码迷,mamicode.com
首页 > 系统相关 > 详细

linux cis检查

时间:2019-10-16 23:26:35      阅读:160      评论:0      收藏:0      [点我收藏+]

标签:log   sdn   ofo   生效   tcp   grep   gre   art   网络访问   

网络访问控制

禁用ipv6
查看ipv6是否开启
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
0 返回0值
编辑vim /etc/sysctl.conf
#disable ipv6
net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.lo.disable_ipv6=1
使脚本生效sysctl -p
再次查看ipv6 返回1值
cat /proc/sys/net/ipv6/conf/all/disable_ipv6

查看安装tcp_wrappers和tcp_wrappers_libs
rpm -qa | grep tcp

无安装用yum安装 yum install tcp_wrappers
https://blog.csdn.net/IT_DREAM_ER/article/details/52314704
hosts.allow和hosts.deny文件配置正确,已配置文件
https://www.cnblogs.com/lsdb/p/7095288.html

linux cis检查

标签:log   sdn   ofo   生效   tcp   grep   gre   art   网络访问   

原文地址:https://blog.51cto.com/14375805/2442977

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!