这篇文章主要介绍“CentOS上ICMP timestamp请求响应漏洞”,在日常操作中,相信很多人在CentOS上ICMP timestamp请求响应漏洞问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”CentOS上ICMP timestamp请求响应漏洞”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!
问题
最近服务器上面出现如下安全问题:
允许Traceroute探测
ICMP timestamp请求响应漏洞
解决
允许Traceroute探测
firewall-cmd --get-icmptypes
firewall-cmd --add-icmp-block=time-exceeded --permanent
ICMP timestamp请求响应漏洞
firewall-cmd --add-icmp-block=timestamp-reply --permanent
firewall-cmd --add-icmp-block=timestamp-request --permanent
重启防火墙
sudo firewall-cmd --reload
到此,关于“CentOS上ICMP timestamp请求响应漏洞”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注天达云网站,小编会继续努力为大家带来更多实用的文章!