CentOS上ICMP timestamp请求响应漏洞
更新:HHH   时间:2023-1-7


这篇文章主要介绍“CentOS上ICMP timestamp请求响应漏洞”,在日常操作中,相信很多人在CentOS上ICMP timestamp请求响应漏洞问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”CentOS上ICMP timestamp请求响应漏洞”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

问题

最近服务器上面出现如下安全问题:

  • 允许Traceroute探测

  • ICMP timestamp请求响应漏洞

解决

允许Traceroute探测

firewall-cmd --get-icmptypes
firewall-cmd --add-icmp-block=time-exceeded --permanent

ICMP timestamp请求响应漏洞

firewall-cmd --add-icmp-block=timestamp-reply --permanent
firewall-cmd --add-icmp-block=timestamp-request --permanent

重启防火墙

sudo firewall-cmd --reload

到此,关于“CentOS上ICMP timestamp请求响应漏洞”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注天达云网站,小编会继续努力为大家带来更多实用的文章!

返回大数据教程...