Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Khóa một địa chỉ IP trong IPTable

Nếu bạn đang chịu trách nhiệm về một server Linux, vấn đề bảo mật trở thành một vấn đề lớn.

Khóa một địa chỉ IP trong IPTable

Nếu bạn đang chịu trách nhiệm về một server  Linux, vấn đề bảo mật  trở thành một vấn đề lớn. Một trong số các mối đe dọa lớn nhất đến bảo mật  của một server tấn công  DDOS và nỗ lực xâm nhập vào server  sử dụng các bot tự động. Có một số cách để bạn có thể phát hiện ra địa chỉ IP  của kẻ tấn công  tiềm ẩn này. Nhưng bạn sẽ làm gì sau khi đã xác định được địa chỉ IP  của hắn. Tất nhiên là khóa nó lại! Ở đây vấn đề là làm cách nào để thực hiện việc này sử dụng IPTable, một firewall  của Linux.

Nếu bạn có một địa chỉ IP  muốn khóa, có thể dùng câu lệnh sau:

# iptables -I INPUT -s 122.174.12.228 -j DROP

Câu lệnh này sẽ thêm một entry  vào file cấu hình IPTable, chỉ dẫn nó bỏ qua bất kì gói tin nào đến từ địa chỉ IP  122.172.9.222. Nếu bạn đang đối mặt với rất nhiều cuộc tấn công, tốt hơn hết bạn nên sử dụng một phương pháp tự động hơn để thêm địa chỉ IP  từ danh sách cấm. Để làm việc  này, ta tạo đoạn mã sau:

#!/bin/sh
for i in $(< banned_IPs.cfg) ; do
iptables -I INPUT -i eth1 -s "$i" -j DROP
done

Lưu đoạn mã trên vào một file với tên bất kì như banned_IPs.sh và gán cho nó quyền thực thi:

# chmod +x banned_IPs.sh

Bây giờ tạo một file banned_IPs.cfg và nhập vào danh sách địa chỉ IP  bạn muốn khóa, mỗi cái trên một dòng:

122.174.12.228
129.122.10.23
111.154.84.130

Bây giờ chạy file banned_IPs.sh để đưa địa chỉ IP  bạn muốn khóa thêm vào danh sách IP cấm trong iptables:

# ./banned_IPs.sh

Tìm bài viết khác
Theo QUANTRIMANG.COM
Updated: 25/05/2009 | Views: 153 | Comments: 0

Comments - Khóa một địa chỉ IP trong IPTable

Hiện tại chưa có bình luận nào về bài viết Khóa một địa chỉ IP trong IPTable!

Bạn có ý kiến gì về bài viết Khóa một địa chỉ IP trong IPTable này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Khóa một địa chỉ IP trong IPTable bạn tại đây.

Other articles

Similar Articles Khóa một địa chỉ IP trong IPTable

Older than Khóa một địa chỉ IP trong IPTable in Hệ Điều Hành Windows

Newer than Khóa một địa chỉ IP trong IPTable in Hệ Điều Hành Windows

Recently Published - Hệ Điều Hành Windows
Day ao thuat
Latest Comments in Hệ Điều Hành Windows
By trinh duy tan. toi dang xai win 7 .tai sao nhap chuot phai ma ko co personalize...
By khoa. toi la Khoa...
By KHOA. CHO EM XIN PHAM MEM NAY VE SU DUNG XEM NO CO DEP KHONG...
By phan van lam. toâta...
By le trung hieu. ko down dc...
By doantanbinh. Cho em hỏi ? Có phần mềm nào chạy ảo windows mobile này trên máy tính ko?...
By hao. win 7 con loi nhieu wa...
By mai thi cam tu. tôi cũng muốn tải phần mềm về nhưng phải làm cách nào.Đây là một .....
By vanthoi2009. xin tai win 7...
By nguyen minh tuyen. tai win 7...
By nguyen dang tam. em da thu lam nhung van ko dc :( co the chi jup cho em cach khac ko ak....
By Nguyen Van Loi. Xin cho hoi file Cert lay o dau?thanks...
By baho. xin chaominh co tai phan mem nay ve va cai dat nhung sao khong duoc. cai xong no cu .....
By maslow. toi muon tai ve phai chep ra cd moi dc. thanks...
By trailaocai. nhung lieu co nang may lam khong khi su dung...
Most Comments in Hệ Điều Hành Windows
Monthly Most Views - Hệ Điều Hành Windows
  English Tiếng Việt 
Bạn đang xem bài viết Khóa một địa chỉ IP trong IPTable được gởi trong chủ đề Hệ Điều Hành Windows - Công Nghệ Thông Tin. Bài viết Khóa một địa chỉ IP trong IPTable này được lưu trên Server thành hai bản: Khóa một địa chỉ IP trong IPTable có dấuKhóa một địa chỉ IP trong IPTable không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Khóa một địa chỉ IP trong IPTable này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Khóa một địa chỉ IP trong IPTable này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.