狠狠色丁香婷婷久久综合麻豆,国产99久久久久久免费看,与亲女洗澡时伦了视频,一面膜胸口一面膜下免费

通過白名單iptables限制ip規避漏洞-創新互聯

前因:

創新互聯建站專注于瑤海網站建設服務及定制,我們擁有豐富的企業做網站經驗。 熱誠為您提供瑤海營銷型網站建設,瑤海網站制作、瑤海網頁設計、瑤海網站官網定制、微信小程序開發服務,打造瑤海網絡公司原創品牌,更為您提供瑤海網站排名全網營銷落地服務。

系統掃描出兩個漏洞。1:數據庫oracle漏洞。2:openssh漏洞。

linux操作系統 redhat4.7企業版,oracle11g

解決思路:

1 oracle補丁一般是收費的,而且漏洞對數據庫其實沒有太多影響,不建議打補丁。

2 升級openssh,但是操作系統版本是在太老了。客戶要求升級ssh到最新8.3版本,且不說4.7的操作系統支不支持8.3的ssh,即使支持,升級ssh也需要依賴zlib、ssl、perl、gcc等。

后來在自己虛擬機上安裝了redhat4.8,最終ssh8.3升級成功,另一篇文章介紹。

解決方法:

通過添加白名單,允許指定ip訪問1521和22,規避掃描

編輯 vi /etc/sysconfig/iptables

#新建報名單
-N whitelist

#兩個ip允許訪問1521
-A INPUT -p tcp -s 73.XX.XX.137  --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT            #因為互聯網訪問匯總成網閘,是0-24的網段
#一個ip允許訪問22
-A INPUT -p tcp -s 73.XX.XX7.137  --dport 22 -j ACCEPT

-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug  7 08:51:17 2020

保存后重啟

service iptables restart

網站題目:通過白名單iptables限制ip規避漏洞-創新互聯
分享URL:http://www.hntjjpw.com/article20/dsdojo.html

成都網站建設公司_創新互聯,為您提供外貿建站虛擬主機App設計云服務器外貿網站建設用戶體驗

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站優化排名
主站蜘蛛池模板: 西充县| 宁阳县| 高清| 南丰县| 陇南市| 牙克石市| 辉县市| 武冈市| 阿勒泰市| 宜昌市| 湘潭市| 张家界市| 彝良县| 鹿邑县| 井冈山市| 日照市| 宣化县| 甘孜| 柯坪县| 沾益县| 儋州市| 宁德市| 阿拉善左旗| 中山市| 广水市| 朝阳市| 佛教| 会东县| 安远县| 临猗县| 固原市| 祁阳县| 剑河县| 荣成市| 大埔区| 蓝山县| 肃北| 宁阳县| 离岛区| 泰安市| 贡觉县|