南方Linux论坛   首页 | 行业 | 下载 | Blog | 桌面应用 | 数据库 | 电子商务 | 文摘 | 网络服务 | 开源 | 系统管理 | 内核代码 | 教程

返回   南方Linux论坛 > Linux 软件应用讨论区 > 网络安全
注册账号 Blog 论坛帮助 会员列表 日历事件 搜索 今日新帖 标记讨论区已读

网络安全 讨论基于Linux下的网络安全解决办法

发表新主题 回复
 
主题工具 显示模式
旧 2006-10-22, 10:18 AM   #1
yangjie 帅哥
级别:1 | 在线时长:11小时 | 升级还需:1小时
论坛义工
 
yangjie 的头像
 
注册日期: 2006-06-30
住址: 深圳
帖子: 80
现金: 135 金币
资产: 135 金币
声望: 10 yangjie 正向着好的方向发展
发 QQ 消息给 yangjie 发送 MSN 消息给 yangjie
默认 讨论:针对目前木马等各种网络型病毒,蠕虫病毒的解决思路

近段时间,网络病毒甚是猖狂,各种木马程序,灰鸽子等;及一些网络蠕虫病毒严重威胁电脑及网络,针对以上黑客程序及网络病毒的特性.我个人觉得在Linux代理服务器上使用IPTABLES做一定限制应该能对电脑及网络有所保护,大家如果有其他意见欢迎跟贴讨论!

代理服务器的IPTABLES设置

iptables -P INPUT DROP (默认为拒绝所有连入的连接)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT (状态检测机制,只有内部网络向外发起的请求能进入)

iptables -P OUTPUT DROP (默认为拒绝所有去外网的连接)
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT (允许内网向外网的80断口发送TCP协议请求)

OUTPUT连起决策作用,所有的马马程序,蠕虫病毒.都会通过OUTPUT连向外网络发送请求,通过以上限制.例如马马程序自动向马马客户端发送连接请求(例如1.2.3.4:2222)但由于只能让目标端口为80的请求通过。那么这个马马程序是不能向客户端发送请求,也就不会导致内网络中的中了马马的机器被黑客利用.同理,蠕虫病毒也是攻击网络特定端口,这里限制了出去的端口的话,中了蠕虫病毒的机器也就不能向外网发动请求了。

以上仅为我的个人想法,请大家跟贴补充!
yangjie 当前离线  
回复时引用此帖
发表新主题 回复


当前查看此主题的会员: 1 (0 位会员和 1 位游客)
 
主题工具
显示模式

发帖规则
不可以发表新主题
不可以回复主题
不可以上传附件
不可以编辑您的帖子

论坛启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码


所有时间均为北京时间。现在的时间是 01:46 AM


vBulletin 3.6.8 Powered by 南方Linux联盟
版权所有 ©2004 - 2009, bbs.linuxunion.net