl.conf
如上圖所示添加一行,net.ipv4.icmp_echo_ignore_all=1
1代表禁止,0代表允許 修改完成后保存退出
4,執(zhí)行sysctl -p 使新配置生效
5,再次測(cè)試ping的情況
如圖,配置生效后再次ping命令已經(jīng)無(wú)法ping通該IP,如果想要永久允許ping命令,只需要把配置文件1改為0即可。
好了,上面就是今天帶來(lái)的禁止和開(kāi)啟ping包的方法,希望對(duì)大家有用,大家明天見(jiàn)咯。
上一個(gè)教程:【kill linux 殺死進(jìn)程】