Đề án tốt nghiệp: Công nghệ bảo mật trên đà phát triển của công nghệ thông tin phần 5

Chạy nhiều máy chủ phục vụ web trên các địa chỉ IP Internet khác nhau. Ví dụ, ngoài máy chủ phục vụ web hiện tại , bạn có thể đầu tư thêm các máy chủ phục vụ web mới , , , . | Đề tài An toàn và bảo mật trên hệ điều hành Linux Page 21 iptables-N REJECT_PORTSCAN iptables-A REJECT_PORTSCAN -p tcp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --lOg-level LOG_LEVEL --log-prefix fp PORTSCAN tcp a REJECT iptables-A REJECT_PORTSCAN -p udp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --log-leVel LOG_LEVEL --log-prefix fp PORTSCAN udp a REJECT iptables-A REJECT_PORTSCAN -p tcp -j REJECT --reject-with tcp-reset iptables-A REJECT_PORTSCAN -p udp -j REJECT --reject-with icmp-port-unreachable BƯÓC 6 phát hiện quét cổng bằng Nmap iptables-N DETECT_NMAP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN URG PSH -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP XMAS a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL SYN RST ACK FIN URG -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-PSH a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL ALL -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-ALL a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN RST SYN RST -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP SYN-RST a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN FIN SYN FIN -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP SYN-FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL NONE -m limit --limit LOG_LIMIT -limit-burst LOG_LIMIT_bUrsT -j lOg --log-level LOG_LEVEL --log-prefix fp NMAP NULL a DROP iptables-A DETECT_NMAP -j DROP iptables-A INPUT -i eth0 -p tcp --syn -m state --state NEW -j DETECT_NMAP Đối với các gói TCP đến etho mở kết nối nhưng không

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
24    18    1    27-11-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.