91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

通過白名單iptables限制ip規避漏洞

發布時間:2020-08-10 15:07:14 來源:ITPUB博客 閱讀:218 作者:家有ORACLE老公 欄目:建站服務器

前因:

系統掃描出兩個漏洞。1:數據庫oracle漏洞。2:openssh漏洞。

linux操作系統 redhat4.7企業版,oracle11g

解決思路:

1 oracle補丁一般是收費的,而且漏洞對數據庫其實沒有太多影響,不建議打補丁。

2 升級openssh,但是操作系統版本是在太老了。客戶要求升級ssh到最新8.3版本,且不說4.7的操作系統支不支持8.3的ssh,即使支持,升級ssh也需要依賴zlib、ssl、perl、gcc等。

后來在自己虛擬機上安裝了redhat4.8,最終ssh8.3升級成功,另一篇文章介紹。

解決方法:

通過添加白名單,允許指定ip訪問1521和22,規避掃描

編輯 vi /etc/sysconfig/iptables

#新建報名單
-N whitelist

#兩個ip允許訪問1521
-A INPUT -p tcp -s 73.XX.XX.137  --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT            #因為互聯網訪問匯總成網閘,是0-24的網段
#一個ip允許訪問22
-A INPUT -p tcp -s 73.XX.XX7.137  --dport 22 -j ACCEPT

-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug  7 08:51:17 2020

保存后重啟

service iptables restart

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

阿克陶县| 陈巴尔虎旗| 青田县| 石河子市| 砚山县| 理塘县| 澜沧| 合水县| 昌江| 金寨县| 福州市| 安岳县| 远安县| 武平县| 聂拉木县| 揭阳市| 盐边县| 四平市| 隆尧县| 唐河县| 舟曲县| 花莲市| 顺昌县| 南雄市| 文山县| 日土县| 六枝特区| 寻甸| 汉阴县| 阳朔县| 屏南县| 新绛县| 乌兰察布市| 张家川| 聂拉木县| 肃宁县| 屏东市| 定南县| 策勒县| 崇州市| 乌审旗|